CentOS56安装L2TPVPN以及2种客户端连接方法.docxVIP

CentOS56安装L2TPVPN以及2种客户端连接方法.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
HYPERLINK /archives/818.html CentOS 5.6 安装L2TP VPN以及2种客户端连接方法 第二层隧道协议L2TP(Layer 2 Tunneling Protocol)是一种工业标准的Internet隧道协议,它使用UDP的1701端口进行通信。L2TP本身并没有任何加密,但是我们可以使用IPSec对L2TP包进行加密。L2TP VPN比PPTP VPN搭建复杂一些。 网络环境: Eth0: 28/ DNS: (可访问外网) Eth1:29(内网) (vpn分配的IP网段)/ 说明,我看了网上许多文档,深受其害。经历了个各种磨难,终于领悟了…以下省略N个字。如果相信我,请往下看。 关闭selinux setenforce 0 关闭防火墙 /etc/init.d/iptables stop linux同步北京时间 ntpdate 一、修改包转发设置 复制以下两段代码在终端里运行: for each in /proc/sys/net/ipv4/conf/* do echo 0 $each/accept_redirects echo 0 $each/send_redirects done echo 1 /proc/sys/net/core/xfrm_larval_drop 修改内核设置,使其支持转发,编辑/etc/sysctl.conf文件: vi /etc/sysctl.conf 将“net.ipv4.ip_forward”的值改为1。 使修改生效: sysctl -p 二、安装L2TP(xl2tpd和rp-l2tp) xl2tpd是由Xelerance Corporation维护的l2tpd应用。但是xl2tpd没有l2tp-control,需要从rp-l2tp这个里面提取。所以要装这两个软件包。 1、安装必备软件: yum install -y libpcap-devel ppp policycoreutils yum clean all 使用rpm 安装ppp pptpd 安装EPEL(企业级 Linux提供的扩展软件源) 如果是centos 5.x系列,请安装以下文件 rpm -ivh /pub/epel/5/i386/epel-release-5-4.noarch.rpm 【如果是centos 6.x系列,请安装以下文件 rpm -ivh /pub/epel/6/x86_64/epel-release-6-8.noarch.rpm vi /etc/yum.repos.d/epel.repo 将所有的https改成http yum clean all】 yum安装xl2tpd yum install -y xl2tpd 2、xl2tpd配置文件: cd /etc/xl2tpd/ cp xl2tpd.conf xl2tpd.conf.bak vi xl2tpd.conf 修改红色字段: 注意local ip后面填写的IP地址不是外网地址,也不是内网地址,而是虚拟网关的IP地址 [lns default] ;最大有65533个客户端 ip range = -54 local ip = require chap = yes refuse pap = yes require authentication = yes name = LinuxVPNserver ppp debug = yes pppoptfile = /etc/ppp/options.xl2tpd length bit = yes 3、配置ppp/options.xl2tpd文件: cd /etc/ppp/ cp options.xl2tpd options.xl2tpd.bak vi options.xl2tpd 删除所有内容,增加以下内容: require-mschap-v2 ms-dns ms-dns asyncmap 0 auth crtscts lock hide-password modem debug name xl2tpd proxyarp lcp-echo-interval 30 lcp-echo-failure 4 4、设置拨号用户名和密码: cp chap-secrets chap-secrets.bak vi chap-secrets test表示用户名,xl2tpd表示服务类型,123表示密码,*表示允许所以IP地址连接 # Secrets for authentication using CHAP # client server secret IP addresses ####### redhat-config-network will

文档评论(0)

wx171113 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档