pptp及l2tp安装教程篇一安装pptp方法
本文是安装PPPP,以下文章将编写以安装L2 TP。
这确实写在记忆中,可以写在选举中。
尝试使用虚拟机在下次安装。
如果有任何错误,请给出一些建议。
1 您需要安装第一个PPTP。
ካቶፖችዎንካቶፖችዎንእንደ,“ኮዱ/ዌፕቲቲስቲን-/jwearch.rpminstinstopppdበዚህበዚህይታያልውስጥ。
PPTPDLOCALIP1 9 2 .1 6 8 .1 0.2 REMOTEIP1 9 2 .1 6 8 .1 0.2 3 4 -2 3 4 -2 3 8 ,1 9 2 .1 6 8 .1 0.2 4 5 3 ,/etc/PPPP/PPPP/PPPP/PPPTPD配置复印代码如下: ns8 .8 .4 sprassogovjovded,您需要更改两个DNS服务器。
打开,您不能连接到PPTP服务器。
6 .编辑您在线阅读和ECCP 0:0]:postterchachertenge [0:0] - 0] - 0] - ዎፖች-S1 9 2 .1 6 8 .1 0.1 0.1 0.1 0.1 0.1 0.1 0.1 0.1 0.1 0.1 0-pgre -jaacelet7 IPPRESS-S1 9 2 / IPS IPS IPSIS)点IP-PROPIS / IPSIS点 / IPS IPSIS / SPATIS点PPPDY.SHY.SHY.SH2 / dfryum.orre.orre.orre.orre.gord.bix.bix.pix.bix.bix。
Centos7系统安装PPTP教程
对于互联网行业的员工,动态地址的安装通常用于使用PPTP/L2 TP用于Windows系统或Android或Apple手机。
如果企业客户端使用CentOS7 系统来爬网数据,则需要如何配置PPTP? 本教科书将提供特定的步骤。
首先,确保您有CentOS7 服务器。
其次,检查PPTP系统是否支持。
执行下一个命令以使任何人满意。
如果您需要安装PPP和PPTPD,请按照以下步骤操作。
1 安装PPP2 并安装PPTPD。
编辑/etc/pptpd.conf建立IP -IP Intranet段。
然后更改/etc/ppp/options.pptpd以配置DNS和杂志设置。
编辑/等等。
/ppp/chap-secret设置PPTP帐户和密码以支持任何IP连接。
调整核参数支持/etc/sysctl.conf中的核运输。
设置防火墙,创建规则,更改规则并允许端口4 7 和1 7 2 3 以及GRE协议。
设置转发规则,以确保软件包输入并通过ETH0和PPP+接口。
最后,重新启动服务器以应用所有更改。
Linux系统上PPTP协议VPN服务器架设方法
通常有两个用于VPN服务的常用协议:PPTP-PPTP(点对点隧道协议)是一种良好的轻VPN协议,可在高速上提供基本的在线安全性。
PPTP集成到各种台式机和移动设备中,并具有1 2 8 位加密。
它比L2 TP快。
L2 TP -L2 TP(IPEC Security)的L2 TP(层-2 隧道协议)是一个非常安全的协议,已集成到各种台式机和移动设备中。
L2 TP/IPSEC使用2 5 6 位加密,但是与PPTP相比,额外的安全工作需要更多的CPU使用。
我们想在本文中说的是PPTP的VPN设置。
用于选择或加密算法(例如CHAP或MPPE)的PPP协议,以及Microsoft使用的点对点加密算法。
它通过在基于TCP/IP的数据网络中创建VPN来使远程客户端的安全转移到专用企业服务器。
PPTP支持通过公共网络(例如Internet)建立按需,多协议,虚拟专用网络。
PPTP启用了加密的IP通信,然后将其封装在IP标头中,IP标头可以通过公司-IP网络或公共IP网络(例如Internet)发送。
PPTP是创建VPN的一种相对简单的方法,但是很难找到全面的解释文档。
如果您写下帐户,则将详细记录VPN服务器的安装,并总结一些其他可能发生的问题。
PPTP的安装基本上很容易安装。
Release-current.noarch.rpmyum-ystallpptpd如果是ubuntu,它甚至更容易:复制代码如下:apt-getPDPD-IP地址基本上是完全自动的,下面需要简单的配置。
ABC -Intranet地址的三种类型都是肯定的,主要考虑在其他地方的IP配置,并且只有IP冲突。
0.1 00和localip表示分配给服务器的内部网关地址。
配置客户端DNS以配置您首先必须确定配置文件并显示/etc/pptpd.conf中指定的选项文件是我的。
这是客户所在的DNS。
配置VPN帐户并创建一个VPN帐户。
地址。
如果IP地址在填充纯文本时在此处指定静态分配 *,则显示一个动态分配。
