暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

CentOS 7安装配置PPTP

明哥的运维笔记 2019-06-13
588

CentOS 7安装配置PPTP

日期:2019-06-13
类别:vpn系列
标题:CentOS 7安装配置PPTP
来源:转载,少量修正

安装检查

  1. 在安装之前查看系统是否支持PPTP VPN

  1. modprobe ppp-compress-18 && echo success

应该输出”success”,如果不支持尝试安装:

  1. yum install kernel-devel

  1. 是否开启TUN/TAP:

  1. cat /dev/net/tun

应该输出:

  1. cat: /dev/net/tun: File descriptor in bad state

  1. 是否开启ppp:

  1. cat /dev/ppp

应该输出:

  1. cat: /dev/ppp: No such device or address

确保满足上面3个条件,如果不满足,表示不能安装PPTP VPN。

安装步骤

1. pptpd在epel仓库中,首先安装epel仓库:
  1. yum install epel-release

2. 安装需要的软件包:
  1. yum install ppp pptpd net-tools iptables-services -y

3. 配置pptpd

/etc/pptpd.conf

  1. option /etc/ppp/options.pptpd

  2. logwtmp

  3. localip 10.0.10.1 # 设置pptp虚拟网卡接口IP地址(注意:不是服务器的公共IP)

  4. remoteip 10.0.10.2-254 # 为拨入vpn的用户动态分配的IP地址池

/etc/ppp/options.pptpd

  1. name pptpd

  2. refuse-pap

  3. refuse-chap

  4. refuse-mschap

  5. require-mschap-v2

  6. require-mppe-128

  7. ms-dns 114.114.114.114

  8. ms-dns 8.8.4.4

  9. proxyarp

  10. lock

  11. nobsdcomp

  12. novj

  13. novjccomp

  14. nologfd

/etc/ppp/chap-secrets
用户和密码

  1. # Secrets for authentication using CHAP

  2. # client server secret IP addresses

  3. user_test1 pptpd 123456 *

  4. user_test2 pptpd 123456 *

4. 开启IP转发
  1. echo net.ipv4.ip_forward = 1 >> /etc/sysctl.conf

  2. sysctl -p # 使生效

5. 配置防火墙
  1. systemctl stop firewalld

  2. systemctl disable firewalld # 如果使用firewallid

  3. service iptables save

  4. service iptables stop

  5. chkconfig iptables off

  6. iptables -F

  7. iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

加入开机启动

  1. echo "iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE" >> /etc/rc.d/rc.local

  2. chmod +x /etc/rc.d/rc.local

6. 启动并加入开机启动
  1. service pptpd restart

  2. chkconfig pptpd on


文章转载自明哥的运维笔记,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论