1.第一步需要安装PPTP,以用来提供VPN服务.

sudoapt-getinstallpptpd

如果有问题的话比如提示找不到之类的,apt-get update 一下应该就可以了,然后再来一次就会自动完成安装。

2.装好了之后我们需要进行配置一下以让它可以使用.

sudovi/etc/pptpd.conf

取消掉以下 2 行的注释:

localip192.168.0.1remoteip.168.0.234-238,192.168.0.245

分别是通过VPN连接后主机和客户端所使用的IP,可以自行修改。注意这个IP在下面还会用的到。

3.然后我们需要分配账号给自己使用.

vi/etc/ppp/chap-secrets

这个是用户列表文件

在里面添加账户按如下格式

usernamepptpd"password"*

username为你的用户名password为你的密码,密码用引号引起,最后的*号表示允许在任意IP连接到服务

4.至此服务弄好了,如果你sudo service pptpd restart一下,就应该已经能连接到该VPN了,但是连接了之后会发现还访问不了外网。然后我们需要让他能访问外网。首先,

vi/etc/ppp/pptpd-options

找到ms-dns,取消掉注释,改成你喜欢的DNS比如8.8.8.8,8.8.4.4

5.然后我们要开启内核IP转发

vi/etc/sysctl.conf

取消掉 net.ipv4.ip_forward=1 这一行的注释.

然后执行

sysctl -p

使修改后的文件配置立即生效。

6.然后我们需要安装iptables,用来实现请求的NAT转发

installiptables

然后开启NAT转发.

iptables-tnat-APOSTROUTING-s192.168.0.0/24-oeth0-jMASQUERADE

-oeth0-jMASQUERADE

eth0为网卡名称 如果内外网都要配置

192.168.0.0/24是你在上面设置的IP段,让这个段转发

注意eth0是你连接外网的那块网卡,不一定是0也有可能是1或者看你的机器哪块网卡连的外网了。这样就以NAT的方式请求外网的东西了。不知道你的机器哪块网卡连的外网的话ifconfig一下看看哪个网卡是外网IP就知道了。

需要转发的网卡都需要配置。

7.最后,我们需要重启服务,让配置生效 .

servicepptpdrestart

8.调整MTU

先通过netstat -i 查看网卡的MTU值

wKiom1mJLiugx1w1AABbLMxg4xE988.jpg-wh_50

然后通过

ifconfig ppp1 mtu 1472

调整MTU值,一般小于网关的MTU值

wKioL1mJLkzRPu_DAACkLBLmVc0988.jpg-wh_50

sudo iptables -A FORWARD -s 10.10.10.0/24 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1200

UBUNTU搭建PPTP服务器的更多相关文章

  1. 如何将Android设备连接到PPTP VPN

    我使用ubuntu’sguide创建了一个PPTPVPN服务器.现在我有:我现在的问题是我的Android手机无法连接到我创建的pptp.当我尝试输入用户名和密码然后点击连接,我唯一的消息是连接…

  2. 如何知道Android智能手机的MTU大小

    任何知道Android的MTU大小的命令?解决方法您应该使用NetworkInterface类来查询和获取网络接口,然后调用getMTU().

  3. centos – NFS写入性能差

    如何使NFS快速写入而不挂起?

  4. ubuntu – PPTP VPN iptables防火墙问题csf

    我有iptables和PPTPVPN的问题,我已经阅读了有关听力和在线的相关主题,但仍然无法让它工作!我打开了以下端口:您对如何解决此问题有任何建议吗?您还需要更多信息吗?

  5. 适用于Ubuntu的L2TP客户端

    让一个pptp客户端在Ubuntu9.04桌面上运行很容易:但是,我似乎无法找到相应的L2TP客户端来远程连接到我们的WindowsVPN服务器.我有来自我们的离线CA的证书,在Windows中我只需通过MMC证书管理单元安装,在本机客户端中选择L2TP连接,并且我很高兴去.有没有关于在Ubuntu中设置L2TP的想法?或者我应该只使用PPTP–我的理解是它比L2TP安全得多,但这仍然是真的吗?如果我坚持使用PPTP,是否需要确保EAP身份验证?

  6. ubuntu – 测试巨型帧是否真正起作用

    是否有命令来测试巨型帧是否真的有效?

  7. ubuntu – 使用本地帐户密码的Linux PPTP VPN服务器?

    有没有办法在Ubuntu10.04下配置PPTP服务器,以允许用户使用他们的本地机器的用户名/密码登录?我不想每次创建用户时都要在/etc/ppp/chap-secrets中添加新的用户名,我也不想像这样用纯文本存储密码.由于pptpd执行CHAP作为质询响应过程,因此无法将它们加密存储.您的服务器需要您的密码以明文形式执行.

