一、获取系统版本和相关的内核信息:
cat /etc.issue
uname -a
cat /dev/ppp
cat /dev/net/tun
可以看到系统为CentOS release 6.2 (Final)
二、软件安装
yum install -y ppp iptables perl
perl在安装pptpd-1.3.4-2.el6.i686.rpm的时候会用到,如果不安装perl将无法安装pptpd-1.3.4-2.el6.i686.rpm。
下载并安装pptpd-1.3.4-2.el6.i686.rpm
wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-2.el6.i686.rpm
rpm -ivh pptpd-1.3.4-2.el6.i686.rpm
三、配置文件
————————————————————————————————–
配置ppp选项:
mv /etc/ppp/options.pptpd /etc/ppp/options.pptpd.bak
vi /etc/ppp/options.pptpd
输入以下内容:
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
idle 2592000
ms-dns 8.8.8.8
ms-dns 8.8.4.4
————————————————————————————————–
配置mv /etc/ppp/chap-secrets
mv /etc/ppp/chap-secrets /etc/ppp/chap-secrets.bak
vi /etc/ppp/chap-secrets
输入以下内容:
#client server secret IP addresses
obaby pptpd password *
注:obaby为用户名 ,password为密码,请根据自己的情况进行修改。
————————————————————————————————–
配置:mv /etc/pptpd.conf
mv /etc/pptpd.conf /etc/pptpd.conf.bak
vi /etc/pptpd.conf
输入以下内容:
option /etc/ppp/options.pptpd
logwtmp
localip 192.168.9.1
remoteip 192.168.9.11-30
设置vpn拨号的客户端ip为192.168.9.11-30
————————————————————————————————–
修改配置文件/etc/sysctl.conf
vi /etc/sysctl.conf
修改以下内容:
net.ipv4.ip_forward = 1
保存退出并且执行
/sbin/sysctl -p
刷新配置
————————————————————————————————–
启动pptp vpn服务端
/sbin/service pptpd start
————————————————————————————————–
启动iptables并写入规则
/sbin/service iptables start
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.9.0/24 -j MASQUERADE
/etc/init.d/iptables save
/etc/init.d/iptables restart
如果保存iptables规则失败请安装policycoreutils
yum install policycoreutils
————————————————————————————————–
设置iptables和pptpd开机自动启动:
chkconfig pptpd on
chkconfig iptables on
然后运行reboot重新启动即可
链接错误排除:
cat /var/log/messages
错误信息:
Dec 18 08:08:18 341029 pppd[1269]: The remote system is required to authenticate itself
Dec 18 08:08:18 341029 pppd[1269]: but I couldn't find any suitable secret (password) for it to use to do so.
Dec 18 08:08:18 341029 pppd[1269]: (None of the available passwords would let it use an IP address.)
其实导致上面的错误是在修改chap-secrets配置文件的时候遗漏了最后的*,这个还真不容易发现是神马问题,但是知道错误出在神马地方就简单了。