Linux系統(tǒng)下VPN服務器配置方法介紹
Linux系統(tǒng)下VPN服務器配置方法介紹
虛擬專用網是借助公共網絡internet來連接在不同地理位置的本地網絡,網絡間的訪問就像本地訪問一般。由于VPN在傳輸數(shù)據(jù)的過程中對數(shù)據(jù)進行了加密,盡管這些數(shù)據(jù)在公共網絡上傳輸,其安全性還是很高的。這幾年帶VPN功能的硬件設備還是賣得很歡的,有些防火墻廠商還拿它的VPN功能作賣點呢。在這里我們不關注硬件VPN,只講Linux下的VPN。1、安裝VPN 包。
需要dkms-2.0.10-2.fc5.noarch.rpm, kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm , ppp-2.4.3-9.2.i586.rpm 和 pptpd-1.3.1-0.i386.rpm這幾個rpm包。然后分別執(zhí)行命令 # rpm –ivh dkms-2.0.10-2.fc5.noarch.rpm ; rpm –ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm ; rpm –ivh ppp-2.4.3-9.2.i586.rpm ; rpm –ivh pptpd-1.3.1-0.i386.rpm 完成安裝。
2、配置VPN服務。
有兩個文件需要修改:主配置文件/etc/pptpd.conf 和VPN用戶帳號文件/etc/ppp/chap-sescrets。主配置文件需要設置VPN服務器的本地地址和分配給客戶端的地址段,因此只需在主配置文件中手動追加localip和remoteip兩行就算完成配置任務。帳號文件保存VPN客戶端撥入需要的驗證信息,其格式是:
用戶名 服務 密碼 分配給用戶的口令
其中用戶名,密碼,分配給用戶的IP地址要用雙引號括起來,“服務”一般是pptpd。作為參照,下面給出一個pptpd.conf及chap-secrets的實例:
# more /etc/pptpd.conf
localip 192.168.1.254(服務器ip)
remoteip 192.168.1.230-240(分配給客戶機的地址池)
# more /etc/ppp/chap-screts
“guoxing”(用戶名) pptpd “guoxing”(密碼) “*”(從地址池取ip)
“public” pptpd “wgzx” “192.168.1.202”(可以指定分配給客戶端的ip)
3、客戶端的配置。
使用windows的網絡連接向導,只要選擇“通過ineternet連接到專用網絡(V)”,一步步下去即可配置完成。注意:VPN服務器的IP要填寫全球唯一單播地址,即網關服務器的eth0的地址。
4、啟用VPN服務。
再啟用VPN之前確認內核的IP轉發(fā)功能已經打開,然后執(zhí)行命令 # service pptpd start 啟用VPN等待遠程用戶接入。
PS:最開始的時候是從網上下載vpn所需的四個軟件包,在開源社區(qū)下載的,但是死活裝不上,感覺異常奇怪,后來從另一個渠道得到了這四個軟件包,發(fā)現(xiàn)比開源社區(qū)提供的文件要大很多,最后也裝上了,所以切勿迷信名氣。另外里面設置的vpn服務器的地址是一個本地地址,相當于eth0的地址,連接內網,而作為客戶端連接的時候,需要輸入這臺vpn服務器eth1的地址(必須是全球唯一的),這臺服務器linux服務器也要實現(xiàn)包轉發(fā)。
非常好我支持^.^
(0) 0%
不好我反對
(0) 0%
相關閱讀:
- [電子說] 多路徑和iSCSI SAN存儲技術介紹 2023-10-24
- [電子說] 如何使用pthread_barrier_xxx系列函數(shù)來實現(xiàn)多線程之間的同步? 2023-10-23
- [嵌入式技術] linux系統(tǒng)中常見注冊函數(shù)的使用方法 2023-10-19
- [嵌入式技術] Linux用戶與用戶組的知識科普 2023-10-16
- [嵌入式技術] Linux系統(tǒng)firewalld防火墻實戰(zhàn)指南 2023-10-16
- [嵌入式技術] linux系統(tǒng)中三個關鍵結構體 2023-10-15
- [電子說] Linux系統(tǒng)的嵌入式開發(fā)是什么 2023-10-12
- [電子說] 常用的linux系統(tǒng)性能監(jiān)控命令 2023-10-09
( 發(fā)表人:admin )