Redhat Enterprise server 6.3 配置VPN

一、软件

dkms、kernel_ppp_mppe、pptpd

二、下载软件

wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download

wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download

wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm

三、安装

1.      安装gcc

yum -install gcc

2.      安装 dkms

rpm –ivh dkms-2.0.10-1.noarch.rpm

3.      安装kernel_ppp_mppe

rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm

4.      安装 pptpd

rpm –ivh pptpd-1.4.0-3.el6.x86_64.rpm

四、配置VPNserver

1.      配置主配置文件

vim /etc/pptpd.conf在最后追加:

debug

ppp/usr/sbin/pppd

option/etc/ppp/options.pptpd

localip118.193.75.110

remoteip 192.168.0.2-4

说明:localip 是本机的外网IP地址;remoteip 是为接入的VPNclient分配的IP地址范围。

2.      配置账号文件

vim /etc/ppp/chap-secrets

编辑内容为(IP中*号代表全部):

# Secrets for authentication using CHAP

# client        server  secret            IP addresses

username         pptpd  password            *

username         pptpd  password            192.168.0.3

username         pptpd  password            192.168.0.4

3.      启动服务

service pptpd start

4.      查看port:netstat -ntpl

PPTP使用的1723port侦听

5.      设置NAT并打开Linux内核路由功能

依次运行例如以下命令:

iptables -t nat -F

iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --to 118.193.75.110

echo 1 > /proc/sys/net/ipv4/ip_forward

6.      配置VPN自己主动启动

运行命令:ntsysv

7.      设置iptables同意VPN连接(或禁用防火墙)

依次运行命令:

iptables-I INPUT -p tcp --dport 1723 -j ACCEPT

iptables-I INPUT -p tcp --dport 47 -j ACCEPT

iptables -I INPUT -p gre -j ACCEPT

8.

五、使用VPNclient接入

serverIP地址就是我们上面配置的118.193.75.110,账号和password也是配置文件里设置的

參考:http://blog.csdn.net/catoop/article/details/7537012

时间: 2025-01-15 06:55:22

Redhat Enterprise server 6.3 配置VPN的相关文章

Redhat Enterprise server 6.3 构造VPN

一.软体 dkms.kernel_ppp_mppe.pptpd 二.下载软件 wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe

RedHat Enterprise Server RHEL v7.7 环境下编译安装python v3.7.5

RedHat Enterprise Server RHEL v7.7 环境使用官方安装光盘只能安装python v2.7版本.由于工作中要使用python v3.x版本,只能手工编译安装了,以下是步骤. 首先到python官网下载python v3.7.5的源码包,下载好的文件Python-3.7.5.tgz通过sftp上传到RHEL v7.7机器上.官网地址:https://www.python.org/ 1,编译源码前先用yum安装一些必要的模块.如果机器可以连接到外网,也可以用阿里云镜像y

RedHat Enterprise Linux 6 配置Xmanager ,实现图形界面连接

我们经常见到的几种最为常用的windows下远程管理Linux服务器的方法,基本上都是利用SecureCRT,或者是PUTTY等客户端工具通过ssh服务来实现Windows下管理Linux服务器的,这些客户端工具几乎不需要什么配置,使用简单,但是它们都无法启动窗口服务的程序或进程,也无法达到远程桌面控制.本文将介绍通过xmanager远程桌面管理Linux. 我们先来了解一些X系统方面的知识,X是用在大多数UNIX系统中的图形支持系统.如果你在你的Linux机器上使用GNOME或者KDE的话,你

Redhat Enterprise 5.4下安装配置Oracle 11g R2详细过程

1.Linux环境配置准备 环境:Linux:Redhat Enterprise 5.4,DB:Oracle 11g R2 X64,Oracle安装到/home/oralce_11目录下. 配置过程如下:(大部分是网上的内容,个人也是按照网上步骤来的) 1) 检查基本需求(对于牛逼的服务器来说,这个肯定是满足要求的,可以跳过)内存大小grep MemTotal /proc/meminfo交换分区大小grep SwapTotal /proc/meminfo增加交换分区创建/home/swap这么一

Windows server 2012 搭建VPN图文教程(三)配置VPN访问账户

Windows server 2012 搭建VPN图文教程(一)安装VPN相关服务 Windows server 2012 搭建VPN图文教程(二)配置路由和远程访问服务 Windows server 2012 搭建VPN图文教程(三)配置VPN访问账户 Windows server 2012 搭建VPN图文教程(四)客户端访问VPN测试 Part III 配置VPN访问账户 本部分主要介绍如何配置VNP相关服务以及配置VPN访问账户的方法,具体如下: 选择路由和远程访问服务器,右键,选择"属性

ubuntu10.4 server 配置VPN 安装pptp无法连接外网解决(转)

链接:http://www.ppkj.net/2011/04/30/ubuntu10-4-server-%E5%AE%89%E8%A3%85pptp%E6%97%A0%E6%B3%95%E8%BF%9E%E6%8E%A5%E5%A4%96%E7%BD%91%E8%A7%A3%E5%86%B3.html PPTP是一个比较简单的VPN构建方式,但是很难找到比较全的说明文档.因此,记录一篇说明文档,详细记录架设VPN服务器以及总结一些其他比较容易遇到的问题. 安装PPTP基本上安装pptp是比较简单

Linux -- 代理服务器(Squid Server)的配置与应用1

一.代理服务器的配置与应用 随着Internet的迅速发展,宽带网络接入量快速增多,Internet终端用户数迅速膨胀,网络管理员面临的问题越来越多,问题也越来越严重,如IP资源匮乏.用户访问计费.内部网络安全等一系列问题.面临如此多的问题,我们迫切需要一个行之有效的方案应对,这个方案就是我们本章要重点学习的代理服务器.本章将介绍代理服务器的基本概念.工作原理.配置和使用方法等. 二. 代理服务器概述 在我们工作.生活和学习的这个社会环境中,代理服务是一种大家所熟知的服务形式,普遍存在于各个领域

利用openswan配置VPN服务

CentOS6.5  利用openswan xl2tpd配置VPN服务 OpenSWan是Linux下IPsec的最佳实现方式,其功能强大,最大程度地保证了数据传输中的安全性.完整性问题OpenSWan支持2.0.2.2.2.4以及2.6内核,可以运行在不同的系统平台下,包括X86.X86_64.IA64.MIPS以及ARMOpenSWan是开源项目FreeS/WAN停止开发后的后继分支项目,由三个主要组件构成:配置工具(ipsec命令脚本)Key管理工具(pluto)内核组件(KLIPS/26

windows server 2003 radius and vpn服务器搭建

本次实验环境如下图所示 以上服务器均安装windows server 2003 R2 Enterprise x64 Edition 其中DC和DHCP服务器已经安装配置完毕 一:安装radius服务器 1.首先安装windows server2003 R2 Enterprise x64 Edition 2.IP信息按照上图设置好 3.以管理员Administrator身份登录,把此计算机加入域(加域在此不做演示) 4.以域管理员wjcyf\Administrator身份登录,依次选择"控制面板&