VPN怎么设置,第1张

  这是一个简短的教程,目的是为了快速搭建一个可用的***,本文并不涉及有关***的正常使用内容。本简短教程基于以下硬件条件:

  一台安装了Debian GNU/Linux 50的VPS。

  当然理论上所有可以安装pptpd包的nix系统都可以作为主机,教程中安装方式是基于Debian的apt-get命令,其他发行版请自行对照使用。

  这台VPS的物理位置是Fremont, CA。

  物理位置作为***这个应用本身并不重要,在这里提出只是多此一举。

  安装服务器端软件

  # apt-get install pptpd

  Debian的包管理是所有发行版里最好的,所以这条命令打完就安装完毕了我们的pptp服务器端程序。

  配置IP地址范围

  编辑/etc/pptpdconf,在最后添加如下地址:

  localip 19216801remoteip 1921680234-238,1921680245

  这两句设置了当外部计算机通过pptp联接到***后所能拿到的ip地址范围和服务器的ip地址设置。

  增加一个用户

  编辑/etc/ppp/chap-secrets,在下面增加类似的条目:

  username pptpd password

  上面内容很好理解,最后那个星号是说允许从任何IP地址联接,如果你想单独设定IP地址也可以。

  重启pptpd服务

  # /etc/initd/pptpd restar

  理论上到这里一个***就已经搭建完毕了。无论你用的是Windows还是OSX,或者是iPhone OS,都可以通过建立一个pptp链接来联入这个***。不过你并不能通过这个来上Internet,因为所有的数据都作用于那台pptpd的服务器上,而不会传入拨入的计算机设备上。要上Internet还需要这么干:

  dns解析支持

  编辑:/etc/ppp/options,在里面找一下“ms-dns”项目:

  ms-dns 20867222222 ms-dns 20867220220

  我填写的是OpenDNS的地址,当然你也可以填写电信的DNS。

  允许转发

  编辑/etc/sysctlconf,看一下netipv4ip_forward参数是不是1。

  netipv4ip_forward=1

  最后的最后,运行一下这条命令来打开iptables的转发支持:

  /sbin/iptables -t nat -A POSTROUTING -s 19216800/24 -o eth0 -j MASQUERADE

  注意:来自@LEMONed的消息,只有Xen的VPS可以搭建pptp,OpenVZ的不行。

  引用来自@LEMONed的话:

  因为openvz下只有venet0,没有eth0,而绝大多数的vps都是openvz的,然后绝大多数的openvz vps都没有masqurade,只能搭建open***并且要自签证书什么的,根本不能用pptpd。我为了给iphone搭个***曾经把这个研究透彻了

务器协商包含“使用 PPP 验证方法验(或 EAP 验证方法)证使用

者证书以及进行 IPV4 或 IPV6 通讯”的 PPP 连接。 9、SSTP *** 客户端开始发送基于 PPP 连接的 IPV4 或 IPV6 通讯流量(数据)。 以上一段话,引自互联网 作者:下里巴人 我们再来看这个环境: 一、配置第一台机器,机器名为 DC: 1配置 DC 的 ip 地址:

2提升域控:

域功能级别,林功能级别设置为 2003,具体过程:

没设置 IPV6 地址,会弹如下窗口,按 2 次“是”继续。

默认向导直到安装完成,重启。

3创建允许 *** 拔入用户帐号,创建验证时用的共享文件夹。共享文件夹内放一文本。

二、配置第二台机器,机器名为 ***srv 1配置 IP 地址:

2把机器加入域: 加域前 nslookup 看是否能解释域名,确保加域成功。 重启:

3安装证书服务和 IIS。 以域管理员用户登录安装。

选择 ADCS 角色,

选择安装证书颁发机构 WEB 注册,点击添加必要的角色服务

我这里用独立根 CA,当然企业根 CA 也可以。

配置证书公用名称,配置 iis,按默认向导致完成

4创建服务器身份验证证书,这步骤前先设置 IE 允许证书发布。 打开服务器管理器,配置 IE SEC:

以管理员身份运行 IE, 关闭自动网站检查,

设置 intranet 安全级别,低

5创建一个服务器身份验证证书。 IE 中输入:http://localhost/certsrv,点击申请证书

高级证书申请

创建并向此 CA 提交一个申请

如下: 注意名称要为:***server 的 FQDN

6颁发证书,安装证书,移动证书,删除不用的证书。(简单点理解是把申请到的证书放到计算机证 书中) 打开 mmc,添加如下:

颁发证书,

安装证书,

移动证书, 安装的证书在用户证书中的个人证书里,导出证书到桌面, 再到计算机证书中导入,同时删除了服务器 CA 的证书(所有用途可用证书) 最终如图:

7安装 ***

启用并配置 ***:

因没有 DHCP,所以用静态分配的 IP 地址

*** 服务器搭建完毕。

三、配置第三台机器 设置 ip 地址,host 文件

创建 PPTP 连接,验证访问共享

拔号验证 PPTP,但我们实验可不是为了 PPTP

在 ***srv 服务器上,过滤路由和远程访问,基于 pptp 的包,如图: 在管理工具,打开高级安全 windows 防火墙

再次拔 PPTP 的连接,如图:

启用 SSTP。 打开 IE,下载证书,安装证书,

安装完证书后,打开 mmc,加载用户证书和计算机证书,将证书为计算机证书,放到信任的根证书中

重命名,把 PPTP,改成 SSTP。协议也使用 SSTP

最终,使用,SSTP 连接

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » VPN怎么设置

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情