|
1. Softvér DKMS、kernel_ppp_mppe、PPTPD DvaStiahnuťSoftvér Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download Wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Inštalácia 1. Inštalácia GCC Mňam - inštaluj GCC 2. Inštalácia DKMS rpm –ivh dkms-2.0.10-1.noarch.rpm 3. Inštalácia kernel_ppp_mppe rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Inštalácia PPTPD rpm –ivh pptpd-1.4.0-3.el6.x86_64.rpm 4. Nakonfigurujte VPN server 1. Konfigurácia hlavného profilu vim /etc/pptpd.conf na konci: Debug PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 RemoteIP 192.168.0.2-4 Poznámka: localip je IP adresa lokálnej siete. remoteip je rozsah IP adries priradený VPN klientovi, ku ktorému ste pripojení. 2. Nastavte súbor účtu vim /etc/ppp/chap-secrets Obsah úpravy je (* v IP predstavuje všetko): # Tajomstvá pre autentifikáciu pomocou CHAP # tajné IP adresy klientského servera Používateľské meno: heslo pptpd * Používateľské meno pptpd heslo 192.168.0.3 Používateľské meno pptpd heslo 192.168.0.4 3. Začnite službu Začiatok služby PPTPD 4. Skontrolujte port: netstat -ntpl Port 1723, ktorý používa PPTP, počúva 5. Nastavte NAT a zapnite hoLinuxMožnosti smerovania jadra Spustite nasledujúci príkaz postupne: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --to 118.193.75.110 Echo 1 > /proc/sys/net/IPv4/ip_forward 6. Nastavte VPN tak, aby sa spustila automaticky Vykonajte príkaz: ntsysv 7. Nastavte iptables tak, aby umožňovali VPN pripojenia (alebo deaktivovali firewally) Vykonajte príkaz postupne: iptables-I INPUT -p tcp --dport 1723 -j ACCEPT iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Použite VPN klienta na prístup IP adresa servera je 118.193.75.110, ako sme nastavili vyššie, a číslo účtu a heslo sú tiež nastavené v konfiguračnom súbore
|