ChinaUnix-Linux讨论区精华帖

『分享』可加密VPN服务器的简单架设
http://www.chinaunix.net 作者:VO小新  发表于:2004-04-20 10:51:18

这两天在到持可加密的VPN,看了论坛上一些先辈们的经验帖,也自己动手做了下,结果很幸运的成功个,现在特拿出来与大家分享下,由于是菜鸟因此有错误和疑问的地方请高手指教^_^
我的操作系统是REDHAT 9.0,软件如下:
ppp-2.4.2-b3.i386.rpm
pptpd-1.1.3-4.i386.rpm
kernelmod-0.7.1.tar.gz
安装步骤很简单
先升级PPP
rpm -Uvh  ppp-2.4.2-b3.i386.rpm
然后是安装pptp
rpm -ivh  pptpd-1.1.3-4.i386.rpm
最后是mppe的补丁
tar -zxvf  kernelmod-0.7.1.tar.gz
cd kernelmod
./kernelmod.sh(生成kernel-mppe-2.4.20-8.i686.rpm)
rpm –ivh kernel-mppe-2.4.20-8.i686.rpm

解下来是简单的配置:
vi  /etc/pptpd.conf
option /etc/ppp/options.pptpd (option文件位置)
localip 192.168.1.254(本来以为是vpn进来后拿到的网关,但是试验结果好像没什么用这里请高手指教了)
remoteip 192.168.1.240-250 (分配的ip地址池)

vi  /etc/ppp/options.pptpd
lock
auth
debug
name pptpd (服务器名称)
proxyarp
nobsdcomp
require-mschap-v2
require-mppe(options.pptpd里面的一些参数涵义还不是很明了,不知道有什么相关帖子或网站可以看看伐请高手指教。)

vi  chap-secrets
test(username)  pptpd(servername)  test(secret)  *(ipaddresses,看到有前辈说这里是禁止那些人的ip不能上,但是实际试验下来的得到的结果是这里的ipaddresses是分配给这个用户的ip地址,*表示从地址池内自动分配)

最后就是在win上建立vpn的链接了,可以使用默认的加密了,不打kernel-mppe-2.4.20-8.i686.rpm这个补丁则不能加密。安装配置过程比较简单,但先期的查找各种软件和测试费了好一番功夫,希望能对大家有些用 ,如果有什么疑问我们可以讨论下啊老实说我也不是非常懂不过好在我公司有很多服务器可以玩,有这个试验环境^_^。

发表回复】【查看论坛原帖】【添加到收藏夹】【关闭

 platinum 回复于:2004-04-20 10:54:04
可惜啊……只适用于RH9……


 nopalh 回复于:2004-04-20 10:58:11
先存下来,现在还没环境,还要过两星期

谢谢~~分享


 platinum 回复于:2004-04-20 10:59:47
如果有有for AS3的就好了


 VO小新 回复于:2004-04-20 11:15:41
[quote:04167c186b="platinum"]如果有有for AS3的就好了[/quote:04167c186b]
手头有机器但是没有AS3的操作系统~~~~可惜啊


 wh720 回复于:2004-04-20 11:18:41
可加密? 还是只是要求用户名密码认证?


 platinum 回复于:2004-04-20 11:33:52
默认的PPTP是明码传输的


 linux888 回复于:2004-04-20 12:02:21
ppp-2.4.2-b3.i386.rpm 
pptpd-1.1.3-4.i386.rpm 
kernelmod-0.7.1.tar.gz 
兄弟可以提供这些包的下载吗?谢谢了


 VO小新 回复于:2004-04-20 15:07:26
[quote:db8770f7f0="platinum"]默认的PPTP是明码传输的[/quote:db8770f7f0]
win默认是数据加密的


 VO小新 回复于:2004-04-20 15:08:34
[quote:18d6369223="linux888"]ppp-2.4.2-b3.i386.rpm 
pptpd-1.1.3-4.i386.rpm 
kernelmod-0.7.1.tar.gz 
兄弟可以提供这些包的下载吗?谢谢了[/quote:18d6369223]
好像上传不了,你给我个ftp我传给你


 platinum 回复于:2004-04-20 15:15:43
[quote:4924bd6068="VO小新"]
win默认是数据加密的[/quote:4924bd6068]

是的,但如果不打补丁,只安装PPTPD,WINDOWS连不上去
必须把那个“不使用加密就断开”的钩去掉才可以


 linux888 回复于:2004-04-20 16:05:47
兄弟我的FTP地址:
wallace888.vicp.net
user:chinalinux
password :linux
谢谢了!


 linux888 回复于:2004-04-20 16:29:34
兄弟在吗?要是哪个兄弟有这些软件的话请帮忙传到我的FTP上,谢谢了!

[quote:40f2428e0f="linux888"]兄弟我的FTP地址:
wallace888.vicp.net
user:chinalinux
password :linux
谢谢了![/quote:40f2428e0f]


 VO小新 回复于:2004-04-21 10:56:08
[quote:390c5a6b67="platinum"]

是的,但如果不打补丁,只安装PPTPD,WINDOWS连不上去
必须把那个“不使用加密就断开”的钩去掉才可以[/quote:390c5a6b67]

您说的没错,所以我就一直在到持可以加密的VPN啊,打了个补丁不是吗呵呵


 VO小新 回复于:2004-04-21 10:57:46
[quote:3d21fc6404="linux888"][/quote:3d21fc6404]

我连过你的FTP了连不上,你给我个邮件吧 反正不大我大包给你。 :D


 linux888 回复于:2004-04-27 09:35:34
兄弟我的邮箱lovelinux@sina100.com
谢谢了!


 platinum 回复于:2004-04-27 09:59:41
问题就是这个加密的VPN适用,且仅适用于RH9


 linux888 回复于:2004-04-27 10:04:46
platinum 兄弟:
可以把这里需要的几个软件发到我的邮箱里吗?谢谢了
lovelinux@sina100.com


 platinum 回复于:2004-04-27 10:05:57
我不用RH9,所以我没有


 linux888 回复于:2004-04-27 10:15:21
platinum
可以和你交流一下关于VPN的问题吗?
我的QQ : 19805314
MSN : wallice_cn@hotmail.com


 xxlmmf 回复于:2004-04-27 11:22:24
我也想要。也发给我一份吧!hrboy@263.net


 *  请尊重我们的劳动,转载请注明出自ChinaUnix.net及作者名  *