a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux下VPN的搭建

發布時間:  2012/5/28 10:43:22

基于PPTP協議的VPN服務器的實現

由于開放源代碼的Linux操作系統具有安全、穩定和高效等特性,使其迅速成為主要的服務器操作系統之一。下面將介紹Linux操作系統(這里選擇與RedHat兼容的Linux發行版)下基于PPTP協議完全免費的VPN服務器解決方案。

這里選擇了“Poptop-ThePPTPServerforLinux”作為Linux下的VPN服務器的軟件實現。Poptop是一個開放源代碼項目,基于PPTP點對點隧道協議開發,支持Windows95/98/Me/NT/2000/XP及Linux的PPTP客戶端。Poptop與微軟的加密和認證協議(MSCHAPv2,MPPE40-128bitRC4加密)完全兼容,如果使用RADIUS插件還可以與微軟網絡環境(LDAP、SAMBA)進行無縫整合。

pptpd是Poptop中最重要的程序,它是Poptop的PPTP守護進程,用來管理所有的基于PPTP隧道協議的VPN連接。當pptpd接收到用戶的VPN接入請求后會自動調用pppd程序去完成相應的認證過程,然后建立VPN連接。所以,要使Poptop正常工作必須安裝PPP軟件套件。下面將詳細介紹Poptop的安裝、配置和應用。

1.PPP軟件包的安裝

一般的Linux發行版本都自帶PPP軟件包,這里推薦使用Poptop官方站點(www.poptop.org)最新發布的PPP軟件包升級Linux發行版自帶的PPP包。下載ppp-2.4.3-5.rhl9.i386.rpm后,使用命令“rpm-Uvhppp-2.4.3-5.rhl9.i386.rpm”完成對操作系統自帶PPP軟件包的升級。

2.Poptop服務器的安裝

從Poptop的官方發布站點下載最新的穩定版本。本文選擇1.3.0的預編譯版pptpd-1.3.0-0.i386.rpm(此版本要求PPP版本高于2.4.3)。使用命令“rpm-ivhpptpd-1.3.0-0.i386.rpm”完成軟件的安裝。

3.配置Poptop服務器

Poptop服務器的配置文件是/etc/pptpd.conf,主要配置如下:

debug

ppp/usr/sbin/pppd

option/etc/ppp/options.pptpd

localip192.168.0.1

remoteip192.168.0.128-254

上面代碼中,debug指令打開調試模式,將調試信息發送到系統日志(syslogd)。ppp指令用來指定pppd程序的具體位置。option指令指明pptpd程序所需的配置文件的位置。localip指明建立VPN連接時VPN服務器端分配的IP地址。remoteip指明建立VPN連接時其客戶端的IP地址。這里需要指出IP地址的寫法,可以寫多個IP地址用逗號隔開,或者指定IP地址范圍,例如“192.168.0.234,192.168.0.245-249,192.168.0.254”。這里要注意,如果不設置localip,VPN服務器將對每一個VPN連接在服務器端各分配一個IP地址和對應的VPN客戶通信。如果設置localip為單一的IP地址,則VPN服務器將對每一個VPN連接在服務器端都使用指定的IP地址和對應的VPN客戶通信。如果設置localip為一個IP地址范圍,VPN服務器將對每一個VPN連接在服務器端都使用指定的IP地址和對應的VPN客戶通信;若地址分配完,則新的VPN連接將被拒絕。

4.有關PPP的配置

編輯PPP的配置文件/etc/ppp/options.pptpd(在poptop配置文件中option指令指定)為如下命令:

debugnamepptpdauthrequire-chapproxyarp

上面代碼中,name指令用來指定服務器名;auth用來設置需要使用/etc/ppp/chap-secrets文件進行身份驗證,require-chap設置使用chap認證;proxyarp用來實現arp代理功能。

接下來編輯chap安全認證文件/etc/ppp/chap-secrets為如下一行命令:

testpptpd123*

其中test是ppp賬號;pptpd是在/etc/ppp/options.pptpd中設置的服務器名;123是test賬號的密碼;“*”表示允許test賬號從任何主機登入PPP服務器,類似的可以添加其它VPN用戶。

5.將Poptop的運行情況加入系統日志

編輯syslogd的配置文件/etc/syslog.conf,增加如下一行命令:

daemon.debug/var/log/pptpd.log

然后重新啟動syslogd守護進程,這樣VPN服務器的運行日志將被保存在/var/log/pptpd.log文件中。

6.啟動Poptop服務器

使用如下指令啟動Poptop服務:

servicepptpdstart

/etc/rc.d/init.d/pptpdstart

至此,VPN服務器已經可以接受VPN客戶端撥入,如果有問題,可以查看日志/var/log/pptpd.log

Windows客戶端遠程撥入VPN服務器

Poptop支持Windows和Unix等多種類型操作系統的VPN客戶端,這里以WindowsXP為客戶端介紹撥號進入VPN服務器。由于Windows系統內置PPTP協議的支持,所以可以直接進行撥號進入VPN服務器,以下是詳細過程。

