Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 13387|Odpowiedź: 0

[VPN] Konfiguruj VPN w Redhat Enterprise Server 6.3

[Skopiuj link]
Opublikowano 18.03.2015 21:42:25 | | |

1. Oprogramowanie

DKMS、kernel_ppp_mppe、PPTPD

DwaPobieraćOprogramowanie

Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download

Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download

Wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm

3. Instalacja

1. Instalacja GCC

pysz - instaluj GCC

2. Zainstalować DKMS

rpm –ivh dkms-2.0.10-1.noarch.rpm

3. Instalacja kernel_ppp_mppe

rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm

4. Instalacja PPTPD

rpm –ivh pptpd-1.4.0-3.el6.x86_64.rpm

4. Konfiguruj serwer VPN

1. Konfiguruj profil główny

vim /etc/pptpd.conf na końcu:

Debugowanie

PPP/USR/SBIN/PPPD

option/etc/ppp/options.pptpd

localip118.193.75.110

RemoteIP 192.168.0.2-4

Uwaga: localip to adres IP sieci lokalnej. remoteip to zakres adresów IP przypisany klientowi VPN, do którego jesteś podłączony.

2. Konfiguruj plik konta

vim /etc/ppp/chap-secrets

Treść edycji to (* w IP oznacza wszystko):

# Sekrety uwierzytelniania za pomocą CHAP

# tajne adresy IP serwera klienta

Nazwa użytkownika do pptpd password *

Nazwa użytkownika do pptpd hasło 192.168.0.3

Nazwa użytkownika pptpd hasło 192.168.0.4

3. Rozpocznij nabożeństwo

Uruchomienie usługi PPTPD

4. Sprawdź port: netstat -ntpl

Port 1723 używany przez PPTP

5. Ustaw NAT i włącz goLinuxMożliwości routingu jądra

Wykonaj kolejno następujące polecenie:

iptables -t nat -F

iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --do 118.193.75.110

Echo 1 > /proc/sys/net/IPv4/ip_forward

6. Konfiguruj VPN tak, aby uruchamiała się automatycznie

Wykonaj polecenie: ntsysv

7. Ustaw iptables, aby umożliwiać połączenia VPN (lub wyłącz zapory sieciowe)

Wykonaj polecenie kolejno:

iptables-I INPUT -p tcp --dport 1723 -j ACCEPT

iptables-I INPUT -p tcp --dport 47 -j ACCEPT

iptables -I INPUT -p gre -j ACCEPT

8.

5. Użyj klienta VPN do dostępu

Adres IP serwera to 118.193.75.110, jak skonfigurowano powyżej, a numer konta i hasło również są ustawione w pliku konfiguracyjnym






Poprzedni:System Oracle zdefiniował wstępnie wyjątki i wyjątki zdefiniowane przez użytkownika
Następny:"Bogactwo i gra w szachy" – ujawniająca kulisy miłości, pracy i egzaminu wstępnego na studia magisterskie
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com