基于CentOS系统搭建VPN服务器

来源:互联网 发布:windows 8 loader官网 编辑:程序博客网 时间:2024/05/03 06:27

一、VPN服务器环境说明

操作系统:CentOS 6.5 

VPN-Server 本地网卡信息:

[root@VPN-Server ~]# ifconfigeth0      Link encap:Ethernet  HWaddr 00:0C:29:DA:D0:E0            inet addr:192.168.30.130  Bcast:192.168.30.255  Mask:255.255.255.0          inet6 addr: fe80::20c:29ff:feda:d0e0/64 Scope:Link          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1          RX packets:61307 errors:0 dropped:0 overruns:0 frame:0          TX packets:1653 errors:0 dropped:0 overruns:0 carrier:0          collisions:0 txqueuelen:1000           RX bytes:7265680 (6.9 MiB)  TX bytes:251494 (245.5 KiB)eth1      Link encap:Ethernet  HWaddr 00:0C:29:DA:D0:EA            inet addr:192.168.0.130  Bcast:192.168.0.255  Mask:255.255.255.0          inet6 addr: fe80::20c:29ff:feda:d0ea/64 Scope:Link          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1          RX packets:58620 errors:0 dropped:0 overruns:0 frame:0          TX packets:61 errors:0 dropped:0 overruns:0 carrier:0          collisions:0 txqueuelen:1000           RX bytes:6813106 (6.4 MiB)  TX bytes:2834 (2.7 KiB)

说明:本地网卡eth0负责连接外网,eth1负责连接内网的服务器段。


Server1 本地网卡信息:

[root@Server1 ~]# ifconfig eth0      Link encap:Ethernet  HWaddr 00:0C:29:19:3B:FB            inet addr:192.168.30.131  Bcast:192.168.30.255  Mask:255.255.255.0          inet6 addr: fe80::20c:29ff:fe19:3bfb/64 Scope:Link          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1          RX packets:103208 errors:0 dropped:0 overruns:0 frame:0          TX packets:311 errors:0 dropped:0 overruns:0 carrier:0          collisions:0 txqueuelen:1000           RX bytes:12067350 (11.5 MiB)  TX bytes:30361 (29.6 KiB)eth1      Link encap:Ethernet  HWaddr 00:0C:29:19:3B:05            inet addr:192.168.0.131  Bcast:192.168.0.255  Mask:255.255.255.0          inet6 addr: fe80::20c:29ff:fe19:3b05/64 Scope:Link          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1          RX packets:102785 errors:0 dropped:0 overruns:0 frame:0          TX packets:31 errors:0 dropped:0 overruns:0 carrier:0          collisions:0 txqueuelen:1000           RX bytes:12031105 (11.4 MiB)  TX bytes:1574 (1.5 KiB)

本实验目的:

(1)vpn客户端能够成功的连接到vpn服务器上;

(2)vpn服务器可以转发来自vpn客户端对192.168.0.0网段的请求。

二、安装VPN服务器包

1、检查系统内核是否支持MPPE补丁

[root@VPN-Server ~]# modprobe ppp-compress-18 &&echo success

显示success说明系统支持MPPE补丁,如果不支持,需要先安装kernel-devel

 [root@VPN-Server ~]# yum install kernel-devel

2、检查系统是否开启TUN/TAP支持

[root@VPN-Server ~]# cat /dev/net/tun

如果这条指令显示结果为下面的文本,则表明通过:
cat: /dev/net/tun: File descriptor in bad state #系统为英文版本
cat: /dev/net/tun: 文件描述符处于错误状态 #系统为简体中文版本
如果没有,需要VPS服务商开通TUN/TAP功能,一般VPS默认都开启此功能

3、安装ppp和iptables #安装PPTP需要这两个软件包(默认状态下,CentOS自带这两个软件包)

[root@VPN-Server ~]# yum install -y ppp

未完,待续....



本文出自 “Elephant” 博客,请务必保留此出处http://zlyang.blog.51cto.com/1196234/1709105

0 0
原创粉丝点击