Centos 6.x 部署pptp VPN
安装
系统检测不到PPTP的时候 使用一下方法安装PPTP
下载地址:http://poptop.sourceforge.net/yum/stable/packages
rpm -ivh http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.4.0-1.el6.x86_64.rpm
yum install -y ppp pptpd
配置 pptpd
1. 编辑配置文件 vi /etc/pptpd.conf,将如下配置:
#localip 192.168.0.1
#remoteip 192.168.0.234-238
修改为:
localip 192.168.0.1
remoteip 192.168.0.234-238,192.168.0.245
# 以上设置的 IP 地址: localip 192.168.0.1 和 remoteip 192.168.0.2-200 分别是 vpn 的网关地址和 vpn 拨号获取地址段。可以根据需要进行调整
即将这两行第一个字符 # 去掉,取消注释,保存退出。
2.编辑 vi /etc/ppp/options.pptpd,将如下配置:
#ms-dns 10.0.0.1
#ms-dns 10.0.0.2
修改为
ms-dns 223.5.5.5
ms-dns 223.6.6.6
# 223.5.5.5 和 223.6.6.6阿里云公共 DNS 服务地址,也可以按需配置为其它公共 DNS。
即将这两行第一个字符“#”去掉,而后修改 DNS 服务器的 IP 地址。
3. 设置使用 pptp 的用户名和密码命令:
vi /etc/ppp/chap-secrets
打开后只有两行,而且一个账号都没有,如下所示:
# Secrets for authentication using CHAP
# client server secret IP addresses
根据需要添加账号,每行一个。按照:“用户名 pptpd 密码 ip地址” 的格式输入,每一项之间用空格分开,例如:test pptpd 123456 (表示所有IP),保存并退出。
4. 设置 MTU 大小
$ vi /etc/ppp/ip-up
.....
[ -x /etc/ppp/ip-up.local ] && /etc/ppp/ip-up.local "$@"
# 这行后面增加如下内容:
ifconfig ppp0 mtu 1472
修改内核设置以支持数据转发
1. 编辑配置文件 vi /etc/sysctl.conf
将 net.ipv4.ip_forward=0 改成 net.ipv4.ip_forward=1
保存并退出。然后执行以下命令使修改后的参数生效
sysctl -p
2. 添加 iptables 转发规则
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
添加好转发规则后,使用如下命令保存设置并重启防火墙
/etc/init.d/iptables save
/etc/init.d/iptables restart
服务配置
1. 重启 pptp 服务
/etc/init.d/pptpd restart
注意:其实此时 pptp 还没运行起来,所以使用 restart 重启,会显示 Shutting down pptp [FAILED]。还会有一个警告,可以忽略。如不放心可以再用以上命令重启 pptp 服务,相关告警信息就会消失。
2. 设置 pptp 和 iptables 自启动:
chkconfig pptpd on
chkconfig iptables on
至此,PPTP VPN 服务端安装结束。在本地计算机"网络和共享中心",设置新的连接或网络,即可访问 VPN。
CentOS PPTP VPN客户端配置
1. 安装软件包
yum install -y ppp pptp pptp-setup
2. 连接 VPN 服务端
pptpsetup --create test --server IP--username 用户名 --password 密码 --encrypt --start
# IP、用户名、密码替换为VPN服务端实际配置的值
连接成功后,提示已经被分配了 192.168.0.234 的客户端地址,执行 ifconfig 可以看到一块 ppp0 的网卡:
3. 增加默认路由
ip route replace default dev ppp0
增加路由后查看已经可以访问外网。
常见问题:
链接后出现感叹号 ,能够链接VPN 但不能上网
解决:没有做路由策略 防火墙中增加转发规则
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
问题二: 防火墙提示
本人一开始按照网上教程安装,最后发现出现以下问题,折腾了很久,最后发现教程的防火墙策略有问题, 所以搭建的时候要根据自己的实际需求来配置策略。
防火墙配置
检查防火墙策略 是否被限制
Centos 6.x 部署pptp VPN的更多相关文章
- CentOS 6.3配置PPTP VPN的方法
1.验证ppp 用cat命令检查是否开启ppp,一般服务器都是开启的,除了特殊的VPS主机之外. [root@localhost1 /]# cat /dev/ppp cat: /dev/ppp: No ...
- CentOS 6.5搭建PPTP VPN服务器
VPN是虚拟专用网络(Virtual Private Network)的缩写,VPN有多种分类方式,包括PPTP.L2TP.IPSec等,本文配置的VPN服务器是采用PPTP协议的,PPTP是在PPP ...
- CentOS 6、7下pptp vpn一键安装脚本
之前有折腾过<CentOS 6.7下IPSEC/L2TP VPN一键安装脚本>,不稳定.不支持IOS,因此换成pptp,并已经添加到<lnmp一键安装包>.这个脚本可以单独使用 ...
