一、軟體
dkms、kernel_ppp_mppe、pptpd
二、下載軟體
wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/dkms-2.0.10-1/dkms-2.0.10-1.noarch.rpm/download
wget http://sourceforge.net/projects/poptop/files/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm/download
wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm
三、安裝
1. 安裝gcc
yum -install gcc
2. 安裝 dkms
rpm –ivh dkms-2.0.10-1.noarch.rpm
3. 安裝kernel_ppp_mppe
rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm
4. 安裝 pptpd
rpm –ivh pptpd-1.4.0-3.el6.x86_64.rpm
四、配置VPN伺服器
1. 配置主設定檔
vim /etc/pptpd.conf在最後追加:
debug
ppp/usr/sbin/pppd
option/etc/ppp/options.pptpd
localip118.193.75.110
remoteip 192.168.0.2-4
說明:localip 是原生外網IP地址;remoteip 是為接入的VPN用戶端分配的IP位址範圍。
2. 配置帳號檔案
vim /etc/ppp/chap-secrets
編輯內容為(IP中*號代表所有):
# Secrets for authentication using CHAP
# client server secret IP addresses
使用者名稱 pptpd 密碼 *
使用者名稱 pptpd 密碼 192.168.0.3
使用者名稱 pptpd 密碼 192.168.0.4
3. 啟動服務
service pptpd start
4. 查看連接埠:netstat -ntpl
PPTP使用的1723連接埠偵聽
5. 設定NAT並開啟Linux核心路由功能
依次執行如下命令:
iptables -t nat -F
iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j SNAT --to 118.193.75.110
echo 1 > /proc/sys/net/ipv4/ip_forward
6. 配置VPN自動啟動
執行命令:ntsysv
7. 設定iptables允許VPN串連(或禁用防火牆)
依次執行命令:
iptables-I INPUT -p tcp --dport 1723 -j ACCEPT
iptables-I INPUT -p tcp --dport 47 -j ACCEPT
iptables -I INPUT -p gre -j ACCEPT
8.
五、使用VPN用戶端接入
伺服器IP地址就是我們上面配置的118.193.75.110,帳號和密碼也是設定檔中設定的
參考:http://blog.csdn.net/catoop/article/details/7537012