1、首先要安装pptp的源,以Centos 6为例:
复制代码代码如下:
yum update
yum install ppp iptables
rpm -Uvh http://poptop.sourceforge.net/yum/stable/rhel6/pptp-release-current.noarch.rpm
yum install pptpd
这时会显示:Package pptpd-1.3.4-2.el6.x86_64 already installed and latest version
2、/etc/pptpd.conf的内容是这样的,参照这里修改文件即可,千万不要覆盖了,因为原文件就是一个教你怎么配置的教程啊,看网上的一些教程上来就是rm 然后touch,再写入教程上提供的配置,这样完全没有必要,还少了一个学习的地方。
复制代码代码如下:
option /etc/ppp/options.pptpd
localip 192.168.10.2
remoteip 192.168.10.234-238,192.168.10.245
3、/etc/ppp/options.pptpd的配置
复制代码代码如下:
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 8.8.8.8
ms-dns 8.8.4.4
proxyarp
novj
novjccomp
nologfd
我记得不错的话,这个配置文件里,只需要想改两个dns服务器即可,这里用的是Google的DNS服务器。
4、离成功快了,现在给pptpd加一个帐号吧,vim打开/etc/ppp/chap-secrets,加上
test pptpd test12345 *
意思是,用户名为test,用的是pptpd服务,密码是test12345,不限定IP地址为*
5、用户名、密码都有了,现在是不是可以连接了?答案是肯定的,如果在确认你的防火墙打开了pptp端口的情况下,这时就可以连接pptp服务器了,连接之前记得重启一下service pptpd restart来让配置生效。
但是这时虽然可以连接,却不能上网,这是因为我们还没有设置转发,现在只能上内网(用来上公司内部网的,到这里应该就可以了吧?)
但是,因为众所周知的原因,我们搭建这个东东,并不是用来上内网的,所以,下面让我们继续设置吧。
6、编辑/etc/sysconfig/iptables,网上看的iptables 的相关文档,都不推荐这样子来设定iptables
复制代码代码如下:
*nat
:P REROUTING ACCEPT [6:312]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:P OSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE
COMMIT
;在filter段里加入下面的
-A INPUT -p tcp --dport 1723 -j ACCEPT
-A INPUT -p tcp --dport 47 -j ACCEPT
-A INPUT -p gre -j ACCEPT
7、不直接编辑的情况下
iptables -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE
8、注意开启IP地址的转发功能
echo 1 > /proc/sys/net/ipv4/ip_forward
要点:
1、iptables防火墙的设置
2、IP的转发
参考:
1、http://www.diahosting.com/dload/pptpd.sh
2、http://phorum.study-area.org/index.php?topic=16243.0