Αυτός ο οδηγός εξηγεί πώς να ρυθμίσετε το δικό σας PPTP VPN στο CentOS 6 χρησιμοποιώντας τον pptpdδαίμονα που είναι διαθέσιμος στο αποθετήριο yum.
Λάβετε υπόψη ότι έχουν εντοπιστεί ευπάθειες ασφαλείας στο πρωτόκολλο PPTP και ίσως αξίζει να αξιολογήσετε άλλα πρωτόκολλα VPN πριν χρησιμοποιήσετε το PPTP.
Ρύθμιση διακομιστή VPN
Εγκαταστήστε τα απαιτούμενα πακέτα.
yum install -y pptpd
Διαμορφώστε τις ρυθμίσεις PPTP. Τα αρχεία διαμόρφωσης "ppp" είναι σημαντικά για το pptpd. Αρχικά, ρυθμίστε τις παραμέτρους /etc/ppp/options.pptpd, ως εξής. Εάν θέλετε, μπορείτε να αλλάξετε τους διακομιστές DNS.
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
ms-dns 8.8.8.8
ms-dns 8.8.4.4
Στη συνέχεια, προσθέστε χρήστες στην υπηρεσία PPTP VPN με επεξεργασία /etc/ppp/chap-secrets. Αλλάξτε το όνομα χρήστη και τους κωδικούς πρόσβασης ανάλογα.
vultr1 pptpd P@$$w0rd *
vultr2 pptpd P@$$w0rd2 *
Διαμορφώστε τις pptpdρυθμίσεις του δαίμονα με επεξεργασία /etc/pptpd.conf. Χρησιμοποιήστε το ακόλουθο παράδειγμα διαμόρφωσης. Μπορείτε να αλλάξετε τα εύρη διευθύνσεων IP εάν χρειάζεται.
option /etc/ppp/options.pptpd
logwtmp
localip 192.168.80.1
remoteip 192.168.80.101-200
Στη συνέχεια, επεξεργαστείτε /etc/sysctl.confγια να ενεργοποιήσετε την προώθηση IP.
sed -i 's/^net.ipv4.ip_forward.*/net.ipv4.ip_forward = 1/g' /etc/sysctl.conf
sysctl -p
Διαμόρφωση δρομολόγησης με iptables.
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 1723 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.80.0/24 -j MASQUERADE
service iptables save
service iptables start
Ξεκινήστε την υπηρεσία.
service pptpd start
Η ρύθμιση του διακομιστή PPTP ολοκληρώθηκε. Τώρα μπορείτε να συνδεθείτε στον δικό σας διακομιστή VPN PPTP από τον υπολογιστή ή την κινητή συσκευή σας.