<?xml version="1.0"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/ DTD/wml_1.1.xml">

<wml>
<head>
<meta http-equiv="cache-control" content="max-age=180,private" />
</head>
<card title="CentOS 5.3 下快速安装配置 PPTP VPN 服务器">
<p>
作者:<a href="index.php?action=showuser&amp;userid=1&amp;hash=">admin</a><br />时间:2009-11-30 08:00<br />分类:<a href="index.php?action=list&amp;cid=3&amp;hash=">电脑技术</a><br />内容:
CentOS 5.3 下快速安装配置 PPTP VPN 服务器


VPN的英文全称是&ldquo;Virtual Private Network&rdquo;，翻译过来就是&ldquo;虚拟专用网络&rdquo;。顾名思义，虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路，就好比是架设了一条专线一样，但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线，但是不用给铺设线路的费用，也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一，目前在交换机，防火墙设备或Windows等软件里也都支持VPN功能，一句话，VPN的核心就是在利用公共网络建立虚拟私有网。

　　虚拟专用网（VPN）被定义为通过一个公用网络（通常是因特网）建立一个临时的、安全的连接，是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接，并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入，以实现安全连接；可用于实现企业网站之间安全通信的虚拟专用线路，用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。

　　PPTP 全称为 Point to Point Tunneling Protocol -- 点到点隧道协议，是VPN协议中的一种。

　　一、CentOS 5.3 下 PPTP VPN 服务器安装

　　1、安装相关软件
　　32位版：


yum install -y ppp iptables
wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel5.1.i386.rpm
rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm



　　64位版：


yum install -y ppp iptables
wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel5.1.x86_64.rpm
rpm -ivh pptpd-1.3.4-1.rhel5.1.x86_64.rpm




　　2、配置文件编写
　　①、配置文件/etc/ppp/options.pptpd


mv /etc/ppp/options.pptpd /etc/ppp/options.pptpd.bak
vi /etc/ppp/options.pptpd



　　输入以下内容：


name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
ms-dns 208.67.222.222
ms-dns 208.67.220.220








　　②、配置文件/etc/ppp/chap-secrets


mv /etc/ppp/chap-secrets /etc/ppp/chap-secrets.bak
vi /etc/ppp/chap-secrets



　　输入以下内容


# Secrets for authentication using CHAP
# client        server  secret                  IP addresses
myusername pptpd mypassword *



　　注：这里的myusername和mypassword即为PPTP VPN的登录用户名和密码






　　③、配置文件/etc/pptpd.conf


mv /etc/pptpd.conf /etc/pptpd.conf.bak
vi /etc/pptpd.conf



　　输入以下内容：


option /etc/ppp/options.pptpd
logwtmp
localip 192.168.9.1
remoteip 192.168.9.11-30



　　注：为拨入VPN的用户动态分配192.168.9.11～192.168.9.30之间的IP






　　④、配置文件/etc/sysctl.conf


vi /etc/sysctl.conf



　　修改以下内容：


net.ipv4.ip_forward = 1




　　保存、退出后执行：


/sbin/sysctl -p








　　3、启动PPTP VPN 服务器端：


/sbin/service pptpd start








　　4、启动iptables：


/sbin/service iptables start
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.9.0/24 -j MASQUERADE









　　二、Windows 下 PPTP VPN 客户端配置
　　步骤不详述了，直接看图一步步进行：

　　

　　

　　

　　

　　

　　

　　

　　

</p><p>
<a href="index.php?action=login&amp;hash=">立即登陆发表评论</a><br />
</p>
<p><a href="index.php?action=list&amp;hash=">返回日志列表</a><br /><a href="index.php?action=index&amp;hash=">返回主页</a></p>
</card>
</wml>
