热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

OpenVZ虚拟机上安装基于PPTP的VPN

???o事,?想在研究一下vpn,因?槲业?PS是使用openVZ技?的,所以我想??看能不能在openVZVPS上搭建基於PPTP的VPN。?於被我果?嗾业搅耍∠旅嬲?沓赡_本!以供大家?⒖迹∠低骋?螅?entOS532bits/64bits再次申明需要tun和ppp支持,具??⒖忌弦黄?2TP

???o事,?想在研究一下vpn,因?槲业?PS是使用openVZ技?的,所以我想??看能不能在openVZ VPS上搭建基於PPTP的VPN。?於被我果?嗾业搅耍∠旅嬲?沓赡_本!以供大家?⒖迹

系统要求:CentOS 5 32bits/64bits

再次申明需要tun和ppp支持,具??⒖忌弦黄?2TP的


#!/bin/bash
yum remove -y pptpd ppp
iptables --flush POSTROUTING --table nat
iptables --flush FORWARD
rm -rf /etc/pptpd.conf
rm -rf /etc/ppp

wget http://d.ucvps.com/vpn/pptp/dkms-2.0.17.5-1.noarch.rpm
wget http://d.ucvps.com/vpn/pptp/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm
wget http://d.ucvps.com/vpn/pptp/pptpd-1.3.4-1.rhel5.1.i386.rpm
wget http://d.ucvps.com/vpn/pptp/ppp-2.4.4-9.0.rhel5.i386.rpm

yum -y install make libpcap iptables gcc-c++ logrotate tar cpio perl pam tcp_wrappers sed
rpm -ivh dkms-2.0.17.5-1.noarch.rpm
rpm -ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm
rpm -qa kernel_ppp_mppe
rpm -Uvh ppp-2.4.4-9.0.rhel5.i386.rpm
rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm

echo 1 > /proc/sys/net/ipv4/ip_forward
echo "mknod /dev/ppp c 108 0" >> /etc/rc.local
echo "echo 1 > /proc/sys/net/ipv4/ip_forward" >> /etc/rc.local
echo "localip 172.16.36.1" >> /etc/pptpd.conf
echo "remoteip 172.16.36.2-254" >> /etc/pptpd.conf
echo "ms-dns 8.8.8.8" >> /etc/ppp/options.pptpd
echo "ms-dns 8.8.4.4" >> /etc/ppp/options.pptpd
sed -i "s/require-mppe-128/#require-mppe-128/g" /etc/ppp/options.pptpd
pass=`openssl rand 6 -base64`
if [ "$1" != "" ]
then pass=$1
fi

echo "vpn pptpd ${pass} *" >> /etc/ppp/chap-secrets

iptables -t nat -A POSTROUTING -s 172.16.36.0/24 -j SNAT --to-source `ifconfig  | grep 'inet addr:'| grep -v '127.0.0.1' | cut -d: -f2 | awk 'NR==1 { print $1}'`
iptables -A FORWARD -p tcp --syn -s 172.16.36.0/24 -j TCPMSS --set-mss 1356
service iptables save
echo "service pptpd restart" >> /etc/rc.d/rc.local
service iptables start
service pptpd start

echo "VPN service is installed, your VPN username is vpn, VPN password is ${pass}"

?本思路其??就是先卸?pptpd和ppp,然後安?

dkms-2.0.17.5-1.noarch.rpm

kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm

pptpd-1.3.4-1.rhel5.1.i386.rpm

ppp-2.4.4-9.0.rhel5.i386.rpm

?4??RPM包,然後做一系列dns,客?舳?P分配,iptables的相??置。

?绦心_本自?影惭b完?之後??崾灸?pn用户名和密码。如图用户名是小写的vpn,密码是随机的一个字符串,区分大小写


直接编辑/etc/ppp/chap-secrets文件,按照相同格式添加用户名和密码即可。

格式为用户名 空格 pptpd 密码 星号 如下所示

vpn pptpd Y3gE6juw *

liming pptpd dasdkfsf *

像这样一样添加账户 另外提醒您送朋友要当心,被刷爆流量就悲剧鸟。

使用此一键安装包后,iptables和pptpd服务会随开机启动

客?舳??建一??PPTP?型的VPN?接,?接之後??完密?出?错误742:远程计算机不支持所需要的数据加密类型

?上?便搜了一下

解?Q方法:打开vpn的属性-安全-设置,然后按照下图那样搞就OK了


 

还有另外一种,比较简单就是在安全?傩?谌サ裟?J勾?的“要求???用埽?]有就?嚅_)”



推荐阅读
author-avatar
赖-哥_528
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有