什么是V-P-N
V-P-N即虚构专用网络,它的性能是:在专用网络上建设专用网络,进行加密通信。
V-P-N网关通过对数据包的加密和数据包指标地址的转换实现近程拜访。V-P-N有多种分类形式,次要是按协定进行分类。
V-P-N可通过服务器、硬件、软件等多种形式实现。本文记录的是 Linux 零碎下V-P-N服务器的搭建。
试验环境
- VMware Workstation
- 一台最小化装置的CentOS7,内网IP(仅主机模式):192.168.50.128,外网IP(NAT模式):192.168.204.133
- 一台Windows7,内网IP(仅主机模式):192.168.50.129
查看网络连通性,CentOS上执行以下命令:
# 查看centos到windows之间的网络连通性ping -c 4 192.168.50.129# 查看centos到互联网的网络连通性ping -c 4 www.baidu.com
装置pptpd软件包
yum install -y epel*yum install -y ppp pptpd
批改配置文件options.pptpd
vim /etc/ppp/options.pptpd
查找ms-dns选项,解除本行正文,同时批改NDS地址批改配置文件pptpd.conf
vim /etc/pptpd.conf查找ppp选项,解除本行正文
查找localip选项和remoteip选项
其中localip代表虚构专用网络的本机地址,remoteip代表虚构专用网络客户端的地址池批改chap-secrets配置文件,增加登录用户
vim /etc/ppp/chap-secrets其中,client代表用户名,secret示意明码,IP addressses示意容许登录的IP地址(*代表不限度登录IP)
启动服务
systemctl restart pptpdsystemctl status pptpd
敞开防火墙
setenforce 0systemctl stop firewalld.servicesystemctl disable firewalld.servicefirewall-cmd --state
开启Linux的路由性能
iptables -A FORWARD -i ens37 -j ACCEPTiptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ens33 -j MASQUERADEecho 1 > /proc/sys/net/ipv4/ip_forwardcat /proc/sys/net/ipv4/ip_forward
解释(ens37为内网网卡,ens33为外网网卡):
- 第一条命令:让发送至内网网卡的数据全副通过
- 第二条命令:批改数据报头信息
- 第三条命令:开启Linux的路由性能
- 第四条命令:查看是否启用了路由性能,1代表启用,0代表禁用
- 具体命令须要依据本人的网卡名称进行批改
设置开机自启
将 开启Linux路由性能 的命令写成shell脚本
vim /root/nat.service
增加如下内容(具体命令须要依据本人的网卡名称进行批改):
#!/bin/bashiptables -A FORWARD -i ens37 -j ACCEPTiptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ens33 -j MASQUERADEecho 1 > /proc/sys/net/ipv4/ip_forwardcat /proc/sys/net/ipv4/ip_forward
增加可执行限权
chmod +x /root/nat.service
将脚本增加到开机自启目录
echo -e "/bin/bash /root/nat.service" >> /etc/rc.localchmod +x /etc/rc.local
增加pptpd服务开机自启
systemctl enable pptpdWindows7上配置连贯V_P_N
右击网络,抉择属性设置新的连贯或网络连贯到工作区填写V-P-N服务器的IP地址(即V-P-N服务器的内网IP)输出用户名明码,点击连贯查看连贯状态查看IP信息(可见V-P-N连贯调配的IP地址)查看互联网的连通性拜访网页
链接:https://www.cnblogs.com/conne...