|
1. Programska oprema DKMS、kernel_ppp_mppe、PPTPD DvaPrenestiProgramska oprema Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download Wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download Wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Namestitev 1. Namestitev GCC Mmm - namesti GCC 2. Namestitev DKMS rpm –ivh dkms-2.0.10-1.noarch.rpm 3. Namestitev kernel_ppp_mppe rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 4. Namestitev PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Konfigurirajte VPN strežnik 1. Nastavite glavni profil vim /etc/pptpd.conf na koncu: razhroščevanje PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 REMOTEIP 192.168.0.2-4 Opomba: localip je IP naslov lokalnega omrežja. remoteip je obseg IP naslovov, dodeljen VPN odjemalcu, na katerega ste povezani. 2. Nastavite datoteko računa vim /itd/ppp/chap-secrets Vsebina urejanja je (* v IP predstavlja vse): # Skrivnosti za avtentikacijo z uporabo CHAP # skrivni IP naslovi odjemalskega strežnika Uporabniško ime: geslo pptpd * Uporabniško ime pptpd geslo 192.168.0.3 Uporabniško ime pptpd geslo 192.168.0.4 3. Začni bogoslužje Začetek storitve PPTPD 4. Preverite port: netstat -ntpl Priključek 1723, ki ga uporablja PPTP, posluša 5. Nastaviti NAT in ga vklopitiLinuxMožnosti usmerjanja jedra Izvedite naslednji ukaz zapored: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --do 118.193.75.110 Echo 1 > /proc/sys/net/IPv4/ip_forward 6. Nastavite VPN tako, da se samodejno zažene Izvedi ukaz: ntsysv 7. Nastavite iptables za dovoljenje VPN povezav (ali onemogočite požarne zidove) Izvedite ukaz zapored: iptables-I INPUT -p tcp --dport 1723 -j ACCEPT iptables-I INPUT -p tcp --dport 47 -j ACCEPT iptables -I INPUT -p gre -j ACCEPT 8. 5. Uporabite VPN odjemalca za dostop IP naslov strežnika je 118.193.75.110, kot smo nastavili zgoraj, številka računa in geslo pa sta prav tako nastavljena v konfiguracijski datoteki
|