- CentOS 6.x 一键安装PPTP VPN脚本
环境 CentOS 6.x 32位/64位XEN/KVM/OpenVZ 步骤 依次运行下列命令 #wget http://www.hi-vps.com/shell/vpn_centos6.sh #ch ...
- CentOS 6.3上搭建PPTP VPN
系统版本:CentOS 6.3_x86_64 eth0:172.16.10.72(实验环境当公网IP使用) eth1:192.168.100.50 1.检测是否支持ppp模块 # cat /dev/p ...
- 转载 - Vultr VPS注册开通且一键快速安装PPTP VPN和电脑连接使用
本文转载来自:https://www.vultrclub.com/139.html 从2014年Vultr VPS进入市场之后,作为有背景.实力的搅局者,是的最近两年VPS.服务器的用户成本降低.配置 ...
- 搬瓦工VPS搭建PPTP VPN
之前一直在用神器Lantern和Nydus(20元一个月),感觉还不错,但是各有各的不足! 于是开始自己动手折腾用VPS搭建VPN... 上网逛了一圈,最后选择了搬瓦工的VPS:512RAM,10G ...
- CentOS Mono Nginx 部署 MVC4+WebApi
CentOS Mono Nginx 部署 MVC4+WebApi 经过几天的折磨,终于在CentOS上成功部署了MVC4+WebApi.Mono上的服务器推荐两种:Jexus(国产高人写的一款很牛的服 ...
- Juniper SSG5 PPTP VPN 619错误解决
公司分部的客户端需要使用PPTP VPN连接总部,将网关更换为Juniper SSG5后,客户端出现了每几个小时自动断开的现象,错误619. 解决:Security —— ALG —— 开启PPTP协 ...
随机推荐
- nmon指标
表字段分析 关键指标类型 关键指标名称 关键指标含义 SYS_SUMM CPU% cpu占有率变化情况: IO/sec IO的变化情况: AAA AIX AIX版本号: cpus CPU数量: har ...
- ThinkPHP集成万象优图
项目原因 不告诉你,反正需要把腾讯云的万象优图整合进来. 下载PHP版的万象优图的SDK 下载地址:https://github.com/tencentyun/image-php-sdk git cl ...
- java虚拟机学习-JVM内存管理:深入垃圾收集器与内存分配策略(4)
Java与C++之间有一堵由内存动态分配和垃圾收集技术所围成的高墙,墙外面的人想进去,墙里面的人却想出来. 概述: 说起垃圾收集(Garbage Collection,下文简称GC),大部分人都把这项 ...
- mysql数据库小常识
什么是数据库? 计算机处理和存储的一切信息都是数据. 计算机系统中一种用于存储数据的程序. 一种:计算机系统中有很多种能够存取数据的程序. 他们各有特长和长处,有自己的适用范围. 存取:能够保存数据避 ...
- Elasticsearch与Solr
公司之前有个用Lucene实现的伪分布式项目,实时性很差,后期数据量逐渐增大的时候,数据同步一次需要十几小时.当时项目重构考虑到的是Solr和ES,我参与的是Solr技术的预研.因为项目实时性要求很高 ...
- DedeCMS数据负载性能优化方案简单几招让你提速N倍
前文介绍了DedeCMS栏目列表页实现完美分页的方法,避免了大部分重复栏目标题对搜索引擎的影响,对SEO更有利.今天,分享一下DedeCMS数据负载性能优化的方法. 接触织梦也有三年多时间了,对它可谓 ...
- javascript基础-事件1
原理 事件分两种.第一种浏览器事件,由浏览器抛出事件,它是人机交互的基础:第二种自定义事件,由程序员抛出事件,它是模拟事件流程.两者都是为了完成数据的传递. 浏览器事件 机制 冒泡和捕获两种机制.因I ...
- XOR 加密简介
本文介绍一种简单高效.非常安全的加密方法:XOR 加密. 一. XOR 运算 逻辑运算之中,除了 AND 和 OR,还有一种 XOR 运算,中文称为"异或运算". 它的定义是:两个 ...
- [IR] BWT+MTF+AC
BWT (Burrows–Wheeler_transform)数据转换算法 MTF(Move-to-front transform)数据转换 基于统计的压缩算法:游程编码 良心PPT: bwt_bas ...
- ViewModel从未如此清爽 - 轻量级WPF MVVM框架Stylet
Stylet是我最近发现的一个WPF MVVM框架, 在博客园上搜了一下, 相关的文章基本没有, 所以写了这个入门的文章推荐给大家. Stylet是受Caliburn Micro项目的启发, 所以借鉴 ...