|
1. Programvara DKMS、kernel_ppp_mppe、PPTPD TvåLadda nedMjukvara WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download WGET http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download WGET ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm 3. Installation 1. Installera GCC Mums - installera GCC 2. Installera DKMS Varvtal –IVH DKMS-2.0.10-1.NOARCH.RPM 3. Installera kernel_ppp_mppe Varvtal –IVH kernel_ppp_mppe-1,0,2–3dkms.noarch.rpm 4. Installera PPTPD RPM –IVH PPTPD-1.4.0-3.el6.x86_64.rpm 4. Konfigurera VPN-servern 1. Konfigurera huvudprofilen vim /etc/pptpd.conf i slutet: Debug PPP/USR/SBIN/PPPD option/etc/ppp/options.pptpd localip118.193.75.110 remoteip 192.168.0.2-4 Obs: localip är IP-adressen för det lokala nätverket. remoteip är IP-adressintervallet som tilldelats VPN-klienten du är ansluten till. 2. Konfigurera kontofilen vim /etc/ppp/chap-secrets Redigeringsinnehållet är (* i IP representerar allt): # Hemligheter för autentisering med CHAP # klientserverns hemliga IP-adresser Användarnamn pptpd lösenord * Användarnamn pptpd, lösenord: 192.168.0.3 Användarnamn pptpd lösenord 192.168.0.4 3. Starta ceremonin Tjänst PPTPD Start 4. Kontrollera porten: netstat -ntpl Porten 1723 som används av PPTP lyssnar 5. Sätt upp NAT och slå på detLinuxKärnroutningsmöjligheter Kör följande kommando i tur och ordning: iptables -t nat -F iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --till 118.193.75.110 Echo 1 > /proc/sys/net/ipv4/ip_forward 6. Konfigurera VPN att starta automatiskt Utför kommandot: ntsysv 7. Ställ in iptables för att tillåta VPN-anslutningar (eller inaktivera brandväggar) Utför kommandot i tur och ordning: iptables-I INPUT -p tcp --dport 1723 -j ACCEPTERA iptables-I INPUT -p tcp --dport 47 -j ACCEPTERA iptables -I INPUT -p gre -j ACCEPTERA 8. 5. Använd en VPN-klient för att komma åt Serverns IP-adress är 118.193.75.110 som vi konfigurerade ovan, och kontonummer och lösenord är också inställda i konfigurationsfilen
|