IDC百科
服務(wù)器知識(shí)
經(jīng)驗(yàn)分享:Linux系統(tǒng)VPN服務(wù)器配置技巧
2012-10-30 15:49:26
摘要:有兩個(gè)文件需要修改:主配置文件/etc/pptpd.conf 和VPN用戶帳號(hào)文件/etc/ppp/chap-sescrets。主配置文件需要設(shè)置VPN服務(wù)器的本地地址和分配給客戶端的地址段,因此只需在主配置文件中手動(dòng)追加localip和remoteip兩行就算完成配置任務(wù)。帳號(hào)文件保存VPN客戶端撥入需要的驗(yàn)證…

1、安裝VPN 包。

???? 需要dkms-2.0.10-2.fc5.noarch.rpm, kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm , ppp-2.4.3-9.2.i586.rpm 和 pptpd-1.3.1-0.i386.rpm這幾個(gè)rpm包。然后分別執(zhí)行命令 # rpm –ivh dkms-2.0.10-2.fc5.noarch.rpm ; rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm ; rpm –ivh ppp-2.4.3-9.2.i586.rpm ; rpm –ivh pptpd-1.3.1-0.i386.rpm 完成安裝。

2、配置VPN服務(wù)。

???? 有兩個(gè)文件需要修改:主配置文件/etc/pptpd.conf 和VPN用戶帳號(hào)文件/etc/ppp/chap-sescrets。主配置文件需要設(shè)置VPN服務(wù)器的本地地址和分配給客戶端的地址段,因此只需在主配置文件中手動(dòng)追加localip和remoteip兩行就算完成配置任務(wù)。帳號(hào)文件保存VPN客戶端撥入需要的驗(yàn)證信息,其格式是:

??? 用戶名 服務(wù) 密碼 分配給用戶的口令

??? 其中用戶名,密碼,分配給用戶的IP地址要用雙引號(hào)括起來(lái),“服務(wù)”一般是pptpd。作為參照,下面給出一個(gè)pptpd.conf及chap-secrets的實(shí)例:

??? # more /etc/pptpd.conf

??? localip 192.168.1.254(服務(wù)器ip)

????remoteip 192.168.1.230-240(分配給客戶機(jī)的地址池)

???? # more /etc/ppp/chap-screts

?? “guoxing”(用戶名) pptpd “guoxing”(密碼) “*”(從地址池取ip)

??? “public” pptpd “wgzx” “192.168.1.202”(可以指定分配給客戶端的ip)

3、客戶端的配置。

???? 使用windows的網(wǎng)絡(luò)連接向?qū)?,只要選擇“通過(guò)ineternet連接到專用網(wǎng)絡(luò)(V)”,一步步下去即可配置完成。注意:VPN服務(wù)器的IP要填寫全球唯一單播地址,即網(wǎng)關(guān)服務(wù)器的eth0的地址。

4、啟用VPN服務(wù)。

??? 再啟用VPN之前確認(rèn)內(nèi)核的IP轉(zhuǎn)發(fā)功能已經(jīng)打開(kāi),然后執(zhí)行命令 # service pptpd start 啟用VPN等待遠(yuǎn)程用戶接入。

USA-IDC為您提供免備案服務(wù)器 0元試用
立即聯(lián)系在線客服,即可申請(qǐng)免費(fèi)產(chǎn)品試用服務(wù)
立即申請(qǐng)