一、获取系统版本和相关的内核信息:
1 2 3 4 | cat /etc.issue uname -a cat /dev/ppp cat /dev/net/tun |
可以看到系统为CentOS release 6.2 (Final)
二、软件安装
1 | yum install -y ppp iptables perl |
perl在安装pptpd-1.3.4-2.el6.i686.rpm的时候会用到,如果不安装perl将无法安装pptpd-1.3.4-2.el6.i686.rpm。
下载并安装pptpd-1.3.4-2.el6.i686.rpm
1 2 | wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-2.el6.i686.rpm rpm -ivh pptpd-1.3.4-2.el6.i686.rpm |
三、配置文件
————————————————————————————————–
配置ppp选项:
1 2 | mv /etc/ppp/options.pptpd /etc/ppp/options.pptpd.bak vi /etc/ppp/options.pptpd |
输入以下内容:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | name pptpd refuse-pap refuse-chap refuse-mschap require-mschap-v2 require-mppe-128 proxyarp lock nobsdcomp novj novjccomp nologfd idle 2592000 ms-dns 8.8.8.8 ms-dns 8.8.4.4 |
————————————————————————————————–
配置mv /etc/ppp/chap-secrets
1 2 | mv /etc/ppp/chap-secrets /etc/ppp/chap-secrets.bak vi /etc/ppp/chap-secrets |
输入以下内容:
1 2 | #client server secret IP addresses obaby pptpd password * |
注:obaby为用户名 ,password为密码,请根据自己的情况进行修改。
————————————————————————————————–
配置:mv /etc/pptpd.conf
1 2 | mv /etc/pptpd.conf /etc/pptpd.conf.bak vi /etc/pptpd.conf |
输入以下内容:
1 2 3 4 | option /etc/ppp/options.pptpd logwtmp localip 192.168.9.1 remoteip 192.168.9.11-30 |
设置vpn拨号的客户端ip为192.168.9.11-30
————————————————————————————————–
修改配置文件/etc/sysctl.conf
1 | vi /etc/sysctl.conf |
修改以下内容:
1 | net.ipv4.ip_forward = 1 |
保存退出并且执行
/sbin/sysctl -p |
刷新配置
————————————————————————————————–
启动pptp vpn服务端
1 | /sbin/service pptpd start |
————————————————————————————————–
启动iptables并写入规则
1 2 3 4 5 6 | /sbin/service iptables start /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.9.0/24 -j MASQUERADE /etc/init.d/iptables save /etc/init.d/iptables restart |
如果保存iptables规则失败请安装policycoreutils
1 | yum install policycoreutils |
————————————————————————————————–
设置iptables和pptpd开机自动启动:
1 2 | chkconfig pptpd on chkconfig iptables on |
然后运行reboot重新启动即可
链接错误排除:
1 2 3 | cat /var/log/messages 错误信息: |
1 2 3 | Dec 18 08:08:18 341029 pppd[1269]: The remote system is required to authenticate itself Dec 18 08:08:18 341029 pppd[1269]: but I couldn't find any suitable secret (password) for it to use to do so. Dec 18 08:08:18 341029 pppd[1269]: (None of the available passwords would let it use an IP address.) |
其实导致上面的错误是在修改chap-secrets配置文件的时候遗漏了最后的*,这个还真不容易发现是神马问题,但是知道错误出在神马地方就简单了。
原创文章,转载请注明: 转载自 obaby@mars