Cum se configurează folosind PPTP VPN, digitalocean

Sperăm că veți găsi util acest tutorial. În plus față de ghiduri ca aceasta, noi oferim infrastructura cloud simplu pentru dezvoltatori. Aflați mai multe →

Pasul 1 - Instalarea PPTP

La CentOS 6 x 64:

Pe Ubuntu 12.10 x64:

Acum, editați fișierul /etc/pptpd.conf. Adăugați următoarele linii la ea:

Pasul 2 - Adăugarea DNS-servere în / etc / ppp / pptpd-opțiuni

Acum puteți rula PPTP-daemon:

Verificați că funcționează și face legătura:

Pasul 3 - Instalarea de redirecționare (expediere)

Este important de a permite IP forwarding pe PPTP-server. Acest lucru va permite de a transmite pachetele între IP-ul public și privat IP, ați configurat folosind PPTP. Pur și simplu edita /etc/sysctl.conf. adăugând la linia următoare, în cazul în care nu a existat:

Pentru a aplica modificările, efectuați comanda -p sysctl

Pasul 4 - Crearea unui NAT-reguli pentru iptables

Dacă doriți, de asemenea, PPTP-clienții pot comunica între ele, se adaugă următoarele reguli la iptables:

Acum PPTP-server, de asemenea, funcționează ca un router.

Dacă doriți să setați o limită pentru ceea ce server poate fi conectat la picăturii, puteți seta o regulă pentru IP-tabele, care limitează TCP-conexiune la portul 1723.

Pasul 5 - Configurarea clienților

PPTP-a instala clientul pe serverele client:

Pasul 6 - Adăugați modulul de kernel necesar

Crearea unui nou fișier / etc / ppp / colegii / pptpserver și adăugați următoarele linii, înlocuind numele și parola valorilor tale:

Acum putem „cauza“ ca PPTP-server. Următoarea comandă trebuie să folosească numele pe care le-a dat dosarul colegilor (colegii) în directorul / etc / ppp / colegii /. Deoarece în exemplul nostru, am numit acest pptpserver fișier. Echipa noastră este după cum urmează:

Ar trebui să vedeți o conexiune de succes în jurnalele PPTP-Server:

Pe configurat de rutare în rețea privată prin intermediul interfeței ppp0 PPTP-client:

Interfața dvs. ppp0 trebuie să fie configurat care poate fi verificată prin rularea ifconfig

Acum puteți face un ping la PPTP-server și orice alți clienți conectați la rețea:

Putem adăuga un al doilea PPTP client la rețea:

Adăugați liniile necesare în fișierul / etc / ppp / colegii / pptpserver (înlocuirea nume de utilizator și parole proprii):

Acum, pe al doilea client, executați următoarele comenzi:

Puteți face un ping la primul client, pachetele vor trece printr-un PPTP-server și redirecționat de regulile ip-tabelele pe care le-am pus mai devreme:

Această setare vă va permite să creați propria rețea privată virtuală:

Dacă doriți ca toate dispozitivele să comunice în siguranță, în aceeași rețea, acesta este cel mai rapid mod de a face acest lucru.

Puteți utiliza această abordare, împreună cu Nginx, Squid, MySQL, precum și orice alte aplicații.

Având în vedere că traficul în cadrul rețelei este criptată cu o criptare pe 128 de biți, PPTP mai puțin CPU decât OpenVPN, dar încă mai oferă un nivel suplimentar de securitate a traficului.