加入收藏 | 设为首页 | 会员中心 | 我要投稿 佛山站长网 (https://www.0757zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 搭建环境 > Linux > 正文

Redhat Linux 5.3 PPTP VPN Server的安装配置

发布时间:2016-10-25 10:25:47 所属栏目:Linux 来源:网络整理
导读:实验环境: (1)公司所有game服务器,只允许一个外网ip去访问,需要维护服务器,必须先拨号到指定外网ip。 (2)公司与总部通信都是走vpn通道,公司内部ip与vp

4.修改options.pptpd配置参数

/etc/ppp/options.pptpd 默认配置就ok

注:/etc/ppp/options.pptpd常用配置

name pptpd

pptpd server 的名称。

refuse-pap

拒绝 pap 身份验证模式。

refuse-chap

拒绝 chap 身份验证模式。

refuse-mschap

拒绝 mschap 身份验证模式。

require-mschap-v2

在端点进行连接握手时需要使用微软的 mschap-v2 进行自身验证。

require-mppe-128

MPPE 模块使用 128 位加密。

ms-dns 61.139.2.69

ms-dns 202.98.96.68

ppp 为 Windows 客户端提供 DNS 服务器 IP 地址,第一个 ms-dns 为 DNS Master,第二个为 DNS Slave。

proxyarp

建立 ARP 代理键值。

debug

开启调试模式,相关信息同样记录在 /var/logs/message 中。

lock

锁定客户端 PTY 设备文件。

nobsdcomp

禁用 BSD 压缩模式。

novj

novjccomp

禁用 Van Jacobson 压缩模式。

nologfd

禁止将错误信息记录到标准错误输出设备(stderr)

5.修改chap-secrets配置参数

[root@viong soft]# vi /etc/ppp/chap-secrets

# Secrets for authentication using CHAP

# client        server    secret           IP addresse

viong          *    123                  *

注:

viong 用户账号

*代表自动识别当前服务器主机名,也可以手动配置

123 用户密码

*代表自动分配可用的IP地址,可根据需要指定IP地址

也可以使用vpnuser命令来进行配置:

# vpnuser add viong 123 添加一个viong用户

6.开启路由转发

因为VPN客户端在拨号后实际是通过服务器外网网卡进行数据通信的,那么要访问内网网段的地址就必须开启数据包转发,使外网网卡的数据包能够转发到内网网卡上

[root@viong soft]# vi /etc/sysctl.conf

6 # Controls IP packet forwarding

7 net.ipv4.ip_forward = 0

修改为:

6 # Controls IP packet forwarding

7 net.ipv4.ip_forward = 1

[root@viong soft]# sysctl -p /etc/sysctl.conf

路由转发立即生效

(编辑:佛山站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读