监控安装 ERP

系统集成论坛

 找回密码
 注册通行证

QQ登录

只需一步,快速开始

路由器交换机防火墙系统集成商城 优质产品采购平台
查看: 3818|回复: 1
打印 上一主题 下一主题

CentOS6.2下搭建VPN服务器

[复制链接]

7

主题

7

帖子

19

积分

实习生

QQ
跳转到指定楼层
1
发表于 2015-5-13 10:23:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
华为金牌代理
1.  通过yum安装 ppp:
$ yum [object Object] [object Object]ppp [object Object]
2. 下载安装pptpd,你可以在这个网站获得 http://poptop.sourceforge.net/yum/stable/packages/ :

  (根据操作系统位数而定,这里是64位的x86_64版本)

$ [object Object] [object Object]usrlocalsrc $ [object Object] [object Object]http:poptop.sourceforge.netyumstablepackagespptpd-1.3.4-.el6.x86_64.rpm $ rpm -Uhv [object Object]pptpd-1.3.4-.el6.x86_64.rpm
3. 安装好之后打开 /etc/pptpd.conf 增加或者修改下面的配置:

localip 192.168.0.1 remoteip 192.168.0.234-238
4. 打开 /etc/ppp/options.pptpd 添加vpn的dns(使用google的dns):

ms-dns 8.8.8.8
5. 给vpn添加账户,打开 /etc/ppp/chap-secrets 按照下面的格式添加用户名密码:

vpnuser pptpd myVPN$99 *
格式是这样的: [username] [space] [server] [space] [password] [space][IP addresses]

6. 我们需要开启服务的的IP转发. 打开 /etc/sysctl.conf 更改下面的配置:

net.ipv4.ip_forward = [object Object]
#net.ipv4.tcp_syncookies = 1 注释掉这一行
7. 运行下面的命令,使配置生效:

$ sysctl [object Object]
8. 在防火墙中添加规则允许NAT转换 :

$ iptables [object Object] [object Object]nat [object Object] [object Object]POSTROUTING [object Object] [object Object]eth0 [object Object] [object Object]MASQUERADE [object Object]
$ service iptables save [object Object]
$ service iptables restart
注意:当你做完第八步的时候检查一下  /etc/sysconfig/iptables.确保 POSTROUTING 规则在任何 REJECT 规则前面

根据VPS实现的不同,主要有openVZ和XEN。这两种规则分别为:

OpenVZ: $iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source **.**.**.**(这里为VPS公网IP)

XEN:iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

9.  开启pptpd服务的自启动,并重新服务器

$ chkconfig pptpd on [object Object]
$ init [object Object]
当系统重启完之后, 你就可以通过VPN客户端连接打服务器了. 你可以查看 /var/log/message for ppp and pptpd 相关日志.
2
发表于 2015-5-13 10:47:52 | 只看该作者
华为金牌代理
不错,感谢分享。
我分享,我成长!系统集成 XTJC.COM
您需要登录后才可以回帖 登录 | 注册通行证

本版积分规则

联系我们| 手机版|系统集成论坛 ( 京ICP备11008917号 )

GMT+8, 2024-11-26 07:37 , Processed in 0.072574 second(s), 24 queries .

系统集成论坛

BBS.XTJC.COM

快速回复 返回顶部 返回列表