PPTPVPN_CONFIGURE

来源:互联网 发布:怎么注销手机淘宝账号 编辑:程序博客网 时间:2024/04/30 16:27

要两个安装包,注意区分32为和64为,ppp与pptp对应的版本
 getconf LONG_BIT   #得到系统位数
----------------------------------------------------------------------------------------------------------------------------------------------
注意:yum安装ppp,总是安装最新版本的ppp
查看ppp版本:yum list installed ppp
注意pptp的版本为 PPP版本减去1.1,如    ppp 2.4.4——————>pptpd 1.3.4

                        ppp 2.5.0——————>pptpd 1.4.0
                    ppp2.4.5-----pptpd1.4.0
----------------------------------------------------------------------------------------------------------------------------------------------
注意:自带了PPP,PPTPD安装包
yum install -y ppp-2.4.5-33.0.rhel6.x86_64
yum install  -y perl iptables#安装后为更新规则连接上了···
rpm -ivh pptpd-1.4.0-1.el6.x86_64
 vim /etc/ppp/options.pptpd
#修改配置文件如下

name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd

idle 2592000 #(添加)
ms-dns 8.8.8.8 #(注释中有,修改即可)
ms-dns 8.8.4.4    #(注释中有,修改即可)

vim /etc/pptpd.conf
debug                 #修改23行,把所有debug信息记入系统日志/var/log/messages;
stimeout 120                 #修改28行,开始PPTP控制连接的超时时间,以秒计;

#logwtmp #39行,注释改该行
localip 10.1.15.153            #修改105行,服务器VPN虚拟接口将分配的IP地址,可设置为与VPN服务器内网地址相同网段的IP,也可以设置为另一网段的IP;
remoteip 10.1.15.154    #修改106行,客户端VPN连接成功后将分配的IP地址段,同样可设置为与VPN服务器内网地址相同网段的IP地址段,也可以设置为另一网段的IP地址段;不建议与服务器在同一网段

cp /etc/ppp/chap-secrets chap-secrets.bak         #为PPTP VPN默认的用户名和密码文件
client //用户账号
server//*代表自动识别当前服务器主机名,也可以手动配置
secret //用户密码,需要用双引号包含 有没有双引号都行
ip addresses //代表自动分配可用的IP地址,可根据需要指定IP地址,自动分配为:*

除了上面直接编辑配置文件的方式,还可以使用vpnuser命令来进行配置:
# vpnuser add 用户名 密码 //添加一个用户
# vpnuser del 用户名 //删除用户。

vim /etc/sysctl.conf
net.ipv4.ip_forward = 1        #没有则添加

sysctl -p
service pptpd start
sysctl net.ipv4.ip_forward
重启后

----------------------------------------------------------
对于开启了iptables过滤的主机,需要开放VPN服务的端口
sudo iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 1723 -j ACCEPT
sudo iptables -A INPUT -m state --state NEW -m udp -p udp --dport 1723 -j ACCEPT
sudo iptables -I INPUT -p tcp --dport 1723 -jACCEPT
sudo iptables -I INPUT -p udp --dport 1723 -jACCEPT
sudo /etc/init.d/iptables save
sudo /etc/init.d/iptables restart
原创粉丝点击