pptp及l2tp安装教程篇一安装pptp方法

时间:2022-01-10 05:21:07

该篇文章是安装pptp,下一篇将写安装l2tp。这实际是是根据记忆写的,可能在步骤或配置上会有遗漏,争取下次用虚拟机自己动手安装来试试,如有错误,请指教。 
1、首先要安装pptp的源,以Centos 6为例: 

复制代码

代码如下:


yum update 
yum install ppp iptables 
rpm -Uvh http://poptop.sourceforge.net/yum/stable/rhel6/pptp-release-current.noarch.rpm 
yum install pptpd 


这时会显示:Package pptpd-1.3.4-2.el6.x86_64 already installed and latest version 
2、/etc/pptpd.conf的内容是这样的,参照这里修改文件即可,千万不要覆盖了,因为原文件就是一个教你怎么配置的教程啊,看网上的一些教程上来就是rm 然后touch,再写入教程上提供的配置,这样完全没有必要,还少了一个学习的地方。 

复制代码

代码如下:


option /etc/ppp/options.pptpd 
localip 192.168.10.2 
remoteip 192.168.10.234-238,192.168.10.245 


3、/etc/ppp/options.pptpd的配置 

复制代码

代码如下:


name pptpd 
refuse-pap 
refuse-chap 
refuse-mschap 
require-mschap-v2 
require-mppe-128 
ms-dns 8.8.8.8 
ms-dns 8.8.4.4 
proxyarp 
novj 
novjccomp 
nologfd 


我记得不错的话,这个配置文件里,只需要想改两个dns服务器即可,这里用的是Google的DNS服务器。 
4、离成功快了,现在给pptpd加一个帐号吧,vim打开/etc/ppp/chap-secrets,加上 
test pptpd test12345 * 
意思是,用户名为test,用的是pptpd服务,密码是test12345,不限定IP地址为* 
5、用户名、密码都有了,现在是不是可以连接了?答案是肯定的,如果在确认你的防火墙打开了pptp端口的情况下,这时就可以连接pptp服务器了,连接之前记得重启一下service pptpd restart来让配置生效。 
但是这时虽然可以连接,却不能上网,这是因为我们还没有设置转发,现在只能上内网(用来上公司内部网的,到这里应该就可以了吧?) 
但是,因为众所周知的原因,我们搭建这个东东,并不是用来上内网的,所以,下面让我们继续设置吧。 
6、编辑/etc/sysconfig/iptables,网上看的iptables 的相关文档,都不推荐这样子来设定iptables 

复制代码

代码如下:


*nat 
:P REROUTING ACCEPT [6:312] 
:INPUT ACCEPT [0:0] 
:OUTPUT ACCEPT [0:0] 
:P OSTROUTING ACCEPT [0:0] 
-A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE 
COMMIT 
;在filter段里加入下面的 
-A INPUT -p tcp --dport 1723 -j ACCEPT 
-A INPUT -p tcp --dport 47 -j ACCEPT 
-A INPUT -p gre -j ACCEPT 


7、不直接编辑的情况下 
iptables -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE 
8、注意开启IP地址的转发功能 
echo 1 > /proc/sys/net/ipv4/ip_forward 

要点: 
1、iptables防火墙的设置 
2、IP的转发 

参考: 
1、http://www.diahosting.com/dload/pptpd.sh 
2、http://phorum.study-area.org/index.php?topic=16243.0