Linux操作系統(tǒng)下VPN服務(wù)器的配置方法介紹 |
發(fā)布時間: 2012/8/11 11:06:48 |
虛擬專用網(wǎng)是借助公共網(wǎng)絡(luò)internet來連接在不同地理位置的本地網(wǎng)絡(luò),網(wǎng)絡(luò)間的訪問就像本地訪問一般。由于VPN在傳輸數(shù)據(jù)的過程中對數(shù)據(jù)進(jìn)行了加密,盡管這些數(shù)據(jù)在公共網(wǎng)絡(luò)上傳輸,其安全性還是很高的。這幾年帶VPN功能的硬件設(shè)備還是賣得很歡的,有些防火墻廠商還拿它的VPN功能作賣點(diǎn)呢。在這里我們不關(guān)注硬件VPN,只講linux下的VPN。
1、安裝VPN包 需要dkms-2.0.10-2.fc5.noarch.rpm,kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm,ppp-2.4.3-9.2.i586.rpm和pptpd-1.3.1-0.i386.rpm這幾個rpm包。然后分別執(zhí)行命令#rpm–ivhdkms-2.0.10-2.fc5.noarch.rpm;rpm–ivhkernel_ppp_mppe-1.0.2-3dkms.noarch.rpm;rpm–ivhppp-2.4.3-9.2.i586.rpm;rpm–ivhpptpd-1.3.1-0.i386.rpm完成安裝。 2、配置VPN服務(wù) 有兩個文件需要修改:主配置文件/etc/pptpd.conf和VPN用戶帳號文件/etc/ppp/chap-sescrets。主配置文件需要設(shè)置VPN服務(wù)器的本地地址和分配給客戶端的地址段,因此只需在主配置文件中手動追加localip和remoteip兩行就算完成配置任務(wù)。帳號文件保存VPN客戶端撥入需要的驗(yàn)證信息,其格式是: 用戶名服務(wù)密碼分配給用戶的口令 其中用戶名,密碼,分配給用戶的IP地址要用雙引號括起來,“服務(wù)”一般是pptpd。作為參照,下面給出一個pptpd.conf及chap-secrets的實(shí)例: #more/etc/pptpd.conf localip192.168.1.254(服務(wù)器ip) remoteip192.168.1.230-240(分配給客戶機(jī)的地址池) #more/etc/ppp/chap-screts “guoxing”(用戶名)pptpd“guoxing”(密碼)“*”(從地址池取ip) “public”pptpd“wgzx”“192.168.1.202”(可以指定分配給客戶端的ip) 3、客戶端的配置 使用windows的網(wǎng)絡(luò)連接向?qū),只要選擇“通過ineternet連接到專用網(wǎng)絡(luò)(V)”,一步步下去即可配置完成。注意:VPN服務(wù)器的IP要填寫全球唯一單播地址,即網(wǎng)關(guān)服務(wù)器的eth0的地址。 4、啟用VPN服務(wù) 再啟用VPN之前確認(rèn)內(nèi)核的IP轉(zhuǎn)發(fā)功能已經(jīng)打開,然后執(zhí)行命令#servicepptpdstart啟用VPN等待遠(yuǎn)程用戶接入。 ps:最開始的時候是從網(wǎng)上下載vpn所需的四個軟件包,在開源社區(qū)下載的,但是死活裝不上,感覺異常奇怪,后來從另一個渠道得到了這四個軟件包,發(fā)現(xiàn)比開源社區(qū)提供的文件要大很多,最后也裝上了,所以切勿迷信名氣。另外里面設(shè)置的vpn服務(wù)器的地址是一個本地地址,相當(dāng)于eth0的地址,連接內(nèi)網(wǎng),而作為客戶端連接的時候,需要輸入這臺vpn服務(wù)器eth1的地址(必須是全球唯一的),這臺服務(wù)器linux服務(wù)器也要實(shí)現(xiàn)包轉(zhuǎn)發(fā)。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |