|
1. Программное обеспечение dkms、kernel_ppp_mppe、pptpd ДваЗагружатьПрограммное обеспечение WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download WGET ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Установка 1. Установка GCC Yum -Install GCC 2. Установка DKMS RPM –IVH dkms-2.0.10-1.noarch.rpm 3. Установка kernel_ppp_mppe об/мин –IVH kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Установка PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Настройте VPN-сервер 1. Настройте мастер-профиль vim /etc/pptpd.conf в конце: debug PPP/USR/SBIN/PPPD опция/и так далее/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 Примечание: localip — это IP-адрес локальной сети. remoteip — это диапазон IP-адресов, назначенный VPN-клиенту, к которому вы подключены. 2. Настройте файл аккаунта vim /etc/ppp/chap-secrets Содержимое редактирования выглядит следующим образом (* в IP обозначает все): # Секреты аутентификации с помощью CHAP # секретные IP-адреса клиентского сервера Имя пользователя, пароль pptpd * Имя пользователя pptpd пароль 192.168.0.3 Имя пользователя: пароль pptpd: 192.168.0.4 3. Начать службу Начало службы PPTPD 4. Проверьте порт: netstat -ntpl Порт 1723, используемый PPTP для прослушивания 5. Настройте NAT и включите егоЛинуксВозможности маршрутизации ядра Выполните следующую команду по очереди: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --до 118.193.75.110 Эхо 1 > /proc/sys/net/ipv4/ip_forward 6. Настройте VPN для автоматического запуска Выполните команду: ntsysv 7. Настройте iptables для разрешения VPN соединений (или отключите файрволы) Выполните команду по очереди: iptables-I INPUT -p tcp --dport 1723 -j ПРИНЯТЬ iptables-I INPUT -p tcp --dport 47 -j ПРИНЯТЬ iptables -I INPUT -p gre -j ACCEPT 8. 5. Используйте VPN-клиент для доступа IP-адрес сервера — 118.193.75.110, как мы настроили выше, а номер аккаунта и пароль также указаны в конфигурационном файле
|