



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
在阿里云ECS上面架設(shè)VPN1.安裝ppppptpdiptablesppp數(shù)據(jù)鏈路層協(xié)議pptpdVPN服務(wù)類型之一iptables防火墻,用來消息轉(zhuǎn)發(fā)$sudoyuminstallppppptpdiptables安裝后版本信息$lsb_release-aLSBVersion: :base-4.0-amd64:base-4.0-noarch:core-4.0-amd64:core-4.0-noarchDistributorID: CentOSDescription: CentOSrelease6.6(Final)Release: 6.6Codename: Final$pptpd--versionpptpdv1.4.0$iptables--version2.配置pppDNS信息a.編輯options.pptpd配置文件$sudovim/etc/ppp/options.pptpdb.找到66和67行進(jìn)行修改#ms-dns10.0.0.1#ms-dns10.0.0.2c.配置后結(jié)果如下:ms-dns8.8.8.8ms-dns8.8.4.43.配置pppVPN賬號(hào)信息a.編輯chap-secrets配置文件,這個(gè)文件默認(rèn)只有兩行注釋,在注釋下配置VPN賬號(hào)信息$sudovim/etc/ppp/chap-secretsb.設(shè)置規(guī)則為VPN賬號(hào)服務(wù)類型VPN密碼IP,若IP為*則代表所有IP都可以使用該賬號(hào)密碼,配置后結(jié)果如下:#SecretsforauthenticationusingCHAP#clientserversecretIPaddresseseasypptpdeasy*本例中賬號(hào)密碼都為easy4.配置pptpda.編輯options.pptpd配置文件$sudovim/etc/pptpd.confb.修改如下內(nèi)容,其實(shí)就是將注釋配置項(xiàng)取消注釋即可,這里配置地址很是糾結(jié),其實(shí)個(gè)人理解為DHCP,跟服務(wù)器實(shí)際網(wǎng)卡無任何關(guān)系!localip192.168.0.1remoteip192.168.0.234-238,192.168.0.2455.配置內(nèi)核支持轉(zhuǎn)發(fā)a.編輯sysctl.conf配置文件$sudovim/etc/sysctl.confb.找到第7行進(jìn)行修改net.ipv4.ip_forward=0c,配置后結(jié)果如下:net.ipv4.ip_forward=1d.重新加載內(nèi)核配置項(xiàng)$sudosysctl-p6.配置iptablesa.首次運(yùn)行iptables查看iptabls運(yùn)行狀態(tài)$sudoserviceiptablesstatusiptables:Firewallisnotrunning.有一個(gè)很有意思的現(xiàn)象,若首次啟動(dòng)iptables,使用如下start命令是無法啟動(dòng)的!$sudoserviceiptablesstart但可以通過查看配置規(guī)則命令啟動(dòng),不知道是不是我理解的有問題!如果你知道請(qǐng)指教,謝謝!$sudoiptables-L-n清空防火墻配置$sudoiptables-PINPUTACCEPT#改成ACCEPT標(biāo)示接收一切請(qǐng)求$sudoiptables-F#清空默認(rèn)所有規(guī)則$sudoiptables-X#清空自定義所有規(guī)則$sudoiptables-Z#計(jì)數(shù)器置0配置規(guī)則$sudoiptables-AINPUT-ilo-jACCEPT#允許127.0.0.1訪問本地服務(wù)$sudoiptables-AINPUT-mstate--stateESTABLISHED-jACCEPT#允許訪問外部服務(wù)$sudoiptables-AINPUT-picmp-micmp--icmp-type8-jACCEPT#允許ping$sudoiptables-AINPUT-ptcp--dport22-jACCEPT#開啟ssh端口若需要配置其他端口,比如8033068080參考ssh端口配置方式b.已配置過iptables設(shè)置轉(zhuǎn)發(fā)策略,由于阿里云是雙網(wǎng)卡,內(nèi)網(wǎng)eth0,外網(wǎng)eth1,所以這塊特別容易誤寫為eth0$sudoiptables-tnat-APOSTROUTING-s192.168.0.0/24-oeth1-jMASQUERADEc.設(shè)置VPN端口策略$sudoiptables-AINPUT-ptcp--dport1723-jACCEPTd.保存iptabls選項(xiàng)并重啟iptables$sudoserviceiptablessave7.收尾工作$sudoserviceiptablesrestart#重新啟動(dòng)iptables$sudoservicepptpdrestart#重新啟動(dòng)pptpd$sudochkconfigiptableson#開
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 物流運(yùn)輸過程中的法律法規(guī)試題及答案
- 2025年航天器熱控系統(tǒng)項(xiàng)目發(fā)展計(jì)劃
- 重要的輔導(dǎo)資源CPMM試題及答案
- 2025屆山西省晉城市介休一中高考沖刺押題(最后一卷)化學(xué)試卷含解析
- 深入備考2024國(guó)際物流師試題及答案
- 生物的適應(yīng)性演化史試題及答案
- 2024年CPSM備考方案試題及答案分享
- 企業(yè)勞動(dòng)風(fēng)險(xiǎn)防控課件
- 湖北省武漢市達(dá)標(biāo)名校2025屆高三第一次調(diào)研測(cè)試化學(xué)試卷含解析
- 浙教版 2021-2022學(xué)年度八年級(jí)數(shù)學(xué)上冊(cè)模擬測(cè)試卷
- 中央2025年中央社會(huì)工作部所屬事業(yè)單位招聘11人筆試歷年參考題庫(kù)附帶答案詳解
- 第一單元第六課三、《AVERAGEIF函數(shù)》教學(xué)設(shè)計(jì) 2023-2024學(xué)年新世紀(jì)版(2018)初中信息技術(shù)七年級(jí)下冊(cè)
- 2025內(nèi)蒙古交通集團(tuán)有限公司阿拉善分公司招聘101人筆試參考題庫(kù)附帶答案詳解
- 四川省內(nèi)江市2024-2025學(xué)年高一上學(xué)期期末考試語文試題(解析版)
- 腎內(nèi)科護(hù)理責(zé)任組長(zhǎng)競(jìng)聘
- 2025中國(guó)建材集團(tuán)有限公司招聘6人筆試參考題庫(kù)附帶答案詳解
- 北京2024年高考真題化學(xué)試題(含答案)
- 車輛運(yùn)輸安全管理制度
- 2025年北京電子科技職業(yè)學(xué)院高職單招語文2018-2024歷年參考題庫(kù)頻考點(diǎn)含答案解析
- 基于BIM的綠色建筑施工流程優(yōu)化路徑探討
- 2025年白銀有色集團(tuán)股份有限公司招聘筆試參考題庫(kù)含答案解析
評(píng)論
0/150
提交評(píng)論