<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[静怡家园]]></title> 
<link>http://www.zhanghaijun.com/index.php</link> 
<description><![CDATA[书山有路勤为径，学海无涯苦作舟！]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[静怡家园]]></copyright>
<item>
<link>http://www.zhanghaijun.com/post//</link>
<title><![CDATA[CentOS 6.4下快速安装配置PPTP VPN 服务器]]></title> 
<author>碟舞飞扬 &lt;webmaster@zhanghaijun.com&gt;</author>
<category><![CDATA[Linux技术]]></category>
<pubDate>Wed, 11 Dec 2013 11:46:41 +0000</pubDate> 
<guid>http://www.zhanghaijun.com/post//</guid> 
<description>
<![CDATA[ 
	　　VPN的英文全称是“Virtual Private Network”，翻译过来就是“虚拟专用网络”。顾名思义，虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路，就好比是架设了一条专线一样，但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线，但是不用给铺设线路的费用，也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一，目前在交换机，防火墙设备或Windows等软件里也都支持VPN功能，一句话，VPN的核心就是在利用公共网络建立虚拟私有网。<br/><br/>　　虚拟专用网（VPN）被定义为通过一个公用网络（通常是因特网）建立一个临时的、安全的连接，是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接，并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入，以实现安全连接；可用于实现企业网站之间安全通信的虚拟专用线路，用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。<br/><br/>　　PPTP 全称为 Point to Point Tunneling Protocol -- 点到点隧道协议，是VPN协议中的一种。<br/><br/>一、CentOS 6.4 操作系统下 PPTP VPN 服务器安装<br/>1.1、CentOS 6.4 64位操作系统<br/><div class="code"><br/>yum install -y ppp iptables<br/>wget http://www.zhanghaijun.com/soft/pptpd/pptpd-1.3.4-2.el6.x86_64.rpm<br/>rpm -ivh pptpd-1.3.4-2.el6.x86_64.rpm<br/></div><br/>1.2、CentOS 6.4 32位操作系统<br/><div class="code"><br/>yum install -y ppp iptables<br/>wget http://www.zhanghaijun.com/soft/pptpd/pptpd-1.3.4-2.el6.i686.rpm<br/>rpm -ivh pptpd-1.3.4-2.el6.i686.rpm<br/></div><br/><br/>2、配置文件编写<br/>①、配置文件/etc/ppp/options.pptpd<br/><div class="code"><br/>mv /etc/ppp/options.pptpd /etc/ppp/options.pptpd.bak<br/>vi /etc/ppp/options.pptpd<br/></div><br/>输入以下内容：<br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content"><br/>name pptpd<br/>refuse-pap<br/>refuse-chap<br/>refuse-mschap<br/>require-mschap-v2<br/>require-mppe-128<br/>proxyarp<br/>lock<br/>nobsdcomp<br/>novj<br/>novjccomp<br/>nologfd<br/>idle 2592000<br/>ms-dns 8.8.8.8<br/>ms-dns 8.8.4.4<br/></div></div><br/><br/>②、配置文件/etc/ppp/chap-secrets<br/><div class="code"><br/>mv /etc/ppp/chap-secrets /etc/ppp/chap-secrets.bak<br/>vi /etc/ppp/chap-secrets<br/></div><br/>输入以下内容:<br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content"><br/># Secrets for authentication using CHAP<br/># client&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;server&nbsp;&nbsp;secret&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;IP addresses<br/>myusername pptpd mypassword *<br/></div></div><br/>注：这里的myusername和mypassword即为PPTP VPN的登录用户名和密码，添加用户按照格式添加即可，每行一个。<br/>③、配置文件/etc/pptpd.conf<br/><div class="code"><br/>mv /etc/pptpd.conf /etc/pptpd.conf.bak<br/>vi /etc/pptpd.conf<br/></div><br/>输入以下内容：<br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content"><br/>option /etc/ppp/options.pptpd<br/>#logwtmp<br/>localip 192.168.99.1<br/>remoteip 192.168.99.2-254<br/></div></div><br/>注：为拨入VPN的用户动态分配192.168.99.2～192.168.99.254之间的IP<br/>④、配置文件/etc/sysctl.conf<br/><div class="code"><br/>vi /etc/sysctl.conf<br/></div><br/>修改以下内容：<br/><div class="code"><br/>net.ipv4.ip_forward = 1<br/></div><br/>保存、退出后执行使其生效：<br/><div class="code"><br/>/sbin/sysctl -p<br/></div><br/>3、启动PPTP VPN 服务器端：<br/><div class="code"><br/>/sbin/service pptpd start<br/></div><br/>4、启动iptables：<br/>/sbin/service iptables start<br/><br/>/sbin/iptables -I FORWARD -p tcp --syn -i ppp+ -j TCPMSS --set-mss 1356<br/>/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.99.0/24 -j MASQUERADE<br/>/etc/init.d/iptables save<br/><br/>5、设置开机启动：<br/><div class="code"><br/>chkconfig pptpd on<br/></div><br/><br/>一键安装脚本：<br/>1、centos 6 32bit or 64 bit<br/><a href="http://www.zhanghaijun.com/soft/pptpd/pptpd.sh" target="_blank">http://www.zhanghaijun.com/soft/pptpd/pptpd.sh</a><br/>2、budgetvm OpenVZ VPS （注：需要在管理面板激活PPP和TUN/TAP）<br/><a href="http://www.zhanghaijun.com/soft/pptpd/budgetvm.sh" target="_blank">http://www.zhanghaijun.com/soft/pptpd/budgetvm.sh</a><br/>Tags - <a href="http://www.zhanghaijun.com/tags/pptp/" rel="tag">pptp</a> , <a href="http://www.zhanghaijun.com/tags/vpn/" rel="tag">vpn</a> , <a href="http://www.zhanghaijun.com/tags/centos6.4/" rel="tag">centos6.4</a> , <a href="http://www.zhanghaijun.com/tags/budgetvm/" rel="tag">budgetvm</a> , <a href="http://www.zhanghaijun.com/tags/vps/" rel="tag">vps</a>
]]>
</description>
</item><item>
<link>http://www.zhanghaijun.com/post//#blogcomment</link>
<title><![CDATA[[评论] CentOS 6.4下快速安装配置PPTP VPN 服务器]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.zhanghaijun.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>