|
1. Oprogramowanie DKMS、kernel_ppp_mppe、PPTPD DwaPobieraćOprogramowanie Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download Wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Instalacja 1. Instalacja GCC pysz - instaluj GCC 2. Zainstalować DKMS rpm –ivh dkms-2.0.10-1.noarch.rpm 3. Instalacja kernel_ppp_mppe rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Instalacja PPTPD rpm –ivh pptpd-1.4.0-3.el6.x86_64.rpm 4. Konfiguruj serwer VPN 1. Konfiguruj profil główny vim /etc/pptpd.conf na końcu: Debugowanie PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 RemoteIP 192.168.0.2-4 Uwaga: localip to adres IP sieci lokalnej. remoteip to zakres adresów IP przypisany klientowi VPN, do którego jesteś podłączony. 2. Konfiguruj plik konta vim /etc/ppp/chap-secrets Treść edycji to (* w IP oznacza wszystko): # Sekrety uwierzytelniania za pomocą CHAP # tajne adresy IP serwera klienta Nazwa użytkownika do pptpd password * Nazwa użytkownika do pptpd hasło 192.168.0.3 Nazwa użytkownika pptpd hasło 192.168.0.4 3. Rozpocznij nabożeństwo Uruchomienie usługi PPTPD 4. Sprawdź port: netstat -ntpl Port 1723 używany przez PPTP 5. Ustaw NAT i włącz goLinuxMożliwości routingu jądra Wykonaj kolejno następujące polecenie: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --do 118.193.75.110 Echo 1 > /proc/sys/net/IPv4/ip_forward 6. Konfiguruj VPN tak, aby uruchamiała się automatycznie Wykonaj polecenie: ntsysv 7. Ustaw iptables, aby umożliwiać połączenia VPN (lub wyłącz zapory sieciowe) Wykonaj polecenie kolejno: iptables-I INPUT -p tcp --dport 1723 -j ACCEPT iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Użyj klienta VPN do dostępu Adres IP serwera to 118.193.75.110, jak skonfigurowano powyżej, a numer konta i hasło również są ustawione w pliku konfiguracyjnym
|