配置启动服务后,可以启动服务并添加启动元素。
可以通过VPN服务器转发,即它无法访问Internet或访问其他服务器等。
编辑系统配置文件/etc/sysctl.conf并设置以下值以复制代码如下。
更改完成后,它立即生效。
:iptable-tnat-apoStrouting-s1 0.0.0/2 4 -oeth0-jsnat-jsnat-to1 1 5 .1 1 5 .1 1 5 .1 1 5 ,第一种类型相对简单,IP自动伪装,第二类是1 0.0.0.2 4 IS .0.2 4 是伪装的,这意味着第二类是。
虚拟VPN Intranet,而1 1 5 .1 1 5 .1 1 5 .1 1 5 表示外部网络地址并执行NAT。
如果VPN服务器用于Internet上的代理,则只需访问上述配置即可到达网站。
iptables-aforward-ptcp-syn-syn.0.0.0/2 4 -jtcpmss设置MSS1 3 5 6 以这种方式,不打开网站没有问题。
防火墙。
将代码复制如下:可iPtable频繁的问题6 1 9 错误,许多人在选择VPN时检查用户名和密码,然后将出现6 1 9 个错误。
该服务器网络错误的9 0%以上。
此错误也反映在服务器协议中。
For example, the copy code is as follows: LCP: TimeoutsendingConfig-Requests The following is an inconsistent encryption and decryption between the two parties: The copy code is as follows:@^@@@@) PPTP only needs the port of PPTP Port ,也就是说,1 7 2 3 年。
互联网上有许多文章误导,并说他们必须打开港口4 7 这确实是一个欺诈行为,因为GRE协议编号4 7 是,这并不意味着需要打开4 7 端口作为防火墙。
您必须添加规则并将代码复制如下:IPTABLES-ADPUT-PUT-DORT1 7 2 3 -JACCEPTAPTASTAPTABSERS-P4 7 -JACCEPT如果在Intranet和网关转发中配置了它,则它是:复制代码代码: Acrerouting-Itetcp-Dort1 7 2 3 -jdnat ------- toserver_ipiptable-aprerout-ith0-p4 7 -jdnat-jdnat-toserver_ip_ip_ip_ip_ip_ip_ip_iprecition
centos安装配置pptpvpn服务器步骤分享
描述:服务器操作系统:CENTOS5 .x6 4 -BIT服务器IP地址:1 9 2 .1 6 8 .2 1 .1 2 8 实现目的:服务器安装和配置PPTP软件并为外部特定操作提供VPN拨号服务。
PPTPD包括此软件包http://poptop.sourceforge.net/yum/stable/packages/ppp-2 .4 .4 -1 4 .1 .rhel5 .x8 6 _6 4 .rpm2 ,pptpd #current #current #current #current #current #current最新版本/packages/pptpd-1 .4 .0-1 .rhel5 .x8 6 _6 4 .rpm将下载并上传到/usr/local/local/src Directory2 内核支持MPPE补丁的复制代码如下: MODPROBEPPPP-COMPRESS-1 8 &&显示仪器系统如果支持MPPE补丁系统支持TUN/TAP/TAP CAT/DEV/NET/TUN,则必须复制代码。
此命令是以下文本:该系统是否启用PPP并支持复制代码如下:CAT/DEV/PPP如果此命令在文本下显示结果,则代码将是:表示通过:CAT:/dev复制它。
/ppp:NosuchdeviceorAddress必须同时满足上述三个项目。
否则,无法安装PPTPVPN.3 1 .4 .0-1 .rhel5 .x8 6 _6 4 .rpm#安装pptp4 配置PPTP1 ,VI/ETC/PPP/options.pptpd。
