實驗目的:搭建PPTP ***
實驗環境:
系統:Red Hat Enterprise Linux Server release 6.5 (Santiago)
軟件包:紅帽自帶的軟件包ppp.rpm,自己下載的pptpd.rpm
1.安裝軟件包
查看ppp是否支持MPPE,若結果顯示“0”,則表示不支持,若顯示“30”或更大的數字,則表示支持。
檢查內核MPE補丁是否安裝成果,若結果返回值是0,則表示安裝成功
2.修改主配置文件,loclip爲服務器***虛擬接口將分配的IP地址,可設置爲與***服務器內網地址相同的IP,也可以設置爲另一個網段的IP;remoteip爲客戶端***連接成功後將分配的IP地址段,同樣可設置爲與***服務器內網 地址相同的網段的IP地址段,也可設置爲另一個網段的IP地址段。
3.修改option.pptpd的配置參數,一般保持默認即可,如果需要通過***連接訪問互聯網,則可能需要修改DNS設置,如下所示:
4.修改chap-secrets的配置參數,客戶端連接的用戶名爲user,密碼爲user,連接成功後指定 的IP地址是192.168.1.128,指定服務器名稱是pptpd;客戶端連接的用戶名爲test,密碼爲123456,IP地址從pptpd.conf定義的IP地址中自動分配,並且能自動識別服務器名稱。
5.啓動系統路由轉發功能
6.設置iptables
7.啓動pptp服務
8.客戶端進行測試
在windows網絡連接中創建一個新的連接,選擇 虛擬專用網(***),公司名稱Linux,服務器的地址填寫localiip中的地址
選擇設置新的連接或網絡,選擇連接到工作網絡。
選擇使用我的INTERNET連接,輸入服務器***虛擬接口分配的IP地址
創建完成後進行連接,用戶名爲test,密碼爲123456
連接成功後查看客戶端的IP地址,測試通過***連接訪問。