1.建立VPN連接

通過新建網絡連接向導建立一個VPN連接。“網絡連接類型”選擇“連接到我的工作場所的網絡(O)”,“網絡連接”選擇“虛擬專用網絡連接(V)”,“連接名”可以輸入自己要連接的公司名稱,“VPN服務器選擇”輸入VPN服務器的公網IP地址。單擊“完成”即可建立VPN連接。

2.撥號進入VPN服務器

雙擊新建立的VPN連接的快捷方式,在“連接”對話窗口中輸入在VPN服務器上設置的用戶名和密碼。

取消“屬性”中“安全”標簽下的“要求數據加密(沒有加密就斷開)(I)”復選框。

3.查看已建立的VPN連接

在VPN客戶端查看連接的狀態。

在VPN服務器上使用ifconfig命令查看網絡狀態。

為VPN服務器啟用MPPE加密

上面的設置雖然可以實現遠程用戶撥入VPN服務器,但是由于還沒有啟動更安全的加密,所以存在一定的安全隱患。這里介紹在VPN服務器上啟用MPPE加密,以增強VPN通信的安全性。

RFC3078文檔對MPPE加密進行了詳細的描述,它的全稱是微軟點到點加密協議。這里需要注意,Linux2.6.15內核以后的版本都內置了對MPPE的支持,之前的版本則不支持MPPE,如果使用的內核是2.6.15以前的版本,就必須對內核升級,加入對MPPE的支持。

1.MPPE加密功能的安裝與配置

首先需要安裝動態內核模塊支持DKMS(DynamicKernelModuleSupport)。DKMS創建了允許內核的依賴模塊駐留的一個框架,利用這個框架使得升級內核時內核模塊的重建變得非常容易。利用DKMS還可以使Linux的銷售商在新內核發布之前可以提供驅動程序。這里將使用DKMS在Linux內核中加入支持MPPE功能的模塊。DKMS的最新版本可以從www.poptop.org獲得,使用“rpm-ivhdkms-2.0.10-1.noarch.rpm”命令完成安裝。

接下來需要安裝內核的MPPE支持包“kernel_ppp_mppe”可以從 www.poptop.org下載最新的二進制RPM包,使用rpm-ivhkernel_ppp_mppe-1.0.2-3dkms.noarch.rpm命令完成安裝。需要注意的是,必須先從Linux安裝光盤安裝內核的源代碼包,否則“kernel_ppp_mppe”無法進行正常的安裝。

需要測試一下MPPE模塊,如果系統內核已經加載了“ppp_generic”模塊,則必須先將其卸載(使用“rmmodppp_generic”命令)或者重新啟動操作系統后再測試。測試指令為“modprobeppp-compress-18&&echosuccess”,如果輸出“success”,則表明模塊加載成功。運行指令“lsmod”可以看到內核模塊。

另外,由于MPPE需要使用“MSChapV2”進行認證,所以需要在PPP的配置文件中加入“require-mschap-v2”。

2.Windows客戶端的配置

在VPN撥號的“連接”對話窗口中選擇“屬性”,選中“屬性”中“安全”標簽下的“要求數據加密(沒有加密就斷開)(I)”復選框,這樣就可以使用MPPE的128位加密來保證VPN連接的安全性。在VPN客戶端查看連接的狀態,可以看到已經使用了MPPE的128位加密。

Linux客戶端遠程撥入VPN服務器

目前的Linux操作系統發行版本一般都沒有內置PPTP協議的支持,使用Linux撥號進入VPN服務器之前必須完成相關的協議軟件和配置。下面以RedHat9.0為例介紹其詳細過程。

本文將使用一個開放源代碼的基于Linux的PPTPClient軟件套件作為PPTP服務器的客戶端程序。

首先是安裝MPPE的相關模塊,其安裝過程和VPN服務器的安裝過程相同。然后升級PPP軟件包,軟件包的下載和安裝與上面“Linux下基于PPTP協議的VPN服務器的實現”中的第一步完全相同,這里不再贅述。

PPTPClient軟件包需要從其官方網站pptpclient.sourceforge.net下載,這里使用1.7.0版本。安裝命令為“rpm-ivhpptp-1.7.0-1.src.rpm”。