Edit, add, modify, copied as follows: NAMEPPTP DREFUSE-PAPREFUSE-CHAPREFUSE-MSCHAPREFUSE-MSCHAPREQUIRE-MSCHAP-V2 REQUIRE-MPPE-1 2 8 PROXYARPLOCKNOBSDCOMPNOVJNOVJCCOMPNOLOGFDMS-DNS8 .8 .4 .4 #Add MS-DNS8 .8 .4 .4 - Secrets # Set a PPTP dial用户和密码(可以将多个用户设置为一行)如下复制代码 *意味着客户端将自动分配IP地址: WQ! #SAVE,退出3 ,VI/ETC/PPTPD.CONF #SET PPTP服务器IP地址,并设置VPN拨号客户端IP地址池复制代码如下:option /etc/ppp/options.pptpdlogwtmpllocalip1 7 2 PPTP虚拟拨号服务器IP地址(注意:不是服务器本身的IP地址)remotip1 7 2 .1 6 .3 6 .2 -2 5 4 如下::wq! #save,exit/sbin/servicepptpdstart#startppptp/etc/int.d/pptpdstop #close servicepptpdrestart #restart chkkconfigpptpdon vi/etcctl.conf.conf .IPV4 .TCP_SYNCOOKIES = 1 #如下评论复制代码:: WQ! #save,退出/sbin/sysctl-p#6 立即启用设置。
设置防火墙转发规则,并按照以下方式复制代码:yumininstallables #install firewall servicciptablestart apoStRouting -s1 7 2 .1 6 .3 6 .3 6 .0/2 5 5 .2 5 5 .2 5 5 .05 5 .05 5 .05 5 .05 5 .05 5 .05 5 .05 5 .05 5 .05 5 .05 5 .05 5 .05 5 .05 5 .05 5 .05 5 .05 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 . -JTO。
1 6 8 .2 1 .1 2 8 #添加规则iptables-aforward-ptcp- -syn-s1 7 2 .1 6 .0/2 5 5 .2 5 5 .2 5 5 .2 5 5 .0-jtcpmss- set-mss1 3 5 6 ## ##添加规则/ETC/et et.D/init.d/Iptablessave #savefirewall #savefirewall设置7 打开PPTP服务端口TCP1 7 2 3 ,配置VPN拨号客户端IP地址池1 7 2 .1 6 .3 6 .0/2 5 5 .2 5 5 .2 5 5 .0通过防火墙编辑VI/ETC/SYSCONFIG/IPTABLES,并通过添加以下代码来复制代码: 如下:-ARH-FIREWALL-1 -INPUT-PTCP-MSTATATE-StATENEW-MTCP-DPORT1 7 2 3 -JACCEPT-ARH-FIREWALL-1 -INPUT-S1 7 2 .1 7 2 .1 6 .3 6 .0/2 5 5 .2 5 5 .2 5 5 .2 5 5 .2 5 5 .2 5 5 .2 5 5 .2 5 5 .0-jaccept-Jaccept:WQ! #save,退出:复制代码如下:#1 9 2 .1 6 8 .2 1 .1 2 8 是服务器IP地址#1 7 2 .1 6 .3 6 .0/2 5 5 .2 5 5 .2 5 5 .0。
#Restart FireWallchkConfigiptableson #setup startup ottup cat/etc/sysconfig/iptables #view防火墙配置文件[4 :2 5 8 ] -apostrouting-s1 7 2 .1 6 .3 6 .3 6 etedonweddec1 1 2 0:2 1 :2 1 :08 2 01 3 0:0]:formultaccept [0:0]:outputAccept [9 4 :1 6 1 5 9 ]:rh-firewall-1 输入 - [0:0] -input-jrh-firewall-1 -inpure-1 -input-input-aforward-firewall-jrh -firewall-input -aforward-s1 7 2 .1 6 .3 6 .0/2 5 5 .2 5 5 .2 5 5 .0-ptcp-mtcp-mtcp-tcp-tcp-flagsfin,syn,syn,rst,acksyn -jtcpmss-jtcpmss-set-mss1 3 5 6 -arh-arh-firewall-firewall-firewall-firewall-1 -inpurewall-1 -inpure-jaccept-jaccept-arh -firewall-1 -unput-unput-picmp-micmp-icmp-typeany-jacept-arh-firewall-1 