在阿里云ECS上面架設(shè)VPN_第1頁
在阿里云ECS上面架設(shè)VPN_第2頁
在阿里云ECS上面架設(shè)VPN_第3頁
在阿里云ECS上面架設(shè)VPN_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

在阿里云ECS上面架設(shè)VPN1.安裝ppppptpdiptablesppp數(shù)據(jù)鏈路層協(xié)議pptpdVPN服務(wù)類型之一iptables防火墻,用來消息轉(zhuǎn)發(fā)$sudoyuminstallppppptpdiptables安裝后版本信息$lsb_release-aLSBVersion: :base-4.0-amd64:base-4.0-noarch:core-4.0-amd64:core-4.0-noarchDistributorID: CentOSDescription: CentOSrelease6.6(Final)Release: 6.6Codename: Final$pptpd--versionpptpdv1.4.0$iptables--version2.配置pppDNS信息a.編輯options.pptpd配置文件$sudovim/etc/ppp/options.pptpdb.找到66和67行進行修改#ms-dns10.0.0.1#ms-dns10.0.0.2c.配置后結(jié)果如下:ms-dns8.8.8.8ms-dns8.8.4.43.配置pppVPN賬號信息a.編輯chap-secrets配置文件,這個文件默認只有兩行注釋,在注釋下配置VPN賬號信息$sudovim/etc/ppp/chap-secretsb.設(shè)置規(guī)則為VPN賬號服務(wù)類型VPN密碼IP,若IP為*則代表所有IP都可以使用該賬號密碼,配置后結(jié)果如下:#SecretsforauthenticationusingCHAP#clientserversecretIPaddresseseasypptpdeasy*本例中賬號密碼都為easy4.配置pptpda.編輯options.pptpd配置文件$sudovim/etc/pptpd.confb.修改如下內(nèi)容,其實就是將注釋配置項取消注釋即可,這里配置地址很是糾結(jié),其實個人理解為DHCP,跟服務(wù)器實際網(wǎng)卡無任何關(guān)系!localip192.168.0.1remoteip192.168.0.234-238,192.168.0.2455.配置內(nèi)核支持轉(zhuǎn)發(fā)a.編輯sysctl.conf配置文件$sudovim/etc/sysctl.confb.找到第7行進行修改net.ipv4.ip_forward=0c,配置后結(jié)果如下:net.ipv4.ip_forward=1d.重新加載內(nèi)核配置項$sudosysctl-p6.配置iptablesa.首次運行iptables查看iptabls運行狀態(tài)$sudoserviceiptablesstatusiptables:Firewallisnotrunning.有一個很有意思的現(xiàn)象,若首次啟動iptables,使用如下start命令是無法啟動的!$sudoserviceiptablesstart但可以通過查看配置規(guī)則命令啟動,不知道是不是我理解的有問題!如果你知道請指教,謝謝!$sudoiptables-L-n清空防火墻配置$sudoiptables-PINPUTACCEPT#改成ACCEPT標示接收一切請求$sudoiptables-F#清空默認所有規(guī)則$sudoiptables-X#清空自定義所有規(guī)則$sudoiptables-Z#計數(shù)器置0配置規(guī)則$sudoiptables-AINPUT-ilo-jACCEPT#允許127.0.0.1訪問本地服務(wù)$sudoiptables-AINPUT-mstate--stateESTABLISHED-jACCEPT#允許訪問外部服務(wù)$sudoiptables-AINPUT-picmp-micmp--icmp-type8-jACCEPT#允許ping$sudoiptables-AINPUT-ptcp--dport22-jACCEPT#開啟ssh端口若需要配置其他端口,比如8033068080參考ssh端口配置方式b.已配置過iptables設(shè)置轉(zhuǎn)發(fā)策略,由于阿里云是雙網(wǎng)卡,內(nèi)網(wǎng)eth0,外網(wǎng)eth1,所以這塊特別容易誤寫為eth0$sudoiptables-tnat-APOSTROUTING-s192.168.0.0/24-oeth1-jMASQUERADEc.設(shè)置VPN端口策略$sudoiptables-AINPUT-ptcp--dport1723-jACCEPTd.保存iptabls選項并重啟iptables$sudoserviceiptablessave7.收尾工作$sudoserviceiptablesrestart#重新啟動iptables$sudoservicepptpdrestart#重新啟動pptpd$sudochkconfigiptableson#開

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論