- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
在阿里云ECS上面架设VPN
1.安装ppppptpdiptables
ppp数据链路层协议
pptpdVPN服务类型之一
iptables防火墙,用来消息转发
$sudoyuminstallppppptpdiptables
安装后版本信息
$lsb_release-a
LSBVersion: :base-4.0-amd64:base-4.0-noarch:core-4.0-amd64:core-4.0-noarch
DistributorID: CentOS
Description: CentOSrelease6.6(Final)
Release: 6.6
Codename: Final
$pptpd--version
pptpdv1.4.0
$iptables--version
2.配置pppDNS信息
a.编辑options.pptpd配置文件
$sudovim/etc/ppp/options.pptpd
b.找到66和67行进行修改
#ms-dns10.0.0.1
#ms-dns10.0.0.2
c.配置后结果如下:
ms-dns8.8.8.8
ms-dns8.8.4.4
3.配置pppVPN账号信息
a.编辑chap-secrets配置文件,这个文件默认只有两行注释,在注释下配置VPN账号信息
$sudovim/etc/ppp/chap-secrets
b.设置规则为VPN账号服务类型VPN密码IP,若IP为*则代表所有IP都可以使用该账号密码,配置后结果如下:
#SecretsforauthenticationusingCHAP
#clientserversecretIPaddresses
easypptpdeasy*
本例中账号密码都为easy
4.配置pptpd
a.编辑options.pptpd配置文件
$sudovim/etc/pptpd.conf
b.修改如下内容,其实就是将注释配置项取消注释即可,这里配置地址很是纠结,其实个人理解为DHCP,跟服务器实际网卡无任何关系!
localip192.168.0.1
remoteip192.168.0.234-238,192.168.0.245
5.配置内核支持转发
a.编辑sysctl.conf配置文件
$sudovim/etc/sysctl.conf
b.找到第7行进行修改
net.ipv4.ip_forward=0
c,配置后结果如下:
net.ipv4.ip_forward=1
d.重新加载内核配置项
$sudosysctl-p
6.配置iptables
a.首次运行iptables
查看iptabls运行状态
$sudoserviceiptablesstatus
iptables:Firewallisnotrunning.
有一个很有意思的现象,若首次启动iptables,使用如下start命令是无法启动的!
$sudoserviceiptablesstart
但可以通过查看配置规则命令启动,不知道是不是我理解的有问题!如果你知道请指教,谢谢!
$sudoiptables-L-n
清空防火墙配置
$sudoiptables-PINPUTACCEPT#改成ACCEPT标示接收一切请求
$sudoiptables-F#清空默认所有规则
$sudoiptables-X#清空自定义所有规则
$sudoiptables-Z#计数器置0
配置规则
$sudoiptables-AINPUT-ilo-jACCEPT#允许127.0.0.1访问本地服务
$sudoiptables-AINPUT-mstate--stateESTABLISHED-jACCEPT#允许访问外部服务
$sudoiptables-AINPUT-picmp-micmp--icmp-type8-jACCEPT#允许ping
$sudoiptables-AINPUT-ptcp--dport22-jACCEPT#开启ssh端口
若需要配置其他端口,比如8033068080参考ssh端口配置方式
b.已配置过iptables
设置转发策略,由于阿里云是双网卡,内网eth0,外网eth1,所以这块特别容易误写为eth0
$sudoiptables-tnat-APOSTROUTING-s192.168.
您可能关注的文档
最近下载
- 《GB∕T 27914-2023 风险管理 法律风险管理指南》解读和应用指导材料(雷泽佳编写2024A0-PDF).pdf
- 高考语文专项复习标点符号.ppt VIP
- 2024三上科学知识点期末复习资料.pdf VIP
- 成人经鼻高流量湿化氧疗(HFNC)理论知识考试题及答案.doc
- 2024上海中考英语试题及答案.doc VIP
- 高边坡专项施工方案.doc VIP
- 北京邮电大学《数字信号处理》门爱东-DSP03-离散傅里叶变换及其快速计算方法.ppt VIP
- 2024上海中考语文卷.docx VIP
- 《新托福考试专项进阶——初级写作》教育.pdf
- 《小学语文第一学段多文本阅读议题确立的策略研究》课题研究方案.doc
文档评论(0)