八亿电脑网
游戏盒子
当前位置: 首页 > 八亿电脑 > 电脑知识 >

Centos 6.4安装PPTp同时配置debian gnome桌面vpn客户端连

时间:2015-03-11 21:00来源:网络 作者:win8e 点击:
游戏盒子

PPTp vpn我相信很多的朋友都有听过吧,今天我就为各位介绍Centos 6.4安装PPTp同时配置debian gnome桌面vpn客户端连接的例子,希望下文对各位有帮助.

以下是基于Linode VPS Centos 6.4下安装PPTp服务,记住Linode VPS是Xen虚拟的,所以请看清楚环境配置。

快速安装,当然少不了yum:

# rpm -Uvh http://poptop.sourceforge.net/yum/stable/rhel6/PPTp-release-current.noarch.rpm
# yum install PPTpd

将会自动安装软件包PPTpd和ppp,如果你是手动编译的话,请安装对应的PPTpd和ppp,此处自动解决并安装:

ppp-2.4.5-33.0.rhel6.x86_64.rpm
PPTpd-1.4.0-3.el6.x86_64.rpm

下面开始配置PPTpd。
1. 编辑 /etc/ppp/options.PPTpd:
# mv /etc/ppp/options.PPTpd /etc/ppp/options.PPTpd.bak
# vi /etc/ppp/options.PPTpd
加入
name PPTpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
idle 2592000
ms-dns 8.8.8.8
ms-dns 8.8.4.4

ms-dns 8.8.8.8, ms-dns 8.8.4.4 代表使用google的dns服务器

2. 编辑 /etc/ppp/chap-secrets:

# cp /etc/ppp/chap-secrets /etc/ppp/chap-secrets.bak
# vi /etc/ppp/chap-secrets

添加用户和密码条目

# Secrets for authentication using CHAP
# clIEntserversecretIP addresses
vpnusername PPTpd vpnpassWord *

vpnusername是您的vpn帐号,vpnpassWord是您的vpn登录密码,配置客户端的时候将使用此帐号和密码。

3. 配置PPTp,编辑 /etc/PPTpd.conf:

# cp /etc/PPTpd.conf /etc/PPTpd.conf.bak
# vi /etc/PPTpd.conf

添加内容:
localip YOUR.SERVER.IP.ADDRESS
remoteip YOUR.SERVER.IP.ADDRESS+1-255,YOUR.SERVER.IP.1 # vpn 客户端获得的ip范围
其中,YOUR.SERVER.IP.ADDRESS 替换为您的vps服务器ip地址,假如是10.0.0.122,那么 localip 为 10.0.0.122,而 remoteip 就是 10.0.0.123-255,10.0.0.1。

但经过测试,localip和remoteip可以是虚拟的ip,我可以设置 localip 为 10.0.0.1,而 remoteip可以设置为 10.0.0.122-255,即可。而默认的情况下,PPTpd.conf已经有推荐的默认ip范围,只要将前面的#去掉,保存即可。
# (Recommended)
#localip 192.168.0.1
#remoteip 192.168.0.234-238,192.168.0.245
# or
#localip 192.168.0.234-238,192.168.0.245
#remoteip 192.168.1.234-238,192.168.1.245

更改为:

# (Recommended)
localip 192.168.0.1
remoteip 192.168.0.234-238,192.168.0.245
# or
#localip 192.168.0.234-238,192.168.0.245
#remoteip 192.168.1.234-238,192.168.1.245

4. 添加 ipv4 转发:

# vi /etc/sysctl.conf
net.ipv4.ip_forward=1

将net.ipv4.ip_forward=0,修改为1

5. 启用 ipv4 转发:

# sysctl -p

然后启动 PPTpd: service PPTpd start

6. 启用 iptables 转发:

iptables -t nat -A POSTROUTING -s YOUR.SERVER.IP.0/24 -o eth0 -j MASQUERADE

这个 YOUR.SERVER.IP 是上面 PPTpd.conf 里的 localip 的前三段,例如:10.0.0.122,就是 10.0.0.0/24。

然后保存:

# service iptables save
# service iptables restart

到这里,已经完成了整个 PPTp 服务的配置了,下面可以配置 vpn客户端进行连接。
我的桌面系统是 debian wheezy gnome,并且安装有 network-manager-gnome,所以安装:

$ sudo apt-get install network-manager-PPTp
$ apt-get install network-manager-PPTp-gnome

安装之后,在network-manager中出现 “vpn连接 -> 添加 vpn连接”,点击之后,就进行创建新vpn连接,记住一点的是,在高级选项里,一定要选上“使用点到点安全加密(MPPE)(P)”这个,否则将会无法连上。

本篇文章标签: 教程 Win10 win7 软件 Win8
发表评论