- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE 1
PAGE 1
FreeBSD配置ADSL的VPN网关+防火墙
首先cpGENERICmykern编辑mykern增加如下的部分: 后重新启动机器内核的更新就已经完成了。这样IPFW2的安装就已经完成了,我们先不打开防火墙,我们先配置mpd来建立PPTP的服务器。关于MPD的安装其实特别简洁,你可以自己手动编译,但我还是推荐大家用ports来安装,因为我实在是想不出什么理由来不用ports安装:)假如你安装了ports到你的硬盘上,你通过下列步骤就可以完成mpd的安装了: 安装完毕之后,ports会自动创建/usr/local/etc/mpd目录并把配置文件的样本存放在这个目录里面,可以通过修改已有的配置文件样原来完成对mpd的配置,以mpd.conf.sample为例,首先cpmpd.conf.samplempd.conf然后修改下面的部分: 这个是sample里面的默认配置,下面对于需要修改的部分做出说明实际上我们需要修改只有三行,就是下面三行 第一行是设置你的本地VPN网关的地址,假如你是像我一样用NAT来区分内外网的话这个应当是网关的内网地址,后面的是对方拨入以后将会在内网获得的地址,这个地址倒是没有什么特别要求,就是首先这个地址需要和内网处于一个网段,否则访问不了,第二后面可以设置一个掩码,来掌握这个地址可能的范围,假如这个地址被占用了,将会安排一个再限定范围内的地址给客户端,这个范围由“/”后面的掩码来掌握。 第二行是指定你内网使用的DNS服务器的地址,留意这个将会在用户连入的时候同内网地址一起被安排给用户第三行和第二行类似,是指定Netbios服务器的地址,假如内网没有WINS服务器这行可以不写。最终我还增加了一行命令,再不增加这个命令的时候mpd看起来也是正常运转的,但是我不太放心还是加了这行加密指令setbundleenableencryption 下面我们还需要略微修改一下 mpd.links.sample pptp: setlinktypepptpsetpptpself1.2.3.4 setpptpenableincoming setpptpdisableoriginate 上面的部分里面需要修改一下:set pptp self 1.2.3.4这一行,这行是指定mpd的pptp服务器绑定在那个地址上面,假如是我们现在使用ppp拨叫ADSL的状况,会遇到网络界面转变,ip地址转变的状况,就不能定义这一句,所以针对我们的状况,我们要去掉这句,其他的我们就不用改了当然我们还要修改一下mpd.secret文件这个文件定义了拨入用户的用户名和密码用户名写在前面,密码写在后面用引号引起来,就像下面这样fred “fred-pw”当然还可以指定这个用户必需从那个地址或者网段来拨入,就像下面的例子: joe“foobar”192.168.1.1bob“\x34\foo\n” 192.168.1.10/24之后我们还可以添加一句来默认让mpd执行pptp的这组设置,需要修改配置文件的这个部分: default:loadpptpsample 文件里面还有配置多用户登陆的状况下的样本,我就不用在写了,配置是一样的改完这些之后只要运行mpd-b就可以启动了由于考虑到安全原因我没有书写启动脚本在开机的时候启动mpd,因为对于防火墙来说在没有用的时候多开一个端口就多一份危急,但是或许许多人需要在开机的时候自动运行mpd,下面我还是供应一个启动脚本给大家,可以放在/usr/local/etc/rc.d/目录下面记住要加上执行权限。 下面我们要开启防火墙来测试一下了,我们开启防火墙还需要修改一下rc.conf文件我们需要添加下列配置 下面我们要开启防火墙来测试一下了,我们开启防火墙还需要修改一下rc.conf文件我们需要添加下列配置 其中两个需要说明,firewall_type=后面我这里是指定了一个文件来做定制配置,ipfw还有其他几种默认的方式可选,例如open,client,close等等。 我们用不到就不说了无论如何一定要有以下这句,否则你的网关无法正常运转。 大家留意到我的转发界面设置的是rl0也就是我的网卡,这在使用ppp的时候是没有问题的,但是假如用mpd作PPPoE拨号时候无论如何不行,必需设置成mpd的创建的ng0设备上。我开始的想法假如无法把pptp的监听设定在外网界面上的状况下就把端口用natd从外网转进来,谁知道pptp还需要端口以外的部分进行连接,所以现在natd基本上是没有什么作
您可能关注的文档
- GPRS技术的PLC远程通信应用一例.docx
- GPRS 和数字无线的嵌入式报警系统的设计.docx
- GPRS油田油井远程监控系统方案.docx
- GPRS的ARM7嵌入式单片机视频报警系统.docx
- GPC的PID自适应控制器在空调系统中的仿真分析.docx
- Go技术栈的微服务构建.docx
- google的企业文化属2.0范畴.docx
- Google集装箱数据中心制冷.docx
- Google图学习技术揭秘.docx
- Google Apps终于正式进军中小企业.docx
- 8 黄山奇石(第二课时)课件(共22张PPT).pptx
- 22《纸船和风筝》教学课件(共31张PPT).pptx
- 17 松鼠 课件(共23张PPT).pptx
- 23《海底世界》课件(共28张PPT).pptx
- 21《大自然的声音》课件(共18张PPT).pptx
- 第12课《词四首——江城子 密州出猎》课件 2025—2026学年统编版语文九年级下册.pptx
- 第2课《济南的冬天》课件(共42张PPT) 2024—2025学年统编版语文七年级上册.pptx
- 17 跳水 第二课时 课件(共18张PPT).pptx
- 第六单元课外古诗词诵读《过松源晨炊漆公、约客》课件 统编版语文七年级下册.pptx
- 统编版六年级语文上册 22《文言文二则》课件(共27张PPT).pptx
最近下载
- 跨国公司经营与管理习题[30页].docx VIP
- 灌溉工程监理质量评估报告.docx VIP
- 常用油管、套管技术规格.pdf VIP
- CATTI三级笔译综合能力考试试题及答案解析(五).docx VIP
- (完整版)情态动词专项练习(含答案).docx VIP
- 2026-2031中国药用辅料市场投资策略研究报告.docx
- 众安在线财产保险股份有限公司附加恶性肿瘤质子重离子医疗保险(互联网2022版A款)费率表.docx VIP
- 2026-2031中国遥控玩具市场深度调查评估及投资方向研究.docx
- 利益联结机制合同8篇.docx VIP
- 新外研版高中英语选择性必修一单词表汉译英默写.docx VIP
原创力文档


文档评论(0)