|
1. Software dkms、kernel_ppp_mppe、pptpd DoiDescărcaSoftware WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download WGET ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Instalare 1. Instalarea GCC Yum - instalează GCC 2. Instalarea DKMS RPM –IVH DKMS-2.0.10-1.NOARCH.RPM 3. Instalează kernel_ppp_mppe rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Instalarea PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Configurarea serverului VPN 1. Configurarea profilului master vim /etc/pptpd.conf la final: Depanare PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd Localip118.193.75.110 remoteip 192.168.0.2-4 Notă: localul este adresa IP a rețelei locale. remoteIP este intervalul de adrese IP atribuit clientului VPN la care ești conectat. 2. Configurează fișierul contului vim /etc/ppp/chap-secrets Conținutul de editare este (* în IP reprezintă totul): # Secrete pentru autentificare folosind CHAP # adrese IP secrete server client Nume de utilizator pptpd parolă * Nume de utilizator pptpd parolă 192.168.0.3 Username pptpd parolă 192.168.0.4 3. Începerea serviciului Start de serviciu PPTPD 4. Verifică portul: netstat -ntpl Portul 1723 folosit de PPTP ascultă 5. Configurează NAT și activează-lLinuxCapabilități de rutare a nucleului Rulează următoarea comandă pe rând: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --către 118.193.75.110 echo 1 > /proc/sys/net/ipv4/ip_forward 6. Configurează VPN-ul să pornească automat Execută comanda: ntsysv 7. Setează iptables pentru a permite conexiuni VPN (sau dezactivează firewall-urile) Executați comanda pe rând: iptables-i INPUT -p tcp --dport 1723 -j ACCEPT iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Folosirea unui client VPN pentru accesare Adresa IP a serverului este 118.193.75.110, așa cum am configurat mai sus, iar numărul contului și parola sunt de asemenea setate în fișierul de configurare
|