一、CentOS 5下PPTP VPN服务器安装(pptpd VPN需要内核支持mppe)
虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。
PPTP 全称为 Point to Point Tunneling Protocol -- 点到点隧道协议,是VPN协议中的一种。
配置步骤如下:
1、安装ppp和iptables(如果确认已经安装可以省略)
- yum install -y ppp iptables
2、下载并安装pptpd
32位版
- wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-2.rhel5.i386.rpm
- rpm -ivh pptpd-1.3.4-2.rhel5.i386.rpm
64位版
- wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-2.rhel5.x86_64.rpm
- rpm -ivh pptpd-1.3.4-2.rhel5.x86_64.rpm
3、配置/etc/pptpd.conf
- echo localip 192.168.88.1 >> /etc/pptpd.conf
- echo remoteip 192.168.88.8-88 >> /etc/pptpd.conf
注:为拨入VPN的用户动态分配192.168.88.8~192.168.88.88之间的IP
添加vpn用户
- echo myusername pptpd mynpassword \* >> /etc/ppp/chap-secrets
注:这里的myusername和mypassword即为PPTP VPN的登录用户名和密码,密码后的*号保留
设置DNS为Google的DNS.
- echo ms-dns 8.8.8.8 >> /etc/ppp/options.pptpd
- echo ms-dns 8.8.4.4 >> /etc/ppp/options.pptpd
编辑/etc/sysctl.conf文件,修改内核设置,使其支持转发。
- sed -i 's/net.ipv4.ip_forward\ =\ 0/net.ipv4.ip_forward\ =\ 1/g' /etc/sysctl.conf
就是将net.ipv4.ip_forward = 0改为1
运行下面的命令让配置生效。
- sysctl -p
最后开启iptables转发
- /sbin/iptables -t nat -A POSTROUTING -s 192.168.88.0/24 -o eth0 -j MASQUERADE
保存防火墙规则
- /etc/init.d/iptables save
最后设置iptables和pptpd开机自动启动
- chkconfig pptpd on
- chkconfig iptables on
启动pptpd服务
- /etc/init.d/pptpd start
或者
- service pptpd start
启动成功后就可以使用帐号myusername密码mypassword登录您的pptpd vpn了
二、Windows 下 PPTP VPN 客户端配置
参照图例新建连接
本文地址:http://www.92csz.com/38/959.html
如非注明则为本站原创文章,欢迎转载。转载请注明转载自:moon's blog