昨天手上正好有一台閒置伺服器,所以搭建了VPN,系統為centos 6.5 X64的,搭建PPTP類型。順帶記錄下,除除草。。。
操作步驟如下:
1、安裝PPP及PPTPD相關軟體
安裝命令如下:
yum install -y ppp
yum clean all
yum makecache
yum -y install pptpd
以上命令分別執行,看到提示成功即可。
2、配置PPTP
直接按照下方命令逐步進行即可:
vi /etc/pptpd.conf
將該檔案中的:
#localip 192.168.0.1
#remoteip 192.168.0.234-238
前面的#去掉,即去掉注釋,儲存退出即可!
注: 以上設定的IP地址: localip 192.168.0.1和remoteip 192.168.0.2-200分別是vpn的網關地址和vpn撥號擷取位址區段,也可以自行設定。
接下來繼續編輯:
vi /etc/ppp/options.pptpd
將
#ms-dns 10.0.0.1
#ms-dns 10.0.0.2
前面的#去掉,並修改為自己所需的DNS:
ms-dns 114.114.114.114
ms-dns 114.114.115.115
順便附錄常用的DNS:
接下來配置可登入的使用者名稱密碼等資訊:
vi /etc/ppp/chap-secrets
開啟後只有兩行,
# Secrets for authentication using CHAP
# client server secret IP addresses
在該兩行下面按照如下格式添加使用者資訊,每一項之間用空格隔開,如:
# Secrets for authentication using CHAP
# client server secret IP addresses
gongzi pptpd 123456 *
其中*表示所有IP可登入。
接下來修改核心參數,使其支援轉寄:
vi /etc/sysctl.conf
將
net.ipv4.ip_forward=0
改成
net.ipv4.ip_forward=1
儲存退出,然後使用以下命令使其生效:
sysctl -p
3、添加iptables轉寄規則
iptables -A FORWARD -s 192.168.0.0/24 -o eth1 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -i eth1 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
此處需要注意網卡,看哪個網口是走公網的,不然串連成功後也無法上公網。
重啟服務:
/etc/init.d/pptpd restart
設定pptp和iptables隨系統啟動
chkconfig pptpd on
chkconfig iptables on
添加一個新的VPN即可串連測試了。