- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
在阿里云ECS上面架设VPN
1.安装ppppptpdiptables
ppp数据链路层协议
pptpdVPN服务类型之一
iptables防火墙,用来消息转发
$sudoyuminstallppppptpdiptables
安装后版本信息
$lsb_release-a
LSBVersion: :base-4.0-amd64:base-4.0-noarch:core-4.0-amd64:core-4.0-noarch
DistributorID: CentOS
Description: CentOSrelease6.6(Final)
Release: 6.6
Codename: Final
$pptpd--version
pptpdv1.4.0
$iptables--version
2.配置pppDNS信息
a.编辑options.pptpd配置文件
$sudovim/etc/ppp/options.pptpd
b.找到66和67行进行修改
#ms-dns10.0.0.1
#ms-dns10.0.0.2
c.配置后结果如下:
ms-dns8.8.8.8
ms-dns8.8.4.4
3.配置pppVPN账号信息
a.编辑chap-secrets配置文件,这个文件默认只有两行注释,在注释下配置VPN账号信息
$sudovim/etc/ppp/chap-secrets
b.设置规则为VPN账号服务类型VPN密码IP,若IP为*则代表所有IP都可以使用该账号密码,配置后结果如下:
#SecretsforauthenticationusingCHAP
#clientserversecretIPaddresses
easypptpdeasy*
本例中账号密码都为easy
4.配置pptpd
a.编辑options.pptpd配置文件
$sudovim/etc/pptpd.conf
b.修改如下内容,其实就是将注释配置项取消注释即可,这里配置地址很是纠结,其实个人理解为DHCP,跟服务器实际网卡无任何关系!
localip192.168.0.1
remoteip192.168.0.234-238,192.168.0.245
5.配置内核支持转发
a.编辑sysctl.conf配置文件
$sudovim/etc/sysctl.conf
b.找到第7行进行修改
net.ipv4.ip_forward=0
c,配置后结果如下:
net.ipv4.ip_forward=1
d.重新加载内核配置项
$sudosysctl-p
6.配置iptables
a.首次运行iptables
查看iptabls运行状态
$sudoserviceiptablesstatus
iptables:Firewallisnotrunning.
有一个很有意思的现象,若首次启动iptables,使用如下start命令是无法启动的!
$sudoserviceiptablesstart
但可以通过查看配置规则命令启动,不知道是不是我理解的有问题!如果你知道请指教,谢谢!
$sudoiptables-L-n
清空防火墙配置
$sudoiptables-PINPUTACCEPT#改成ACCEPT标示接收一切请求
$sudoiptables-F#清空默认所有规则
$sudoiptables-X#清空自定义所有规则
$sudoiptables-Z#计数器置0
配置规则
$sudoiptables-AINPUT-ilo-jACCEPT#允许127.0.0.1访问本地服务
$sudoiptables-AINPUT-mstate--stateESTABLISHED-jACCEPT#允许访问外部服务
$sudoiptables-AINPUT-picmp-micmp--icmp-type8-jACCEPT#允许ping
$sudoiptables-AINPUT-ptcp--dport22-jACCEPT#开启ssh端口
若需要配置其他端口,比如8033068080参考ssh端口配置方式
b.已配置过iptables
设置转发策略,由于阿里云是双网卡,内网eth0,外网eth1,所以这块特别容易误写为eth0
$sudoiptables-tnat-APOSTROUTING-s192.168.
您可能关注的文档
最近下载
- 2024年新高考化学命题特点及江西卷试题分析.pptx
- 县区域水土保持评估实施细则.docx
- (医学课件)PICC维护课件.ppt
- 第四单元 三国两晋南北朝时期:政权分立与民族交融 教学设计 2023-2024学年统编版七年级历史上册.docx
- Unit 2 Different families 单元整体(教学设计)-2024-2025学年人教PEP版(2024)英语三年级上册.docx
- 2024煤矿安全生产标准化管理体系解读.docx VIP
- 算法设计与分析 第2版 第9章-图算法设计.ppt
- 标准化服务在政务服务中的应用考核试卷.docx
- 2023年《全日制普通高中物理新课程标准》.pdf
- 人教PEP三年级英语上册《Unit1 Making friends part A》课件.pptx VIP
文档评论(0)