intup-pesp-jacept-arh-firewall-firewall-firewall-1 -inpurepesp-jaccept-arh-firewall-firewall-firewall-firewall-1 -jaccept-jaccept-jaccept-arh-firewall-firewall-firewall -1 输入D2 2 4 .0.2 5 1 -PUDP-MUDP-DPORT5 3 5 3 -JACCEPT-ARH-- FIREWALL-1 -INPUT-PUDP-MUDP-DPORT6 3 1 -JACCEPT-JACCEPT-ARH-FIREWALL-1 -Inpure-1 -Input-PTCP-MTCP-DPORT6 3 1 -JACCEPT6 3 1 -JACCEPT6 3 1 -JACCEPT6 3 1 -JACCEPT--- JACCEPT ARH-FIREWALL-1 输入-MSTATE-Starerated,已建立的Jacept-arh -firewall-1 -Input-ptcp-Mstate ---- stateEnew-mtcp -dport2 2 -jacept-jacept-arh-firewall-1 -inpure -ptcp-mstatate-state-stateNeww -mtcp-dport1 7 2 3 -jaccept-arh-firewall-1 --输入-S1 7 2 .1 6 .3 6 .0/2 5 5 .2 5 5 .2 5 5 .2 5 5 .0-jaccept-arh-firewall-firewall-1 -inpure-jreject-jreject-jreject-jreject-reject-retection-Repection-Rejection-Repection-withicmp-host-probitedCommit(此系统重新启动后可能会丢失文件,从而导致PPTP客户端错误6 1 9 拨号)编辑vi/etc/rc.d/rc.local,然后将此代码行添加到文件末尾,然后像以下那样复制代码: dev/ppc1 08 0#将此代码添加到文件末尾:WQ! #save,退出
在CentOS系统上搭建PPTPVPN的教程
1 首先检查VPS是否响应配置PPTPVPN的环境。
因为某些OpenVZ VP被母鸡禁用。
实际上,最好在配置之前将TK发送到VPS客户服务。
2 然后安装相关软件以配置PPTPVPN并安装PPP和IPTABLES。
配置已安装的PPTP软件,这不像Windows。
Linux的安装完成后,将考虑修改配置文件以结束配置。
3 启动PPTPVPN服务。
目前,这是检查您可以成功组合VPN。
但是,您目前只能连接到VPN,但是您无法使用它来访问Internet。
4 激活核和iptables的传递函数。
此步骤是允许您连接到VPN,YourPorn,YouTube等之后访问Internet。
此步骤是最关键的。
完成此步骤后,您可以访问外国网站访问。
步骤1 :检测它是否符合PPTP施工环境的要求。
您可以使用以下命令来测试核心是否支持复制代码的代码如下:#modProbepppp-compress-1 8 && echook返回“确定”以指示该通过。
但是,返回错误“致命:Modulepppppppppppppppppppppenotfound”。
因此,此命令无用。
因此,有人提出了另一个命令,通过显示config.gz内核的编译配置文件:复制代码的代码如下:#zgrepmppe / proc / proc / proc / proc / config.gz returen config_ppp_mppe = y or = y or = m编译了MPP并成功测试。
但是,此命令实际上是毫无用处的,因为VPS空间制造商将保存config.gz文件。
因此,config.gz文件没有它,并且此命令也无效。
因此,建议直接使用以下指令:复制代码如下:#CAT / DEV / NET / TUN如果该指令显示结果如下文本,则表示它通过:CAT: / DEV / NET / TUN:fmedécriptorinbdstate如果通过测试,则可以安装PPTP。
否则,您只能考虑OpenVPN。
确保您的VP可以支持PPTPVPN或其他类型的VPN。
最好的方法是直接请求VPS空间的商,因为没有人比它们更好。
也许他们还会单击一键提供VPN安装程序包! 呢 呢 一些VP必须发送TK,以便VPS太空提供商的技术客户服务可以为您的VPS打开TUN / TAP / PPP功能,而某些VPS控制面板则提供了打开TUN / TAP / PPP功能的按钮,可以完成该按钮独自手动。
