网络实验室

 找回密码
 注册账户
查看: 1643|回复: 2

Centos4/5安装配置vpn

[复制链接]
无心的棋子 发表于 2008-10-9 23:03:05 | 显示全部楼层 |阅读模式
  1. cd /tmp
  2. wget http://poptop.sourceforge.net/yum/stable/packages/dkms-2.0.17.5-1.noarch.rpm
  3. wget http://poptop.sourceforge.net/yum/stable/packages/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm

  4. 如果是centos 4版本的
  5. wget http://poptop.sourceforge.net/yum/stable/packages/ppp-2.4.3-7.rhel4.i386.rpm
  6. wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel4.i386.rpm

  7. CentOS 5的
  8. wget http://poptop.sourceforge.net/yum/stable/packages/ppp-2.4.4-3.1.rhel5.i386.rpm
  9. wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel5.1.i386.rpm

  10. 载回来这4个文件后安装 [按顺序]
  11. rpm -ivh dkms-2.0.17.5-1.noarch.rpm
  12. rpm -ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm
  13. 以上二个是为CENTOS加载MPPE[MICROSOFT的加密协议] ..不安装的话就不能使用加密连接

  14. centos4
  15. rpm -Uvh ppp-2.4.3-7.rhel4.i386.rpm
  16. rpm -ivh pptpd-1.3.4-1.rhel4.i386.rpm
  17. centos5
  18. rpm -Uvh ppp-2.4.4-3.1.rhel5.i386.rpm
  19. rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm

  20. 安装完毕后..编辑配置文件
  21. vi /etc/pptpd.conf
  22. 找到最下面
  23. localip 后面要改为你服务的IP
  24. remoteip 后面改为你分配给VPN用户的IP段….比如192.168.1.1-100
  25. 这时已经可以启动VPN服务器了.启动方法就用
  26. service pptpd start
  27. 停止
  28. service pptpd stop

  29. 这时你编辑VPN用户的密码资料等[实时生效]
  30. vi /etc/ppp/chap-secrets
  31. 在最下面插入新行
  32. 它的写法是
  33. 用户名 服务名 密码 IP
  34. 比如我新增加的一个用户..
  35. Freshao pptpd Freshao 192.168.1.2 or  *(*表示这个账号可以同时好多人使用)

  36. 至此.VPN可以连接了.
  37. 但连接之后.我们还需要设置NAT IP转发.否则用户连接上服务器后.是不能访问外网的内容的.
  38. 设置方法也很简单的.
  39. iptables -t nat -F
  40. iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT –to 999.999.999.999
  41. 上面的192.168.1.0替换成你要分配给客户用的VPN 内网IP段
  42. 999.999.999.999 替换成你的VPN服务器IP [与上面PPTPD.CONF的LOCALIP一样]
  43. 最后我们打开LINUX服务器的IP转发功能就大功告成了
  44. 复制内容到剪贴板代码:
  45. echo 1 >/proc/sys/net/ipv4/ip_forward
  46. 以上是临时打开的.重启服务器后无效..
  47. 长期调整的话..可以编辑
  48. /etc/sysctl.conf这个文件中的net.ipv4.ip_forward = ???

  49. 至于客户端连接选高级选项-不允许加密-质询握手身份验证协议-输入用户名和密码就可以点连接了

复制代码
sean0407 发表于 2008-12-9 16:10:01 | 显示全部楼层
嗯!參考一下~
hkbnp 发表于 2009-1-23 16:32:34 | 显示全部楼层
什么内容呢,看看
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

黑屋|存档|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2024-5-5 19:38 , Processed in 0.064852 second(s), 11 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表