在阿里云ECS上面架设VPN.docx

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

在阿里云ECS上面架设VPN

1.安装ppppptpdiptables

ppp数据链路层协议

pptpdVPN服务类型之一

iptables防火墙,用来消息转发

$sudoyuminstallppppptpdiptables

安装后版本信息

$lsb_release-a

LSBVersion: :base-4.0-amd64:base-4.0-noarch:core-4.0-amd64:core-4.0-noarch

DistributorID: CentOS

Description: CentOSrelease6.6(Final)

Release: 6.6

Codename: Final

$pptpd--version

pptpdv1.4.0

$iptables--version

2.配置pppDNS信息

a.编辑options.pptpd配置文件

$sudovim/etc/ppp/options.pptpd

b.找到66和67行进行修改

#ms-dns10.0.0.1

#ms-dns10.0.0.2

c.配置后结果如下:

ms-dns8.8.8.8

ms-dns8.8.4.4

3.配置pppVPN账号信息

a.编辑chap-secrets配置文件,这个文件默认只有两行注释,在注释下配置VPN账号信息

$sudovim/etc/ppp/chap-secrets

b.设置规则为VPN账号服务类型VPN密码IP,若IP为*则代表所有IP都可以使用该账号密码,配置后结果如下:

#SecretsforauthenticationusingCHAP

#clientserversecretIPaddresses

easypptpdeasy*

本例中账号密码都为easy

4.配置pptpd

a.编辑options.pptpd配置文件

$sudovim/etc/pptpd.conf

b.修改如下内容,其实就是将注释配置项取消注释即可,这里配置地址很是纠结,其实个人理解为DHCP,跟服务器实际网卡无任何关系!

localip192.168.0.1

remoteip192.168.0.234-238,192.168.0.245

5.配置内核支持转发

a.编辑sysctl.conf配置文件

$sudovim/etc/sysctl.conf

b.找到第7行进行修改

net.ipv4.ip_forward=0

c,配置后结果如下:

net.ipv4.ip_forward=1

d.重新加载内核配置项

$sudosysctl-p

6.配置iptables

a.首次运行iptables

查看iptabls运行状态

$sudoserviceiptablesstatus

iptables:Firewallisnotrunning.

有一个很有意思的现象,若首次启动iptables,使用如下start命令是无法启动的!

$sudoserviceiptablesstart

但可以通过查看配置规则命令启动,不知道是不是我理解的有问题!如果你知道请指教,谢谢!

$sudoiptables-L-n

清空防火墙配置

$sudoiptables-PINPUTACCEPT#改成ACCEPT标示接收一切请求

$sudoiptables-F#清空默认所有规则

$sudoiptables-X#清空自定义所有规则

$sudoiptables-Z#计数器置0

配置规则

$sudoiptables-AINPUT-ilo-jACCEPT#允许127.0.0.1访问本地服务

$sudoiptables-AINPUT-mstate--stateESTABLISHED-jACCEPT#允许访问外部服务

$sudoiptables-AINPUT-picmp-micmp--icmp-type8-jACCEPT#允许ping

$sudoiptables-AINPUT-ptcp--dport22-jACCEPT#开启ssh端口

若需要配置其他端口,比如8033068080参考ssh端口配置方式

b.已配置过iptables

设置转发策略,由于阿里云是双网卡,内网eth0,外网eth1,所以这块特别容易误写为eth0

$sudoiptables-tnat-APOSTROUTING-s192.168.

文档评论(0)

宝yan + 关注
实名认证
内容提供者

好文件大家想

1亿VIP精品文档

相关文档