关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » HTML5 »CentOS7搭建VPN服务器教程

    CentOS7搭建VPN服务器教程

    2014-10-29 00:00:00 出处:51CTO
    分享

    遇到好多人说搭建VPN服务器出错的,今天正好搞了个Centos7的服务器,搭建了个VPN耍耍。

    1.先看看你的主机是否支持pptp,返回结果为yes就表示通过。

    modprobe ppp-compress-18 && echo yes

    2 .是否开启了TUN,有的虚拟机主机需要开启,返回结果为cat: /dev/net/tun: File descriptor in bad state。就表示通过。

    cat /dev/net/tun

    3.安装ppp , pptpd 和 iptables。

    a.先更新一下再安装。

    yum install update

    b.安装ppp和pptpd

    yum -y install ppp pptpd

    c.安装iptables。

    这是自带的,假如没有的话就安装。

    yum install iptables

    4.配置pptpd.conf。

    vi /etc/pptpd.conf    #找到localip,去掉开始的那个#符号
    localip 192.168.0.1
    remoteip 192.168.0.234-238,192.168.0.245
    #这些是默认的,一般不需要去修改,分配给客户端的ip就是234到238之间,你也可以往大了写,看你的客户端有多少。

    5.配置options.pptpd

    vi /etc/ppp/options.pptpd      #在末尾添加dns
    ms-dns  8.8.8.8       #这是谷歌的,你也可以改成阿里巴巴的或者其它
    ms-dns  8.8.4.4

    6.配置连接VPN客户端要用到的帐号密码。

    vi /etc/ppp/chap-secrets    #格式很通俗易懂。
    #   client为帐号,server是pptpd服务,secret是密码,*表示是分配任意的ip
    # Secrets for authentication using CHAP
    # client        server     secret                  IP addresses
      count         pptpd    771297972            *

    7.配置sysctl.conf

    vi /etc/sysctl.conf
    #添加一行    net.ipv4.ip_forward = 1    到末尾即可,然后保存
    sysctl -p    #运行这个命令会输出上面添加的那一行信息,意思是使内核修改生效

    8.这个时候把iptables关闭的话是可以连接VPN了,之所以要把iptables关闭是因为没有开放VPN的端口,客户假如直接连接的话是不允许的。这里还需要设置iptables的转发规则,让你的客户端连接上之后能访问外网。

    iptables -t nat -F
    iptables -t nat -A POSTROUTING -s 192.168.0.234/24 -j SNAT --to 你的服务器的公网IP
    #192.168.0.234/24是你分配给客户的ip,后面的那个是你的服务器的公网IP

    9.这个时候还是连接不上的,因为iptables把客户的VPN连接拦截了,不允许连接,所以得开放相应的端口。

    具体是哪个端口可以自己查下,我的是默认的,假如你没有更改过的话也会是默认的。

    iptables -I INPUT -p tcp --dport 1723 -j ACCEPT
    iptables -I INPUT -p tcp --dport 47 -j ACCEPT
    iptables -I INPUT -p gre -j ACCEPT

    10.保险起见,到了这里应该重启一下pptpd服务和iptables服务生效。

    systemctl restart iptables
    systemctl restart pptpd
    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    正版 Windows 11产品密钥怎么查找/查看?

    还有3个月,微软将停止 Windows 10 的更新

    Windows 10 终止支持后,企业为何要立即升级?

    Windows 10 将于 2025年10 月终止技术支持,建议迁移到 Windows 11

    Windows 12 发布推迟,微软正全力筹备Windows 11 25H2更新

    Linux 退出 mail的命令是什么

    Linux 提醒 No space left on device,但我的空间看起来还有不少空余呢

    hiberfil.sys文件可以删除吗?了解该文件并手把手教你删除C盘的hiberfil.sys文件

    Window 10和 Windows 11哪个好?答案是:看你自己的需求

    盗版软件成公司里的“隐形炸弹”?老板们的“法务噩梦” 有救了!

    IT头条

    公安部:我国在售汽车搭载的“智驾”系统都不具备“自动驾驶”功能

    02:03

    液冷服务器概念股走强,博汇、润泽等液冷概念股票大涨

    01:17

    亚太地区的 AI 驱动型医疗保健:2025 年及以后的下一步是什么?

    16:30

    智能手机市场风云:iPhone领跑销量榜,华为缺席引争议

    15:43

    大数据算法和“老师傅”经验叠加 智慧化收储粮食尽显“科技范”

    15:17

    技术热点

    商业智能成CIO优先关注点 技术落地方显成效(1)

    用linux安装MySQL时产生问题破解

    JAVA中关于Map的九大问题

    windows 7旗舰版无法使用远程登录如何开启telnet服务

    Android View 事件分发机制详解

    MySQL用户变量的用法

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。