下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
在阿里云ECS上面架設(shè)VPN1.安裝ppppptpdiptablesppp數(shù)據(jù)鏈路層協(xié)議pptpdVPN服務(wù)類型之一iptables防火墻,用來消息轉(zhuǎn)發(fā)$sudoyuminstallppppptpdiptables安裝后版本信息$lsb_release-aLSBVersion: :base-4.0-amd64:base-4.0-noarch:core-4.0-amd64:core-4.0-noarchDistributorID: CentOSDescription: CentOSrelease6.6(Final)Release: 6.6Codename: Final$pptpd--versionpptpdv1.4.0$iptables--version2.配置pppDNS信息a.編輯options.pptpd配置文件$sudovim/etc/ppp/options.pptpdb.找到66和67行進(jìn)行修改#ms-dns10.0.0.1#ms-dns10.0.0.2c.配置后結(jié)果如下:ms-dns8.8.8.8ms-dns8.8.4.43.配置pppVPN賬號(hào)信息a.編輯chap-secrets配置文件,這個(gè)文件默認(rèn)只有兩行注釋,在注釋下配置VPN賬號(hào)信息$sudovim/etc/ppp/chap-secretsb.設(shè)置規(guī)則為VPN賬號(hào)服務(wù)類型VPN密碼IP,若IP為*則代表所有IP都可以使用該賬號(hào)密碼,配置后結(jié)果如下:#SecretsforauthenticationusingCHAP#clientserversecretIPaddresseseasypptpdeasy*本例中賬號(hào)密碼都為easy4.配置pptpda.編輯options.pptpd配置文件$sudovim/etc/pptpd.confb.修改如下內(nèi)容,其實(shí)就是將注釋配置項(xiàng)取消注釋即可,這里配置地址很是糾結(jié),其實(shí)個(gè)人理解為DHCP,跟服務(wù)器實(shí)際網(wǎng)卡無任何關(guān)系!localip192.168.0.1remoteip192.168.0.234-238,192.168.0.2455.配置內(nèi)核支持轉(zhuǎn)發(fā)a.編輯sysctl.conf配置文件$sudovim/etc/sysctl.confb.找到第7行進(jìn)行修改net.ipv4.ip_forward=0c,配置后結(jié)果如下:net.ipv4.ip_forward=1d.重新加載內(nèi)核配置項(xiàng)$sudosysctl-p6.配置iptablesa.首次運(yùn)行iptables查看iptabls運(yùn)行狀態(tài)$sudoserviceiptablesstatusiptables:Firewallisnotrunning.有一個(gè)很有意思的現(xiàn)象,若首次啟動(dòng)iptables,使用如下start命令是無法啟動(dòng)的!$sudoserviceiptablesstart但可以通過查看配置規(guī)則命令啟動(dòng),不知道是不是我理解的有問題!如果你知道請(qǐng)指教,謝謝!$sudoiptables-L-n清空防火墻配置$sudoiptables-PINPUTACCEPT#改成ACCEPT標(biāo)示接收一切請(qǐng)求$sudoiptables-F#清空默認(rèn)所有規(guī)則$sudoiptables-X#清空自定義所有規(guī)則$sudoiptables-Z#計(jì)數(shù)器置0配置規(guī)則$sudoiptables-AINPUT-ilo-jACCEPT#允許127.0.0.1訪問本地服務(wù)$sudoiptables-AINPUT-mstate--stateESTABLISHED-jACCEPT#允許訪問外部服務(wù)$sudoiptables-AINPUT-picmp-micmp--icmp-type8-jACCEPT#允許ping$sudoiptables-AINPUT-ptcp--dport22-jACCEPT#開啟ssh端口若需要配置其他端口,比如8033068080參考ssh端口配置方式b.已配置過iptables設(shè)置轉(zhuǎn)發(fā)策略,由于阿里云是雙網(wǎng)卡,內(nèi)網(wǎng)eth0,外網(wǎng)eth1,所以這塊特別容易誤寫為eth0$sudoiptables-tnat-APOSTROUTING-s192.168.0.0/24-oeth1-jMASQUERADEc.設(shè)置VPN端口策略$sudoiptables-AINPUT-ptcp--dport1723-jACCEPTd.保存iptabls選項(xiàng)并重啟iptables$sudoserviceiptablessave7.收尾工作$sudoserviceiptablesrestart#重新啟動(dòng)iptables$sudoservicepptpdrestart#重新啟動(dòng)pptpd$sudochkconfigiptableson#開
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 甘肅2025年甘肅省中醫(yī)藥研究院招聘高層次人才3人筆試歷年參考題庫附帶答案詳解
- 2025版智慧醫(yī)療健康項(xiàng)目承包服務(wù)合同2篇
- 昆明2025年云南昆明市五華區(qū)云銅中學(xué)合同制教師招聘筆試歷年參考題庫附帶答案詳解
- 新疆2025年新疆昌吉州引進(jìn)人才65人筆試歷年參考題庫附帶答案詳解
- 2025年度個(gè)人住房公積金貸款合同(異地購房)4篇
- 2024年滬科新版九年級(jí)歷史上冊(cè)月考試卷
- 2025年浙教版九年級(jí)地理下冊(cè)階段測(cè)試試卷
- 2025年粵教滬科版八年級(jí)歷史上冊(cè)月考試卷
- 2025年度個(gè)人二手房翻新裝修工程合同書
- 2025年蘇人新版六年級(jí)語文下冊(cè)階段測(cè)試試卷
- 我的消防文員職業(yè)規(guī)劃
- 2024年世界職業(yè)院校技能大賽高職組“市政管線(道)數(shù)字化施工組”賽項(xiàng)考試題庫
- 介紹蝴蝶蘭課件
- CSC資助出國博士聯(lián)合培養(yǎng)研修計(jì)劃英文-research-plan
- 《環(huán)境管理學(xué)》教案
- 《阻燃材料與技術(shù)》課件 第5講 阻燃塑料材料
- 2025年蛇年年度營銷日歷營銷建議【2025營銷日歷】
- (一模)寧波市2024學(xué)年第一學(xué)期高考模擬考試 數(shù)學(xué)試卷(含答案)
- 金蛇納瑞企業(yè)2025年會(huì)慶典
- 安保服務(wù)評(píng)分標(biāo)準(zhǔn)
- T-SDLPA 0001-2024 研究型病房建設(shè)和配置標(biāo)準(zhǔn)
評(píng)論
0/150
提交評(píng)論