PPTPClient的圖形化配置工具需要使用解釋器php-pcntl和GTK+圖形接口,它們的下載地址是prdownloads.sourceforge.net/pptpclient/選擇最新版本,安裝命令分別是“rpm-ivhphp-pcntl-4.3.10-1.i386.rpm”和“rpm-ivhphp-gtk-pcntl-1.0.2-1.i386.rpm”。接下來從上面的鏈接下載最新的圖形配置程序“pptpconfig-20060214-1.noarch.rpm”,安裝命令為“rpm-ivhpptpconfig-20060214-1.noarch.rpm”。

配置程序pptpconfig需要以root用戶運行,在Linux圖形界面的終端中輸入“pptpconfig”命令,出現配置界面。

◆在配置窗口中輸入相關的VPN服務器的信息,在Encryption標簽下選中“RequireMicrosoftPoint-to-PointEncryption(MPPE)”。選擇“Add”按鈕之后,完成VPN連接的配置。選擇“starting...”按鈕,出現VPN連接窗口。

◆單擊“Ping”按鈕向VPN服務器的內部網絡地址發送測試數據包。

◆在終端中使用“ifconfig”可以看到新建立的VPN連接。

至此,Linux客戶端已經和VPN服務器建立了連接,可以通過“PPP0”接口訪問部門的內部網絡。

通過本文的介紹,可以看出基于Linux的VPN解決方案有穩定可靠,為企業提供了是一種行之有效的VPN解決方案。


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    CAOPORM-超频在线视频| 欧美人妻兽交V1DE0S| VIDEOS欧美熟妇高跟| 性FREE毛茸茸VIDEOS| 欧美成人影院亚洲综合图| 国产揄拍国产精品| JZZIJZZIJ亚洲乱熟无码| 亚洲XXX午休国产熟女屁| 秋霞国产午夜伦午夜福利片| 欲しがる人妻 波多野结衣| 欧洲北美性爱逼逼视频图片| 狠狠干2015最新版| 亚洲AV中文无码乱人伦在线观看| 欧美人与禽ZOZ0性伦交| 黑人精品欧美一区二区蜜桃| 他趴在两腿中间舔我私密有事吗| 精品熟女少妇AV免费观看| 成码无人AV片在线电影无下载| 亚洲国产成人爱AV在线播放| 日本乱熟人妻精品乱码涩爱| 久久久亚洲欧洲日产国码ΑV| 国产AV大陆精品一区二区三区| 欲求不満な人妻は毎晩隣人に | 岳今晚让我玩个够肥水一体探岳体| 天美传媒免费观看一二三在线 | 欧美性爱AAAAA| 精品久久久久久无码人妻VR| 多毛熟女HDVIDOS| 又爽又黄又无遮挡的视频| 无码精品国产一区二区免费| 欧美精品久久久久久精品爆乳 | 97久久精品亚洲中文字幕无码| 亚洲AV午夜国产精品无码中文字 | 波多野结衣AV无码久久一区| 夜夜躁狠狠躁2021| 无码人妻精品一区二区蜜桃AV| 欧美熟老妇人B多毛OOXⅩ| 精品久久久久久久免费人妻 | 搡老女人ⅩXXX搡老女人电影看| 乱中年女人伦AV| 国产偷V国产偷V亚洲高清| 暴躁少女CSGO图片| 一碰就有水的女人男人喜欢?| 五月丁香六月午夜成人影院| 漂亮人妻中文字幕丝袜| 久久不见久久见中文字幕免费 | 女同久久精品国产99国产精品 | 久久亚洲精品人成综合网| 国产精品无码一区二区三区在| WWWW亚洲熟妇久久久久| 亚洲综合国产一区二区三区| 无线乱码A区B区C区| 日本高清视频网站WWW| 老师趴讲台屁股撅起来作文| 国内自产少妇自拍区免费| 丰满的熟妇人妻中文字幕久久| 99国产精品白浆无码流出| 亚洲色欲综合一区二区三区| 午夜成人无码福利免费视频| 日本在线观看母与子| 牛和人交VIDEOS欧美3D| 精品国产VA久久久久久久冰| 公侵犯人妻一区二区三区 | 偷窥丶偷拍丶妓女丶自由| 欧美性猛交XXXX免费看| 久久久久亚洲精品无码网址| 国产午夜精品免费一区二区三区 | 浪潮AV激情高潮国产精品没电了| 国产欧美日韩综合精品一区二区| 插花弄玉小说荔枝很甜作者卿凌| 在线视频精品中文无码| 亚洲成人无码一区| 