linux VPN配置说明
作者 佚名技术
来源 Linux系统
浏览
发布时间 2012-04-07
|
linux VPN配置说明
一、PPTP环境需要软件包:
1.Dkms
2.kernel_ppp_mppe MPPE (Microsoft Point to Point Encryption,微软点对点加密)
3.ppp PPP(Point-to-Point Protocol,点到点协议)
4.pptpd
二、配置步骤如下:
1.查看还需安装哪些软件,RHEL 5 的 2.6.18 内核已经集成了MPPE和高版本的ppp
[root@viong ~]# rpm -q ppp
ppp-2.4.4-2.el5
[root@viong ~]# strings ''/usr/sbin/pppd''|grep -i mppe|wc -l
42
检查PPP是否支持MPPE,若结果显示“0”则表示不支持,而“30”或更大的数字就表示支持.
[root@viong ~]# modprobe ppp-compress-18 && echo ‘ok! MPPE was found !’
ok! MPPE was found !
检查内核MPPE补丁是否安装成功:若结果显示“ok! MPPE was found !”则表示成功.
[root@viong ~]# rpm -q dkms
package dkms is not installed
[root@viong ~]# rpm -q pptpd
package pptpd is not installed
2. 安装软件
[root@viong soft]# rpm –ivh dkms-2.0.17.5-1.noarch.rpm
[root@viong soft] rpm –ivh pptpd-1.3.4-1.rhel5.1.i386.rpm
3.修改pptpd.conf配置参数
[root@viong soft]# vi /etc/pptpd.conf
95 # (Recommended)
96 #localip 192.168.100.110
97 #remoteip 192.168.100.130-150
修改为:
95 # (Recommended)
96 localip 192.168.100.110
97 remoteip 192.168.100.130-150
注: /etc/pptpd.conf 常用配置
option /etc/ppp/options.pptpd
PPP组件将使用的配置文件;
stimeout 120
开始PPTP控制连接的超时时间,以秒计;
debug
把所有debug信息记入系统日志/var/log/messages;
localip 192.168.1.10
服务器VPN虚拟接口将分配的IP地址,可设置为与VPN服务器内网地址相同网段的IP,也可设置为另一网段的IP;
remoteip 192.168.1.11-30
客户端VPN连接成功后将分配的IP地址段,同样可设置为与VPN服务器内网地址相同网段的IP地址段,也可以设置为另一网段的IP地址段;
logwtmp
该功能项的作用是“使用wtmp记录客户端的连接与断开信息
4.修改options.pptpd配置参数
/etc/ppp/options.pptpd 默认配置就ok
注:/etc/ppp/options.pptpd常用配置
name pptpd
pptpd server 的名称.
refuse-pap
拒绝 pap 身份验证模式.
refuse-chap
拒绝 chap 身份验证模式.
refuse-mschap
拒绝 mschap 身份验证模式.
require-mschap-v2
在端点进行连接握手时需要使用微软的 mschap-v2 进行自身验证.
require-mppe-128
MPPE 模块使用 128 位加密.
ms-dns 61.139.2.69
ms-dns 202.98.96.68
ppp 为 Windows 客户端提供 DNS 服务器 IP 地址,第一个 ms-dns 为 DNS Master,第二个为 DNS Slave.
proxyarp
建立 ARP 代理键值.
debug
开启调试模式,相关信息同样记录在 /var/logs/message 中.
lock
锁定客户端 PTY 设备文件.
nobsdcomp
禁用 BSD 压缩模式.
novj
novjccomp
禁用 Van Jacobson 压缩模式.
nologfd
禁止将错误信息记录到标准错误输出设备(stderr)
5.修改chap-secrets配置参数
[root@viong soft]# vi /etc/ppp/chap-secrets
# Secrets for authentication using CHAP
# client server secret IP addresse
zhongyingnan * 123 *
注:
zhongyingnan用户账号
*代表自动识别当前服务器主机名,也可以手动配置
123 用户密码
*代表自动分配可用的IP地址,可根据需要指定IP地址
也可以使用vpnuser命令来进行配置:
# vpnuser add viong 123 |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn
为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
|