在Amazon AWS RHEL 7上安装 配置PPTP VPN
0 前言
0.1 为什么需要VPN?
国内的VPN不是必须,但是国外的VPN是很有用的。连接到国外的VPN服务器之后就可以访问Google,Facebook, Youtube等网站,没有Google的情况下想搜索点资料真是艰难呀
0.2 为什么用AWS?
Amazon AWS对新用户提供一年的免费服务
1 在AWS上创建实例
http://www.cnblogs.com/pangyujie/p/4907194.html
创建的实例的操作系统是RHEL 7.1
2 安装PPP, PPTPD
通过SSH连接到实例
下面是我用的系统的内核信息
[ec2-user@ip---- ~]$ uname -a Linux ip----.ap-northeast-.compute.internal -.el7.x86_64 # SMP Thu Jan :: EST x86_64 x86_64 x86_64 GNU/Linux
系统中预装了ppp,所以尝试安装的时候会提示已经安装
[ec2-user@ip---- ~]$ sudo yum install ppp Loaded plugins: amazon-id, rhui-lb Package ppp--.el7.x86_64 already installed and latest version Nothing to do
安装wget,用于下载pptpd的rpm包
[ec2-user@ip---- ~]$ sudo yum install wget -y
pptpd的rpm包可以在 http://poptop.sourceforge.net/yum/stable/packages/ 找到,pptpd-1.4.0-1.el6.x86_64.rpm 是用于RHEL 6的包,不过也可以用于RHEL 7,安装时会提示perl没有安装,所以要安装perl之后再安装pptpd
[ec2-user@ip---- ~]$ wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.4.0-1.el6.x86_64.rpm [ec2-user@ip---- ~]$ sudo yum install perl -y [ec2-user@ip---- ~]$ -.el6.x86_64.rpm
3 配置PPTPD
先安装vim,当然也可以不装,如果不安装vim的话也可以用vi来修改pptpd的配置文件
[ec2-user@ip---- ~]$ sudo yum install vim -y
3.1 配置IP地址
[ec2-user@ip---- ~]$ cd /etc [ec2-user@ip---- etc]$ sudo vim pptpd.conf
在/etc/pptpd.conf中配置IP地址。把光标移到文件末尾,然后把 localip 和 remoteip 前面的注释符号 # 删掉,保存,退出
3.2 配置DNS
[ec2-user@ip- etc]$ cd ppp[ec2-user@ip---- ppp]$ sudo vim options.pptpd
在/etc/ppp/options.pptpd中配置DNS。在文件中找到 Network and Routing 配置段,把 ms-dns 前面的注释符号删掉,然后把DNS修改为Google提供的DNS
8.8.8.8 8.8.4.4
3.3 添加VPN用户
[ec2-user@ip---- ppp]$ sudo vim chap-secrets
在/etc/ppp/chap-secrets中添加用户
解释一下图中的四列数据
client 用户名
server 服务器名,必须与/etc/ppp/options.pptpd中定义的名一致,默认为pptpd,也可以写成*
secret 登录密码
IP addresses 允许连接到PPTPD的IP,*为允许所有来源
3.4 配置IP地址转发
[ec2-user@ip---- ppp]$ sudo vim /etc/sysctl.conf
在文件末添加一行
net.ipv4.ip_forward=
刷新一下系统配置使上面的转发规则生效
[ec2-user@ip---- ppp]$ sudo sysctl -p
3.5 启动PPTPD并设置开机自动启动
[ec2-user@ip---- ppp]$ sudo service pptpd start Starting pptpd (via systemctl): [ OK ] [ec2-user@ip---- ppp]$ sudo chkconfig pptpd on
4 测试
连接VPN的方法网上一搜一大把,很简单的配置,参考
http://www.rcdio.com/article/win10/2015/0822/13218.html
5 相关链接
利用AWS免费账户搭建PPTP VPN
http://blog.banban.me/blog/2014/06/09/li-yong-awsmian-fei-zhang-hu-da-jian-vpn/
AWS上的RHEL 7.1默认并没有安装防火墙服务,所以不需要配置防火墙,如果想安装防火墙的话,参考以下命令
[ec2-user@ip---- ~]$ sudo yum install iptables-services [ec2-user@ip---- ~]$ sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE [ec2-user@ip---- ~]$ -j ACCEPT [ec2-user@ip---- ~]$ sudo iptables -A INPUT -i eth0 -p gre -j ACCEPT [ec2-user@ip---- ~]$ sudo iptables -A FORWARD -i ppp+ -o eth0 -j ACCEPT [ec2-user@ip---- ~]$ sudo iptables -A FORWARD -i eth0 -o ppp+ -j ACCEPT [ec2-user@ip---- ~]$ sudo service iptables save [ec2-user@ip---- ~]$ sudo service iptables restart [ec2-user@ip---- ~]$ sudo chkconfig iptables on
在Amazon AWS RHEL 7上安装 配置PPTP VPN的更多相关文章
- CentOS 7 / RHEL 7 上安装 LAMP + phpMyAdmin
原文 CentOS 7 / RHEL 7 上安装 LAMP + phpMyAdmin 发表于 2014-11-02 作者 Haoxian Zeng 更新于 2014-12-12 之前根据在 Lin ...
