Linode下xx成功! | 移动互联网|手机应用|桌面应用|网络应用|IT新闻 ...

现在的位置: >>正文

用Linode的目的还有一个可以xx劈材,晚上在配置VPN,发现在Centos下配置还是很容易的,这里采用了PPTP服务器

VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议 在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设 光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一,目前 在交换机,防火墙设备或Windows等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网。

虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网 是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用 网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安 全外联网虚拟专用网。

PPTP 全称为 Point to Point Tunneling Protocol — 点到点隧道协议,是VPN协议中的一种。

一、CentOS 5.3 下 服务器安装

1、安装相关软件
yum install -y ppp iptables

wget

rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm

2、配置文件编写
①、配置文件/etc/ppp/options.pptpd

mv /etc/ppp/options.pptpd /etc/ppp/options.pptpd.bak

?vi /etc/ppp/options.pptpd

输入以下内容:

name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
ms-dns 208.67.222.222
ms-dns 208.67.220.220
②、配置文件/etc/ppp/chap-secrets
mv /etc/ppp/chap-secrets /etc/ppp/chap-secrets.bak
vi /etc/ppp/chap-secrets
输入以下内容
# Secrets for authentication using CHAP
# client????????server??secret??????????????????IP addresses
你的VPN链接的用户名 pptpd 你的VPN链接的密码 *
③、配置文件/etc/pptpd.conf
[root@localhost server]# mv /etc/pptpd.conf /etc/pptpd.conf.bak
[root@localhost server]# vi /etc/pptpd.conf
输入以下内容:

注:为拨入VPN的用户动态分配192.168.9.11~192.168.9.30之间的IP


④、配置文件/etc/sysctl.conf?

修改以下内容:

保存、退出后执行:

3、启动PPTP VPN 服务器端:?

[root@localhost server]# /sbin/service pptpd start
4、启动iptables:
/sbin/service iptables start
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.9.0/24 -j MASQUERADE
PS:如果以上仍不能让你正常拨号或者拨号之后无法正常上网,请重新设置iptables如下:
[root@localhost server]# iptables -t nat -A POSTROUTING -s 192.168.9.0/24 -j SNAT --to 192.168.9.1
[root@localhost server]# iptables -A FORWARD -p udp -s 192.168.9.0/24 --dport 53 -j ACCEPT
[root@localhost server]# iptables -A FORWARD -p tcp -s 192.168.9.0/24 --dport 53 -j ACCEPT
[root@localhost server]# iptables -A FORWARD -p tcp -s 192.168.9.0/24 --dport 1723 -j ACCEPT
[root@localhost server]# iptables -A FORWARD -p gre -s 192.168.9.0/24 -j ACCEPT
[root@localhost server]# iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
[root@localhost server]# /etc/init.d/iptables save
[root@localhost server]# /etc/init.d/iptables restart
下面是在XP下创建VPN客户端的方法:
要建立与 VPN 的连接,请按照下列步骤操作:
  1. 在运行 Windows XP 的计算机上,确认到 Internet 的连接配置正确。 有关如何测试 Internet 配置的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
  2. 单击“开始”,然后单击“控制面板”。
  3. 在“控制面板”中,双击“网络连接”。
  4. 单击“创建一个新的连接”。
  5. 在“网络连接向导”中,单击“下一步”。
  6. 单击“连接到我的工作场所的网络”,然后单击“下一步”。
  7. 单击“虚拟专用网络连接”,然后单击“下一步”。
  8. 如果收到提示,请执行以下操作之一:
    • 如果您使用拨号连接连接到 Internet,则请单击“自动拨此初始连接”,然后从列表中单击您的拨号 Internet 连接。
    • 如果您使用的是不间断连接(如电缆调制解调器),则请单击“不拨初始连接”。
  9. 单击“下一步”。
  10. 键入您公司的名称或键入连接的描述性名称,然后单击“下一步”。
  11. 键入您想连接到的计算机的主机名或 Internet 协议 (IP) 地址,然后单击“下一步”。
  12. 如果要让登录到此计算机的任何人都可以使用此连接,请单击“任何人使用”;如果要使此连接仅在您登录到计算机时才可用,则单击“只是我使用”,然后单击“下一步”。
  13. 如果要在桌面上创建快捷方式,请单击以选中“在我的桌面上添加一个到此连接的快捷方式”复选框,然后单击“完成”。
  14. 如果提示您进行连接,单击“否”。
  15. 在“网络连接”窗口中,右键单击该新连接。
连接成功后你就可以翻山越岭了!

给我留言


快捷键:Ctrl+Enter

郑重声明:资讯 【Linode下xx成功! | 移动互联网|手机应用|桌面应用|网络应用|IT新闻 ...】由 发布,版权归原作者及其所在单位,其原创性以及文中陈述文字和内容未经(企业库qiyeku.com)证实,请读者仅作参考,并请自行核实相关内容。若本文有侵犯到您的版权, 请你提供相关证明及申请并与我们联系(qiyeku # qq.com)或【在线投诉】,我们审核后将会尽快处理。
—— 相关资讯 ——