Ez az útmutató elmagyarázza, hogyan állíthatja be saját PPTP VPN-jét a CentOS 6 rendszeren pptpda yum tárolóban elérhető démon használatával .
Felhívjuk figyelmét, hogy a PPTP-protokollban biztonsági réseket találtak, és érdemes lehet más VPN-protokollokat is megvizsgálni a PPTP használata előtt.
VPN szerver beállítása
Telepítse a szükséges csomagokat.
yum install -y pptpd
Konfigurálja a PPTP beállításokat. A "ppp" konfigurációs fájlok fontosak a számára pptpd. Először állítsa be /etc/ppp/options.pptpda következőt. Ha szükséges, módosíthatja a DNS-kiszolgálókat.
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
ms-dns 8.8.8.8
ms-dns 8.8.4.4
Ezután adjon hozzá felhasználókat a PPTP VPN szolgáltatáshoz a szerkesztéssel /etc/ppp/chap-secrets. Ennek megfelelően módosítsa a felhasználónevet és a jelszavakat.
vultr1 pptpd P@$$w0rd *
vultr2 pptpd P@$$w0rd2 *
Konfigurálja a pptpddémon beállításait a szerkesztéssel /etc/pptpd.conf. Használja a következő példakonfigurációt. Szükség esetén módosíthatja az IP-címtartományokat.
option /etc/ppp/options.pptpd
logwtmp
localip 192.168.80.1
remoteip 192.168.80.101-200
Ezután szerkessze /etc/sysctl.confaz IP-továbbítás engedélyezéséhez.
sed -i 's/^net.ipv4.ip_forward.*/net.ipv4.ip_forward = 1/g' /etc/sysctl.conf
sysctl -p
Állítsa be az útválasztást az iptables segítségével.
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 1723 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.80.0/24 -j MASQUERADE
service iptables save
service iptables start
Indítsa el a szolgáltatást.
service pptpd start
A PPTP-kiszolgáló beállítása befejeződött. Most már csatlakozhat saját PPTP VPN-kiszolgálójához számítógépéről vagy mobileszközéről.