Core CentOS 6 .4 的版本大于2 .6 .1 5 ,默认情况下两个集成的MPPE和PPP。
#rpm-qppp //检查当前系统中的PPP是否默认集成在一起,并检查PPP的PPP版本是否支持MPP。
#弦乐' / usr / sbin / pppd'| grep-imppe | wc- -lineshttp://www.dabu.info/? p = 2 1 7 8 如果上述订单输出为“ 0”,则表示不支持它; 出口为“ 3 0”或更多,这意味着它得到了支持。
步骤2 :1 PPP和IPTABLESPPTPD的安装需要Linux内核来支持MPPE。
默认情况下安装了Centos A Iptables和PPP2 由于YUM安装了PPP,因此始终安装最新版本的PPP。
(请参阅我的文章“ PPP = 2 .4 .4 ISNEDEDBYPPD-1 .3 .4 -2 .RHEL5 .x8 6 _6 4 解决方案和原因| Big Steps'sblog”)我们必须首先检查已安装的PPP的版本并找到相应的PPTP版本。
我有两个VPS在手头,安装了Hierdsky * 3 :复制代码如下:: localip1 9 2 .1 6 8 .9 .9 .9 .9 .9 .9 .9 .dip1 9 2 .1 6 8 .9 .9 .1 1 -3 0 //指示VPN客户端获得IP的点:pptpd.conf:pptpd.conf必须确保此配置文件在末端的一条白线上的空线上以空线结束,否则它将导致PPTPD服务的开始。
(可以查看相关文档:startppptpd:无法执行它的原因)复制代码如下:ppp = 2 .4 .4 isneedbypptpd-1 .3 .4 -2 .rhel5 .x8 6 _6 4 4 如下所示:#vi /etc/sysctl.conf//modify核心参数,使其接管Net Transfer.ipv4 .ip_forward = 0 on Net.ipv4 0 sbin/sysctl-p sptep 4 :启动pptpvpn服务以及可iptable的复制代码如下:# / sbin / assopptpstart或#ServipePpptPstart之后,我们的VPN已经可以组成并连接,但是它无法访问任何网页。
最后一步是添加可用的转移规则。
-tnat-epoStRouting- -OSTH0-S1 9 2 .1 6 8 .9 .0 / 2 4 -JMASQUERADE或使用以下内容:#iptables-tnt-apoStRouting-oeth0-s1 9 2 .1 6 2 .1 6 8 .9 .0 / 2 4 -jsnat-in-jsnat-in-in-ource2 07 .2 1 0.2 1 0.8 3 .1 4 0 //注意:以指定网络卡的名称为“ -OETH0”命令。
外部网络通过IFCONFIG。
但是事情总是多种多样的,因此,如果您的网卡不称为ETH0,则必须删除-OETH0。
让系统直接判断您使用的网卡,因此请修改上述订单以:复制以下代码:iptables-tnat-anpostrouing-s1 9 2 .1 6 8 .9 .9 .9 .9 .9 .9 .dhige jsnat-jsnat-at uuivree2 07 .2 1 0.8 3 .1 4 0 / / you Seed用您的公共IP地址VP替换2 07 .2 1 0.8 3 .1 4 0,因为我在这里写的是我的。
有人还说,我的源前方只有一个水平栏,但实际上是两个水平条。
本文显示了在发布模式下的两个水平条。
线。
但是您可以清楚地看到,TO前面的水平线比源前面的水平线更长。
为了防止您犯错误,我应该使用不同的颜色来标记它们。
我在这里写的不是很详细,但是现在我会补充:应该指出的是,根据上一个配置文件中的“本地”网络段,该指令中的“ 1 9 2 .1 6 8 .9 .0/2 4 ”(有一个(有一个) Internet教程是1 9 2 .1 6 8 .0.0/2 4 ),例如,您定义的网络段“ 1 0.0.0.1 ”必须在“ 1 0.0.0.0.0/2 4 ”中进行修改。
此外,要注意的一件事是ETH0。
能够访问它。
如果您的LinuxVPS是PPP或ADSL,DHCP会动态分配IP(当然,VPS IP基本上是固定的。
如果您是Xen VP法官判断您自己的IP,我们会省略我们的规格。
当然,如果您使用Iptables-- tnat-ancosstRouting-oeth0-s1 9 2 .1 6 8 .9 .0 / 2 4 -jsnat-in-souxxx.xxx.xxx.xxx.xxx.xxx.xxxx实际上是可以的。
复制代码如下:#ServipptPdrestart