网上已经有了pptp和l2tp的一键安装包,虽然很方便,但是大部分的网上教程和安装包都是需要编译的,其实合理利用各种各样的源,可以省却不少功夫,安装的时间也比编译的快了很多。

该篇文章是安装pptp,下一篇将写安装l2tp。这实际是是根据记忆写的,可能在步骤或配置上会有遗漏,争取下次用虚拟机自己动手安装来试试,如有错误,请指教。

1、首先要安装pptp的源,以Centos 6为例:


yum update

yum install ppp iptables

rpm -Uvh http://poptop.sourceforge.net/yum/stable/rhel6/pptp-release-current.noarch.rpm

yum install pptpd

这时会显示:Package pptpd-1.3.4-2.el6.x86_64 already installed and latest version

2、/etc/pptpd.conf的内容是这样的,参照这里修改文件即可,千万不要覆盖了,因为原文件就是一个教你怎么配置的教程啊,看网上的一些教程上来就是rm 然后touch,再写入教程上提供的配置,这样完全没有必要,还少了一个学习的地方。


option /etc/ppp/options.pptpd

localip 192.168.10.2

remoteip 192.168.10.234-238,192.168.10.245



3、/etc/ppp/options.pptpd的配置



name pptpd

refuse-pap
refuse-chap
refuse-mschap

require-mschap-v2

require-mppe-128

ms-dns 8.8.8.8
ms-dns 8.8.4.4

proxyarp

novj
novjccomp

nologfd

我记得不错的话,这个配置文件里,只需要想改两个dns服务器即可,这里用的是Google的DNS服务器。

4、离成功快了,现在给pptpd加一个帐号吧,vim打开/etc/ppp/chap-secrets,加上


test   pptpd   test12345        *

意思是,用户名为test,用的是pptpd服务,密码是test12345,不限定IP地址为*
5、用户名、密码都有了,现在是不是可以连接了?答案是肯定的,如果在确认你的防火墙打开了pptp端口的情况下,这时就可以连接pptp服务器了,连接之前记得重启一下service pptpd restart来让配置生效。
但是这时虽然可以连接,却不能上网,这是因为我们还没有设置转发,现在只能上内网(用来上公司内部网的,到这里应该就可以了吧?)
但是,因为众所周知的原因,我们搭建这个东东,并不是用来上内网的,所以,下面让我们继续设置吧。
6、编辑/etc/sysconfig/iptables,网上看的iptables 的相关文档,都不推荐这样子来设定iptables
</pre>
</div>
<div>
*nat
:PREROUTING ACCEPT [6:312]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE
COMMIT

;在filter段里加入下面的

-A INPUT -p tcp --dport 1723 -j ACCEPT
-A INPUT -p tcp --dport 47 -j ACCEPT
-A INPUT -p gre -j ACCEPT

7、不直接编辑的情况下


iptables -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE

8、注意开启IP地址的转发功能


echo 1 > /proc/sys/net/ipv4/ip_forward

 

要点:

1、iptables防火墙的设置

2、IP的转发

 

参考:

1、http://www.diahosting.com/dload/pptpd.sh

2、http://phorum.study-area.org/index.php?topic=16243.0