关于centos:CentOS-搭建-VPN-服务实现虚拟专用网络

50次阅读

共计 1815 个字符,预计需要花费 5 分钟才能阅读完成。

什么是 V -P-N

V-P- N 即虚构专用网络,它的性能是:在专用网络上建设专用网络,进行加密通信。

V-P- N 网关通过对数据包的加密和数据包指标地址的转换实现近程拜访。V-P- N 有多种分类形式,次要是按协定进行分类。

V-P- N 可通过服务器、硬件、软件等多种形式实现。本文记录的是 Linux 零碎下 V -P- N 服务器的搭建。

试验环境

  • VMware Workstation
  • 一台最小化装置的 CentOS7,内网 IP(仅主机模式):192.168.50.128,外网 IP(NAT 模式):192.168.204.133
  • 一台 Windows7,内网 IP(仅主机模式):192.168.50.129

查看网络连通性,CentOS 上执行以下命令:

# 查看 centos 到 windows 之间的网络连通性
ping -c 4 192.168.50.129
# 查看 centos 到互联网的网络连通性
ping -c 4 www.baidu.com

装置 pptpd 软件包

yum install -y epel*
yum install -y ppp pptpd

批改配置文件 options.pptpd

vim /etc/ppp/options.pptpd

查找 ms-dns 选项,解除本行正文,同时批改 NDS 地址 批改配置文件 pptpd.conf

vim /etc/pptpd.conf
查找 ppp 选项,解除本行正文

查找 localip 选项和 remoteip 选项

其中 localip 代表虚构专用网络的本机地址,remoteip 代表虚构专用网络客户端的地址池 批改 chap-secrets 配置文件,增加登录用户

vim /etc/ppp/chap-secrets
其中,client 代表用户名,secret 示意明码,IP addressses 示意容许登录的 IP 地址(* 代表不限度登录 IP)

启动服务

systemctl restart pptpd
systemctl status pptpd

敞开防火墙

setenforce 0
systemctl stop firewalld.service
systemctl disable firewalld.service
firewall-cmd --state

开启 Linux 的路由性能

iptables -A FORWARD -i ens37 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ens33 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward

解释(ens37 为内网网卡,ens33 为外网网卡):

  • 第一条命令:让发送至内网网卡的数据全副通过
  • 第二条命令:批改数据报头信息
  • 第三条命令:开启 Linux 的路由性能
  • 第四条命令:查看是否启用了路由性能,1 代表启用,0 代表禁用
  • 具体命令须要依据本人的网卡名称进行批改

设置开机自启

将 开启 Linux 路由性能 的命令写成 shell 脚本

vim /root/nat.service

增加如下内容(具体命令须要依据本人的网卡名称进行批改):

#!/bin/bash
iptables -A FORWARD -i ens37 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ens33 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward

增加可执行限权

chmod +x /root/nat.service

将脚本增加到开机自启目录

echo -e "/bin/bash /root/nat.service" >> /etc/rc.local
chmod +x /etc/rc.local

增加 pptpd 服务开机自启

systemctl enable pptpd
Windows7 上配置连贯 V_P_N

右击网络,抉择属性 设置新的连贯或网络 连贯到工作区 填写 V -P- N 服务器的 IP 地址(即 V -P- N 服务器的内网 IP)输出用户名明码,点击连贯 查看连贯状态 查看 IP 信息(可见 V -P- N 连贯调配的 IP 地址)查看互联网的连通性 拜访网页
链接:https://www.cnblogs.com/conne…

正文完
 0