xiaoxiao 发表于 2014-9-29 15:36:46

CentOS 部署VPN服务器(PPTP)

本帖最后由 xiaoxiao 于 2015-5-26 14:39 编辑

CentOS VPN_PPTP Server
1. 通过yum安装 ppp:
yum install ppp -y

2.下载安装包并安装:
wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.4.0-1.el6.x86_64.rpm
rpm -Uhv pptpd-1.4.0-1.el6.x86_64.rpm
你也可以在这个网站获得:
http://poptop.sourceforge.net/yum/stable/packages/

3. 安装好之后增加或者修改下面的配置:
vi /etc/pptpd.conf

去掉localip,remoteip前的#号
系统原生为:
localip 192.168.0.234-238,192.168.0.245
remoteip 192.168.1.234-238,192.168.1.245
我修改成了:
localip 192.168.0.100-200,192.168.0.245
remoteip 192.168.1.100-200,192.168.1.245

4. 添加vpn的dns:
vi /etc/ppp/options.pptpd
ms-dns 8.8.8.8
ms-dns 8.8.4.4

5. 给vpn添加账户,按照格式添加用户名密码
vi /etc/ppp/chap-secrets
或者使用命令:
echo -e "user pptpd password *" >> /etc/ppp/chap-secrets
帐号名为:user 密码为:password 的vpn帐号

6. 开启服务的的IP转发. 更改下面的配置:
vi /etc/sysctl.conf
net.ipv4.ip_forward = 1

7. 运行下面的命令,使配置生效:
sysctl -p

8. 在防火墙中添加规则允许NAT转换 :
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

并保存后重启iptables服务使其生效:
service iptables save
service iptables restart

注意:当你做完第八步的时候检查一下 vi /etc/sysconfig/iptables.确保 POSTROUTING 规则在任何 REJECT 规则前面

9. 使pptpd服务自启动,并重新服务器
chkconfig pptpd on
init 6

之后你就可以通过VPN客户端连接打服务器了.
你也可以查看vi /var/log/message for ppp and pptpd 相关日志. Cheers!
页: [1]
查看完整版本: CentOS 部署VPN服务器(PPTP)