Redhat 9下使用poptop實現基于pptp的client to lan的VPN
Package | Version | Date | Notes / Monitor | Download |
mppe module builder | dkms-2.0.5 | January 26, 2005 | ![]() ![]() | Download |
ppp | ppp-2.4.3 | February 23, 2005 | ![]() ![]() | Download |
pptpd | pptpd-1.2.3 (beta) | February 16, 2005 | ![]() ![]() | Download |
rpm -Uvh ppp-2.4.3.................
rpm -ivh pptpd-1.2.3.i386.rpm
vi /etc/pptpd.conf
要有下面幾句:
speed 115200
option /etc/ppp/options /* 原來是option /etc/ppp/options.pptpd
localip 192.168.0.1
remoteip 192.168.0.10-100 /* 分配ip
debug /* 作用是開啟日志功能
vi /etc/syslog.conf
再最后加一句 daemon.debug /var/log/pptpd.log /*注意中間的空是tab不是空格
service syslog restart
cd /etc/ppp
vi options
內容如下:
lock
name www.suzhou.com /*你的主機名或者ip或者域名
require-chap /*使用chap認證
auth /*需要認證
ms-dns 61.177.7.1 /*dns服務器地址
debug /*開啟調試功能
vi chap-secrets
內容如下:
“Wangyuan” www.suzhou.com "123456" * /*分別是用戶名,vpn服務器名,密碼,“*”是分配的ip
"zhangsan" www.suzhou.com "654321" * /* "*"的意思是在pptpd.conf里面設置的ip里面任選一個
service pptpd restart
客戶端用win的vpn撥號,設置完要撥的地址、用戶名、密碼
然后改這個撥號連接的屬性里面的安全,把“要求數據加密”前的勾去掉(必須)不去連不上
網絡選項->tcp/ip屬性->高級->"在遠程網絡上使用默認網關"前的勾也去掉(必須)不去連上后不能上網
如果需要加密需要打補丁kernel-mppe-2.4.20-8.i686.rpm
mppe的補丁安裝
tar -zxvf kernelmod-0.7.1.tar.gz
cd kernelmod
./kernelmod.sh(生成kernel-mppe-2.4.20-8.i686.rpm)
rpm –ivh kernel-mppe-2.4.20-8.i686.rpm