CentOS 5.3安装配置PPTPVPN服务器
VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一,目前在交换机,防火墙设备或Windows等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网。
虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。
PPTP 全称为 Point to Point Tunneling Protocol — 点到点隧道协议,是VPN协议中的一种。
一、CentOS 5.3 下 PPTP VPN 服务器安装
1、安装相关软件
32位版:
1 2 3 | yum install -y vim-minimal perl ppp iptables wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel5.1.i386.rpm rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm |
64位版:
1 2 3 | yum install -y vim-minimal perl ppp iptables wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel5.1.x86_64.rpm rpm -ivh pptpd-1.3.4-1.rhel5.1.x86_64.rpm |
2、配置文件编写
①、配置文件/etc/ppp/options.pptpd
1 2 | mv /etc/ppp/options.pptpd /etc/ppp/options.pptpd.bak vi /etc/ppp/options.pptpd |
输入以下内容:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 | name pptpd refuse-pap refuse-chap refuse-mschap require-mschap-v2 require-mppe-128 proxyarp lock nobsdcomp novj novjccomp nologfd ms-dns 208.67.222.222 ms-dns 208.67.220.220 |
②、配置文件/etc/ppp/chap-secrets
1 2 | mv /etc/ppp/chap-secrets /etc/ppp/chap-secrets.bak vi /etc/ppp/chap-secrets |
输入以下内容
1 2 3 | # Secrets for authentication using CHAP # client server secret IP addresses myusername pptpd mypassword * |
注:这里的myusername和mypassword即为PPTP VPN的登录用户名和密码
③、配置文件/etc/pptpd.conf
1 2 | mv /etc/pptpd.conf /etc/pptpd.conf.bak vi /etc/pptpd.conf |
输入以下内容:
1 2 3 4 | option /etc/ppp/options.pptpd logwtmp localip 192.168.9.1 remoteip 192.168.9.11-30 |
注:为拨入VPN的用户动态分配192.168.9.11~192.168.9.30之间的IP
④、配置文件/etc/sysctl.conf
1 | vi /etc/sysctl.conf |
修改以下内容:
net.ipv4.ip_forward = 1
保存、退出后执行:
1 | /sbin/sysctl -p |
3、启动PPTP VPN 服务器端:
1 | /sbin/service pptpd start |
4、启动iptables:
1 2 | /sbin/service iptables start /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.9.0/24 -j MASQUERADE |
二、Windows 下 PPTP VPN 客户端配置
步骤不详述了,直接看图一步步进行:







全文均转载自:http://blog.s135.com/pptp_vpn/,本人已经安装成功!