通過Amazon EC2建立自己的PPTP VPN服務器

Amazon EC2 計費是根據流量,所以相對個人使用會比租一個VPN服務器便宜的多

初始
選擇一個ec2 的AMI,推薦Ubuntu
Amazon有連接教程,基本可以選擇Putty連接
1.下載putty和puttygen
2. puttygen,點load,選amazon的PEM key,再save private key
3. putty裏點SSH/Auth,選新建立的那個key,然後session裏輸入地址(可以建立一個ec2的elastic 固定IP)
4. open 連接,用ubuntu username login



以下內容來自 http://blog.pleasev.org/2012/11/09/599/
紅色字是原文錯誤的地方,已經改正

####安裝PPTP服務器
sudo apt-get update
sudo apt-get install pptpd
 
#### 配置PPTP服務器
 
# 使用你熟悉的編輯器,如vi或可視化管理工具winscp編輯
    sudo vi /etc/pptpd.conf
#找到如下內容:
    #localip 192.168.0.1
    #remoteip 192.168.0.234-238,192.168.0.245
#替換爲(網段按自己需求設置,下面的兩行爲VPN服務器的IP和VPN客戶端連接後獲取到的IP範圍):
    localip 192.168.117.1
    remoteip 192.168.117.2-20,192.168.117.244
 
# 添加PPTP VPN用戶
#編輯
    sudo vi /etc/ppp/chap-secrets
#添加如下內容:
    username pptpd password *
#其中username爲你要添加的VPN帳號的用戶名,password爲你VPN帳號的密碼。
 
# 修改DNS服務器
#編輯
    sudo vi /etc/ppp/pptpd-options
#添加如下內容:
    ms-dns 8.8.8.8
    ms-dns 8.8.4.4
 
# 開啓IPv4轉發
#編輯
    sudo vi /etc/sysctl.conf
去掉net.ipv4.ip_forward=1前的註釋#
#運行如下命令,使配置修改生效:
    sudo sysctl -p
 
# 重啓pptpd服務
    sudo /etc/init.d/pptpd restart
 
# 安裝iptables 如果已經安裝可以跳過
    sudo apt-get install iptables
 
# 開啓iptables轉發(其中eth0是聯網網卡,192.168.117.0/24是準備使用的網段與第2步驟設相同)
    sudo iptables -t nat -A POSTROUTING -s 192.168.117.0/24 -o eth0 -j MASQUERADE
 
# 如果需要每次reboot後都自動生效可以考慮下面步驟
#首先用vi 編輯下面文件
    sudo vi /etc/init.d/rc.local
#加入下面命令
    iptables -t nat -A POSTROUTING -s 192.168.117.0/24 -o eth0 -j MASQUERADE
 
# ufw(ubuntu12.04已經有防火牆了叫ufw,默認是disable),如果你把ufw開啓了,那麼需要如下設置來允許pptp轉發數據包
#使用vi編輯,"DEFAULT_FORWARD_POLICY" 從 "DROP" 改爲 "ACCEPT"
    vi /etc/default/ufw
 
### 最後(如果你的服務器有其他防火牆保護,請記得開啓tcp端口1723來公pptp服務通過。例如亞馬遜的AWS EC2 instance,需要打開Security Groups: 1723 端口)
 
    sudo reboot
    
#相信現在就可以上youtube,等等了。。
 
#順便說一下,各個vps主機商隊軟網卡接口完成的功能也會有區別,例如vps.net在iptables同上設置是不可行的需要修改下
sudo iptables -t nat -A POSTROUTING -s 192.168.117.0/24 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx

#其中xxx.xxx.xxx.xxx是你的vpn服務器ip地址


http://blog.sina.com.cn/s/blog_5ac829d70101nvxx.html

http://sunweiwei.com/1863/

http://www.cnblogs.com/junqilian/archive/2013/01/09/2853224.html

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章