快速业务通道

Redhat Linux 5.3 PPTP VPN Server的安装配置

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-04-24

实验环境(1) 公司所有game服务器,只允许一个外网ip去访问,需要维护服务器,先拨号到指定外网ip. (2) 公司与总部通信都是走vpn通道,公司内部ip与vpn设备下是不同网段,需要在vpn设备下接一台双网卡服务器 解决方案:通过linux下的pptp协议,远程用户能通过支持点对点协议的所有操作系统,安全访问网络. 实验图

根据方案,需在192.168.15.50搭建Poptop服务 关于Poptop介绍信息: Poptop是一个 PPTP 服务器的开源实现,采用 C 预言开发,可运行在 x86 或者是摩托罗拉嵌入式ColdFire体系.可与微软的 PPTP VPN 客户端进行完全互操作. 点对点隧道协议(PPTP)是一种支持多协议虚拟专用网络的网络技术.通过该协议,远程用户能够通过 Microsoft Windows NT 工作站、Windows 95 Windows 98 操作系统以及其它装有点对点协议的系统安全访问公司网络,并能拨号连入本地 ISP,通过 Internet 安全链接到公司网络. 拥有帝国一切,皆有可能。欢迎访问phome.net PPTP 可以用于在 IP 网络上建立 PPP 会话隧道.在这种配置下,PPTP 隧道和 PPP 会话运行在两个相同的机器上,呼叫方充当 PNS.PPTP 使用客户机-服务器结构来分离当前网络访问服务器具备的一些功能并支持虚拟专用网络.PPTP 作为一个呼叫控制和管理协议,它允许服务器控制来自 PSTN ISDN 的拨入电路交换呼叫访问并初始化外部电路交换连接. PPTP 只能通过 PAC PNS 来实施,其它系统没有必要知道 PPTP.拨号网络可与 PAC 相连接而无需知道 PPTP.标准的 PPP 客户机软件可继续在隧道 拥有帝国一切,皆有可能。欢迎访问phome.net PPP 链接上操作. PPTP 使用 GRE 的扩展版本来传输用户 PPP 包.这些增强允许为在 PAC PNS 之间传输用户数据的隧道提供低层拥塞控制和流控制.这种机制允许高效使用隧道可用带宽并且避免了不必要的重发和缓冲区溢出.PPTP 没有规定特定的算法用于低层控制,但它确实定义了一些通信参数来支持这样的算法工作. Poptop环境需要软件包 1.Dkms 2.kernel_ppp_mppe MPPE Microsoft Point to Point Encryption,微软点对点加密) 3.ppp  PPPPoint-to-Point Protocol,点到点协议) 4.pptpd 步骤如下: 拥有帝国一切,皆有可能。欢迎访问phome.net 1.查看还需安装哪些软件,RHEL 5 2.6.18 内核已经集成了MPPE和高版本的ppp [root@viong ~]# rpm -q ppp ppp-2.4.4-2.el5 [root@viong ~]# strings ''/usr/sbin/pppd''|grep -i mppe|wc -l 42 检查PPP是否支持MPPE,若结果显示“0”则表示不支持,而“30”或更大的数字就表示支持. [root@viong ~]# modprobe ppp-compress-18 && echo ‘ok! MPPE was found !’ ok! MPPE was found ! 检查内核MPPE补丁是否安装成功:若结果显示“ok! MPPE was found !”则表示成功. [root@viong ~]# rpm -q dkms 拥有帝国一切,皆有可能。欢迎访问phome.net package dkms is not installed [root@viong ~]# rpm -q pptpd package pptpd is not installed 2. 安装软件 [root@viong soft]# rpm –ivh http://poptop.sourceforge.net/yum/stable/packages/dkms-2.0.17.5-1.noarch.rpm [root@viong soft] rpm –ivh http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel5.1.i386.rpm 3.修改pptpd.conf配置参数 [root@viong soft]# vi /etc/pptpd.conf 95 # (Recommended) 96 #localip 192.168.0.1 97 #remoteip 192.168.0.234-238,192.168.0.245 修改为: 95 # (Recommended) 96 localip 192.168.126.2 97 remoteip 192.168.126.100-200

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号