VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一,目前在交换机,防火墙设备或Windows等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网。

  虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。

  PPTP 全称为 Point to Point Tunneling Protocol -- 点到点隧道协议,是VPN协议中的一种。

  一、CentOS 5.3 下 PPTP VPN 服务器安装

  1、安装相关软件
  32位版:
yum install -y ppp iptables
wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-2.rhel5.i386.rpm
rpm -ivh pptpd-1.3.4-2.rhel5.i386.rpm

  64位版:
yum install -y ppp iptables
wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-2.rhel5.x86_64.rpm
rpm -ivh pptpd-1.3.4-2.rhel5.x86_64.rpm


  2、配置文件编写
  ①、配置文件/etc/ppp/options.pptpd
mv /etc/ppp/options.pptpd /etc/ppp/options.pptpd.bak
vi /etc/ppp/options.pptpd

  输入以下内容:
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
idle 2592000
ms-dns 8.8.8.8
ms-dns 8.8.4.4



  ②、配置文件/etc/ppp/chap-secrets
mv /etc/ppp/chap-secrets /etc/ppp/chap-secrets.bak
vi /etc/ppp/chap-secrets

  输入以下内容
# Secrets for authentication using CHAP
# client        server  secret                  IP addresses
myusername pptpd mypassword *

  注:这里的myusername和mypassword即为PPTP VPN的登录用户名和密码



  ③、配置文件/etc/pptpd.conf
mv /etc/pptpd.conf /etc/pptpd.conf.bak
vi /etc/pptpd.conf

  输入以下内容:
option /etc/ppp/options.pptpd
logwtmp
localip 192.168.9.1
remoteip 192.168.9.11-30

  注:为拨入VPN的用户动态分配192.168.9.11~192.168.9.30之间的IP



  ④、配置文件/etc/sysctl.conf
vi /etc/sysctl.conf

  修改以下内容:
net.ipv4.ip_forward = 1


  保存、退出后执行:
/sbin/sysctl -p



  3、启动PPTP VPN 服务器端:
/sbin/service pptpd start



  4、启动iptables:
/sbin/service iptables start
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.9.0/24 -j MASQUERADE




  二、Windows 下 PPTP VPN 客户端配置
  步骤不详述了,直接看图一步步进行:

  点击在新窗口中浏览此图片

  点击在新窗口中浏览此图片

  点击在新窗口中浏览此图片

  点击在新窗口中浏览此图片

  点击在新窗口中浏览此图片

  点击在新窗口中浏览此图片

  点击在新窗口中浏览此图片

  点击在新窗口中浏览此图片


Tags: , , ,



技术大类 » 其他Unix技术 | 评论(191) | 引用(0) | 阅读(137964)
Cat. Email Homepage
2009-10-14 08:16
不错.收藏了
韦少乾
2009-10-14 08:31
一个月前刚搭好的,跟你用的软件和步骤一模一样,呵呵……

我的博客:http://mven.cn
wayne
2009-10-14 09:08
相当不错,学习一下
hiter
2009-10-14 09:36
昨天晚上还在琢磨今天搭个VPN看看,您这就写出文章了……我测试一下~
vpn
2009-10-14 09:41
不错,http://vpn.15099.net 我也是使用此VPN程序,
崔玉松 Email Homepage
2009-10-14 09:53
你好:

读了这篇文章,发现一个问题

需要 vi /etc/ppp/options.pptpd ,在文件中加入下面两句配置,不然Windows客户端连上去可能无法进行解析(主要是使用DHCP动态分配地址并且没有对本地DNS做任何设置的用户)

ms-dns 208.67.222.222
ms-dns 208.67.222.220

上面两个都是opendns的地址,当然可以替换成其他的有效DNS,软件作者在options.pptpd这个配置文件中有详细说明,我曾经也遇到过这样的问题
张宴 回复于 2009-10-14 10:21
谢谢提醒,已经添加。
unixhater Homepage
2009-10-14 10:21
墙是越来越厉害了,看来我也要架一个VPN服务器了。
有颜色的猫 Email Homepage
2009-10-14 10:58
好文章一定要顶
一直觉得PPTP VPN配置起来十分麻烦
看完你的帖子,收获不小。
美国VPS推荐 Email Homepage
2009-10-14 11:01
恩,写的不错,和适合在美国VPS上安装,用来翻墙
z0800
2009-10-14 16:58
配上之后用来翻墙吧!哈哈
国内的网有时候真的很麻烦....
文雨
2009-10-15 10:59
所有配置都正常,就是到最后防火墙的那个加的时候有问题,就把防火墙stop了,但是最后一拨号就619错误,不知道怎么回事啊
palyfate
2009-10-15 11:30
感谢博主分享,不过同样在rashost租借的VPS搭建VPN后,部分网站可以访问,但是youtube twitter还是不行。
在自己搭建的VPN连接后,再次使用ultraVPN连接上法国的VPN,youtube可以访问,twitter还是不行。
不知道大家使用后是不是这样?
张宴 回复于 2009-10-16 20:11
youtube、twitter的域名被国内DNS劫持了,请在你的“本地连接”中使用opendns等国外DNS。
nba Email
2009-10-15 19:45
能添加个SSL吗
张宴 回复于 2009-10-16 20:09
PPTP本身就是加密传输的。
job Homepage
2009-10-16 19:29
不错,要是加上数据库就更好了
龙城咖啡
2009-10-17 11:55
建议添加 radius 的认证方式
unixhater Homepage
2009-10-17 20:26
大家好,我已经在pptpd.conf配置了opendns,但是发现还是不能ping通域名,但可是nslookup解析与ping通IP。你们有没有出现这种情况?
noob
2009-10-17 21:45
localip 192.168.9.1
remoteip 192.168.9.11-30

在配置分配的ip时  能否和2003下设置vpn一样  分配公网的ip呢
最美别墅 Homepage
2009-10-18 22:12
不错。
其实大家对LINUX深入进行一些研究,包括其上的各种开源应用软件,你就会发现,基本上使用LINUX系统能解决各种各样的需求,如VPN设备,ROUTER,负载均衡设备,带宽管理设备,CDN加速器等等。技术解放生产力啊。
俊文
2009-10-22 00:19
请教个菜鸟问题!
iptables和pptpd都在/etc/init.d/里面了,为什么开机还是不会自动运行?
勿忘心安 Email
2009-10-22 12:01
我想弱弱的问你一下
你大脑里面都装了些什么呢?
懂的那么多
你不是国际经济与贸易专业毕业的么?
怎么就跑到IT来当一牛人了
悄悄的当都还算了
整些那么牛X的技术出来让人家羡慕。
恩,我是羡慕了
嘿嘿
分页: 1/10 第一页 1 2 3 4 5 6 7 8 9 10 下页 最后页
发表评论
表情
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
记住我
昵称   密码   游客无需密码
网址   电邮   [注册]