  8. Centos下PPTP环境部署记录

    常见的PPTP都是在路由器上配置的,不过linux下也可以实现PPTP服务器的功能。别的也不多说了,下面直接记录下Centos下部署PPTP的VPN环境过程:1)验证PPP用cat命令检查是否开启ppp,一般服务器都是开启的,除了特殊的VPS主机之外。

  9. centos 6.8下搭建PPTP VPN服务器

    localip和remoteip网段最好不要和内网其他网段一样。经过前面的6个步骤,我们的VPN已经可以拨号了,但是还不能访问任何网页。如果VPN客户端是内网,拨号地址输入VPN服务器的内网IP,如果VPN客户端是外网,拨号地址输入VPN服务器的外网IP。拨号成功后,vpn客户端即可访问VPN服务器的其他子网资源,而且可以通过VPN服务器的外网网卡访问外网资源。

  10. Ubuntu 使用 nmcli 显示网络的所有信息

    $nmclidevshowGENERAL.设备:wlp1s0GENERAL.类型:wifiGENERAL.硬件地址:44:1C:A8:2F:A8:ABGENERAL.MTU:0GENERAL.状态:100(已连接)GENERAL.连接:CARS-GuestGENERAL.连接路径:/org/freedesktop/NetworkManager/ActiveConnection/89IP4.地址[1

随机推荐

  1. crontab发送一个月份的电子邮件

    ubuntu14.04邮件服务器:Postfixroot收到来自crontab的十几封电子邮件.这些邮件包含PHP警告.>我已经解决了这些警告的原因.>我已修复每个cronjobs不发送电子邮件(输出发送到>/dev/null2>&1)>我删除了之前的所有电子邮件/var/mail/root/var/spool/mail/root但我仍然每小时收到十几封电子邮件.这些电子邮件来自cronjobs,

  2. 模拟两个ubuntu服务器计算机之间的慢速连接

    我想模拟以下场景:假设我有4台ubuntu服务器机器A,B,C和D.我想在机器A和机器C之间减少20%的网络带宽,在A和B之间减少10%.使用网络模拟/限制工具来做到这一点?

  3. ubuntu-12.04 – 如何在ubuntu 12.04中卸载从源安装的redis?

    我从源代码在Ubuntu12.04上安装了redis-server.但在某些时候它无法完全安装,最后一次makeinstallcmd失败.然后我刚刚通过apt包安装.现在我很困惑哪个安装正在运行哪个conf文件?实际上我想卸载/删除通过源安装的所有内容,只是想安装一个包.转到源代码树并尝试以下命令:如果这不起作用,您可以列出软件自行安装所需的步骤:

  4. ubuntu – “apt-get source”无法找到包但“apt-get install”和“apt-get cache”可以找到它

    我正在尝试下载软件包的源代码,但是当我运行时它无法找到.但是当我运行apt-cache搜索squid3时,它会找到它.它也适用于apt-getinstallsquid3.我使用的是Ubuntu11.04服务器,这是我的/etc/apt/sources.list我已经多次更新了.我尝试了很多不同的debs,并没有发现任何其他地方的错误.这里的问题是你的二进制包(deb)与你的源包(deb-src)不

  5. ubuntu – 有没有办法检测nginx何时完成正常关闭?

    &&touchrestarted),因为即使Nginx没有完成其关闭,touch命令也会立即执行.有没有好办法呢?这样的事情怎么样?因此,pgrep将查找任何Nginx进程,而while循环将让它坐在那里直到它们全部消失.你可以改变一些有用的东西,比如睡1;/etc/init.d/Nginx停止,以便它会休眠一秒钟,然后尝试使用init.d脚本停止Nginx.你也可以在某处放置一个计数器,这样你就可以在需要太长时间时发出轰击信号.

  6. ubuntu – 如何将所有外发电子邮件从postfix重定向到单个地址进行测试

    我正在为基于Web的应用程序设置测试服务器,该应用程序发送一些电子邮件通知.有时候测试是使用真实的客户数据进行的,因此我需要保证服务器在我们测试时无法向真实客户发送电子邮件.我想要的是配置postfix,以便它接收任何外发电子邮件并将其重定向到一个电子邮件地址,而不是传递到真正的目的地.我正在运行ubuntu服务器9.10.先感谢您设置本地用户以接收所有被困邮件:你需要在main.cf中添加:然后

  7. ubuntu – vagrant无法连接到虚拟框

    当我使用基本的Vagrantfile,只配置了两条线:我看到我的虚拟框打开,但是我的流氓日志多次显示此行直到超时:然后,超时后的一段时间,虚拟框框终于要求我登录,但是太久了!所以我用流氓/流氓记录.然后在我的物理机器上,如果我“流氓ssh”.没有事情发生,直到:怎么了?

  8. ubuntu – Nginx – 转发HTTP AUTH – 用户?

    我和Nginx和Jenkins有些麻烦.我尝试使用Nginx作为Jenkins实例的反向代理,使用HTTP基本身份验证.它到目前为止工作,但我不知道如何传递带有AUTH用户名的标头?}尝试将此指令添加到您的位置块

  9. Debian / Ubuntu – 删除后如何恢复/ var / cache / apt结构?

    我在ubuntu服务器上的空间不足,所以我做了这个命令以节省空间但是现在在尝试使用apt时,我会收到以下错误:等等显然我删除了一些目录结构.有没有办法做apt-getrebuild-var-tree或类似的?

  10. 检查ubuntu上安装的rubygems版本?

    如何查看我的ubuntu盒子上安装的rubygems版本?只是一个想法,列出已安装的软件包和grep为ruby或宝石或其他:)dpkg–get-selections

返回
顶部