|
1. Software dkms、kernel_ppp_mppe、PPTPD DoisBaixarSoftware O que http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download O que ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Instalação 1. Instalar o GCC Yum - instalar o GCC 2. Instalar o DKMS RPM –IVH DKMS-2.0.10-1.NOARCH.RPM 3. Instalar kernel_ppp_mppe rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Instalar o PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Configurar o servidor VPN 1. Configurar o perfil mestre vim /etc/pptpd.conf no final: Depuração PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd Localip118.193.75.110 remoteIP 192.168.0.2-4 Nota: localizador é o endereço IP da rede local. remoteIP é o intervalo de endereços IP atribuído ao cliente VPN ao qual você está conectado. 2. Configurar o arquivo da conta vim /etc/ppp/chap-secrets O conteúdo de edição é (* em IP representa tudo): # Segredos para autenticação usando CHAP # endereços IP secretos do servidor cliente Nome de usuário pptpd senha * Nome de usuário pptpd senha 192.168.0.3 Nome de usuário pptpd senha 192.168.0.4 3. Iniciar o serviço Início do serviço PPTPD 4. Verifique a porta: netstat -ntpl O port 1723 usado pelo PPTP ouve 5. Configurar o NAT e ativarLinuxCapacidades de roteamento do kernel Execute o seguinte comando por sua vez: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --até 118.193.75.110 echo 1 > /proc/sys/net/ipv4/ip_forward 6. Configurar VPN para iniciar automaticamente Execute o comando: ntsysv 7. Definir iptables para permitir conexões VPN (ou desativar firewalls) Execute o comando por sua vez: iptables-i ENTRADA -p tcp --dport 1723 -j ACEITAR iptables-I ENTRADA -p tcp --dport 47 -j ACEITAR iptables -I INPUT -p gre -j ACCEPT 8. 5. Use um cliente VPN para acessar O endereço IP do servidor é 118.193.75.110, conforme configurado acima, e o número da conta e a senha também estão definidos no arquivo de configuração
|