推拿完整版中文字幕| 人人玩人人添人人澡| 免费无码国产V片在线观看| 久久99精品久久久久久| 国产无遮挡又黄又爽又色| 粉嫩AV一区二区精品爆乳| AJ四色鸳鸯真假区别| 一二三四在线视频观看社区| 亚洲WWW永久成人网站| 无码抽搐高潮喷水流白浆| 日韩欧洲在线高清一区| 欧美丰满熟妇XXXX性PPX人| 久久狼人大香伊蕉国产| 好嗨哟片在线观看| 国产精品V欧美精品∨日韩| 成人无码网WWW在线观看| 97一期涩涩97片久久久久久久 | 久久久久精品午夜福利| 国内精品久久久久影院一蜜桃| 国产SUV精品一区二区883| 宝宝都湿透了还嘴硬疼怎么回事| 中文人妻无码一区二区三区信息| 亚洲欧美日韩在线不卡| 性色AV蜜臀AV色欲AV| 熟女少妇精品一区二区| 日本熟妇人妻ⅩXXXX| 欧美人与动牲交A免费| 乱码中字在线观看一二区| 久草玖玖玖爱在线资源| 国语第一次处破女| 国产精品久久久久乳精品爆| 粉嫩小泬无遮挡久久久久久小说| 啊灬啊灬啊灬快高潮视频| 7X7X7X任意槽2023进口| 在线观看免费AV网| 亚洲伊人久久综合成人| 亚洲精品国产A久久久久久| 性色AⅤ一区二区三区天美传媒| 四虎影视成人永久免费观看视频| 日本久久99成人网站| 奇米影视7777狠狠狠狠影视| 农村肥BWBWBWBWBW| 蜜桃av无码一区二区三区| 久久夜色精品国产亚洲AV动态图| 精品熟女少妇AⅤ免费久久| 狠狠色噜噜狠狠狠7777米奇| 国产啪精品视频网站免费| 国产高清在线精品一本大道| 粉嫩av.com| 厨房人妻HD中文字幕69XX| 草莓视频IOS下载| YW.1CNC爆乳尤物未| BBW下身丰满18XXXX| 44分钟欧美人与禽交片MP4| 中国A级毛片免费| 又大又粗又爽A级毛片免费看| 亚洲色偷拍一区二区三区| 亚洲精品无码久久久影院相关影片 | 野花高清在线观看免费3| 亚洲精品国产AV成拍色拍婷婷| 亚洲AV无码久久| 性欧美长视频免费观看不卡 | 亚洲AV综合色区无码专区蜜桃| 性生生活20分钟免费| 西西人体44WWW高清大胆| 无码人妻视频一区二区三区| 玩弄丰满奶水的女邻居| 四十路の五十路熟女豊満 | 黑人av巨大粗吊| 国模少妇无码一区二区三区| 国产人妻麻豆蜜桃色精品电影| 国产精品美女久久久久AV福利| 国产AV永久精品无码| 国产 中文 制服丝袜 另类| 夫妻二人体验交换夫妻的后果| 成人免费无码大片A毛片18| 成人毛片女18免费| 成熟丰满熟妇偷拍XXXXX| 粗大黑人巨精大战欧美成人 | 日文中字乱码一二三区别在哪| 日韩欧美群交P内射捆绑| 日韩系列 无码迅雷| 色狠狠AV一区二区三区| 色悠久久久久久久综合网| 上课我穿超短裙被同桌摸出水| 色综合色综合久久综合频道88| 日日碰狠狠添天天爽超碰97| 色窝窝无码一区二区三区成人网站| 乳头羞涩NP公主| 少妇AV一区二区三区无码| 视频视频APP在线看| 婷婷四月开心色房播播| 无码国产69精品久久久久孕妇| 无码人妻久久久一区二区三区 | 色欲天天综合亚洲日本| 少妇被三个黑人调教| 视频视频APP在线看| 雯雅婷在工地被民工玩| 午夜免费无码福利视频网址| 性CHINESE新婚VIDEO| 亚洲AV无码专区在线电影成人| 亚洲国产成人精品无码区在线观看 | 免费无码一区二区三区蜜桃大| 免费男人下部进女人下部视频| 男女做爰高清免费直播网站| 女人高潮特级毛片| 琴乳液狂飙却被空吸入口中| 日本老熟妇乱子伦精品| 色综合久久久久综合一本到桃花网 | 我趁老师睡觉摸她奶脱她内裤 | 秘密の花园动漫在线| 能在线观看的一区二区三区| 欧美人妻久久精品| 人妻无码熟妇乱又视频| 日韩一区二区三区无码影院| 斯诺克直播在线观看高清直播| 无码精品A∨在线观看无广告 | ZOOM动物高清视频| 粗大黑人巨茎大战欧美成人| 国产操熟女性爱导航| 国产区精品一区二区不卡中文| 国内精品乱码卡一卡2卡麻豆| 精品国产AⅤ一区二区三区V免费| 久久精品国产亚洲AV麻豆网站| 乱世桃花免费观看完整版高清| 欧美成妇人吹潮在线播放| 日本巨大的奶头在线观看| 熟女少妇一区二区三区|