- 在 CentOS 8/RHEL 8 上安装和使用 Cockpit
Cockpit 是一个基于 Web 的服务器管理工具,可用于 CentOS 和 RHEL 系统.最近发布的 CentOS 8 和 RHEL 8,其中 cockpit 是默认的服务器管理工具.它的软件包 ...
- 在win2003上安装配置win 服务 遇到的问题
在win2003上安装配置win 服务 win服务安装后启动不起来 .. 没有装.net framework4.0 要装这个版本 mysql-connector-net-6.3.4.zip ...
- linux上安装配置samba服务器
linux上安装配置samba服务器 在linux上安装配置samba服务器 在这给大家介绍一个不错的家伙,samba服务.如果您正在犯愁,如何在Windows和Linux之间实现资源共享,就请看看这 ...
- Windows上安装配置SSH教程(4)——WinSCP+OpenSSH 使用公钥自动登陆
-------------------- 知识点汇总:http://www.cnblogs.com/feipeng8848/p/8559803.html -------------------- 重要 ...
- 如何在Ubuntu 16.04上安装配置Redis
如何在Ubuntu 16.04上安装配置Redis Redis是一个内存中的键值存储,以其灵活性,性能和广泛的语言支持而闻名.在本指南中,我们将演示如何在Ubuntu 16.04服务器上安装和配置Re ...
- Windows 7上安装配置TensorFlow-GPU运算环境
Windows 7上安装配置TensorFlow-GPU运算环境 1. 概述 在深度学习实践中,对于简单的模型和相对较小的数据集,我们可以使用CPU完成建模过程.例如在MNIST数据集上进行手写数字识 ...
- ubuntu16.04上安装配置DHCP服务的详细过程
DHCP服务器是为客户端机器分配IP地址的,所有分配的IP地址都保存在DHCP服务器的数据库中.为了在子网中实现DHCP分配IP地址,需要在目标主机上安装配置DHCP服务 1. 安装DHCP服务 安装 ...
- 在Centos 7上安装配置 Apche Kafka 分布式消息系统集群
Apache Kafka是一种颇受欢迎的分布式消息代理系统,旨在有效地处理大量的实时数据.Kafka集群不仅具有高度可扩展性和容错性,而且与其他消息代理(如ActiveMQ和RabbitMQ)相比,还 ...
随机推荐
- 做SEO推广必须要做的9件事儿
SEO推广是由网站优化网络运营媒体宣传结合的一种技术,而现在恰好就是媒体最为流行,真因为如此很多的站长之知道利用自媒体推广网站,结果推广了几年网站权重只有2到3而已,导致和谐问题的关键就是没有结合其他 ...
- C#实现栈
概述 先用C#实现一个栈的类,如下: public class MyStack<T> : IEnumerable<T>, IDisposable { ; ; private T ...
- 基于MMSeg算法的中文分词类库
原文:基于MMSeg算法的中文分词类库 最近在实现基于lucene.net的搜索方案,涉及中文分词,找了很多,最终选择了MMSeg4j,但MMSeg4j只有Java版,在博客园上找到了*王员外*(ht ...
- 开源免费跨平台opengl opencv webgl gtk blender, opengl贴图程序
三维图形的这是opengl的强项,大型3D游戏都会把它作为首选.图像处理,是opencv的锁定的目标,大多都是C的api,也有少部分是C++的,工业图像表现,图像识别,都会考虑opencv的.webg ...
- Web.xml配置具体解释之context-param
转自:http://blog.csdn.net/liaoxiaohua1981/article/details/6759206 格式定义: [html] view plaincopy <cont ...
- rsyslog+LogAnalyzer 日志收集
Linux 之rsyslog+LogAnalyzer 日志收集系统 一.LogAnalyzer介绍 LogAnalyzer工具提供了一个易于使用,功能强大的前端,用于搜索,查看和分析网络活动数据,包括 ...
- 提升Delphi编程效率必须使用的快捷键(Delphi2007版本)
1. [CTRL+空格] [CTRL+SHIFT+空格] 这两个快捷键都是在代码编写过程中用到的,起提示作用,使用频率最高. CTRL+空格: 在当前光标处提示有哪些变量.函数可以使用.这个功能对于无 ...
- 模板的Traits
Traits含义就是特性,应用Trait模板参数,使得我们的程序既保持灵活性,同时减少类型参数的数量.能够使得我们对函数进行更加细粒度的控制. #ifndef TRAIT_H_ #define TRA ...
- Linux vmstat命令详解
vmstat命令是最常见的Linux/Unix监控工具,可以展现给定时间间隔的服务器的状态值,包括服务器的CPU使用率,内存使用,虚拟内存交换情况,IO读写情况.这个命令是我查看Linux/Unix最 ...
- DataReader和DataSet的区别以及使用
DataReader和DataSet这两个对象都可以将检索的关系数据存储在内存中.它们在功能使用方面非常相似,但是它们不可以相互替换. 主要区别如表所示: DataReader DataSet 数 ...