Centos5 6安装pptp vpn

ZephyrXT 发布于 阅读:28

官网:http://poptop.sourceforge.net

——————检测安装环境——————

登陆SSH,检查VPS是否有必要的支持。如果检查结果没有这些支持的话,是无法安装pptp的

cat /dev/ppp

cat: /dev/ppp: No such device or address

结果显示如上为正常。不过接下来还需要做另一个检查:

cat /dev/net/tun

显示结果为下面的文本,表明通过:

cat: /dev/net/tun: File descriptor in bad state

必须两条都通过才可以继续下面的步骤,否则发ticket要求技术客服提供支持。如果还有其它问题,或者请你的服务商来解决这个问题。

——————安装PPTP——————

安装ppp和iptables。

yum install -y ppp iptables policycoreutils

3、安装pptp
rpm -ivh  http://acelnmp.googlecode.com/fi ... -1.rhel5.1.i386.rpm (32位系统使用)
rpm -ivh  http://acelnmp.googlecode.com/fi ... .rhel5.1.x86_64.rpm (64位系统使用)

3.1 centos6下 yum安装

加入 yum 源

rpm -Uvh http://poptop.sourceforge.net/yum/stable/rhel6/pptp-release-current.noarch.rpm

安装 pptpd

yum install pptpd

4、配置pptp。首先我们要编辑/etc/pptpd.conf文件:
vim /etc/pptpd.conf
把下面字段前面的#去掉即可:

localip 192.168.0.1
remoteip 192.168.0.234-238,192.168.0.245
接下来再编辑/etc/ppp/options.pptpd:

vim /etc/ppp/options.pptpd
去掉ms-dns前面的#,并修改成如下字段:

ms-dns 8.8.8.8
ms-dns 8.8.4.4
5、设置pptp VPN账号密码。我们需要编辑/etc/ppp/chap-secrets这个文件:

vim /etc/ppp/chap-secrets
直接输入如下字段,zhujimi可以换成其他字段:

zhujimi pptpd zhujimi *
6、修改内核设置,使其支持转发。编辑/etc/sysctl.conf文件:

vim /etc/sysctl.conf
将“net.ipv4.ip_forward”改为1:

net.ipv4.ip_forward=1
同时在“net.ipv4.tcp_syncookies = 1”前面加# :

# net.ipv4.tcp_syncookies = 1
保存退出,并执行下面的命令来生效它:

sysctl -p
7、添加iptables转发规则。

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 12.34.56.78
(OpenVZ,12.34.56.78为你的VPS的公网IP地址)
保存iptables转发规则:

/etc/init.d/iptables save
重启iptables:

/etc/init.d/iptables restart
8、重启pptp服务。

/etc/init.d/pptpd restart
9、设置开机自动运行服务。

chkconfig pptpd on

chkconfig iptables on
如果出现错误619则输入命令

rm -r /dev/ppp

mknod /dev/ppp c 108 0
如果你需要图形化管理VPN的话,建议使用Webmin:

rpm -ivh  http://nchc.dl.sourceforge.net/p ... -1.510-1.noarch.rpm
注意:如果虚拟机内核不支持MPPE的话,无法使用加密,用WINDOWS默认VPN连接会显示“证书信任错误”。
解决方法:修改/etc/ppp/options.pptpd注释掉require-mppe-128这行,然后windows的vpn拨号的属性改为可选加密,再次连接就成功了。

ps:我的pptp在完成上述步骤后,还需要http://IP:10000,登录到Webmin修改pptp配置

IP addresses to allocate to clients项为具体的ip,如:

192.168.0.2
192.168.0.3
192.168.0.4
然后别忘了保存设置,重启pptp服务

——————故障排除——————

如果iptables save报错

iptables: Saving firewall rules to /etc/sysconfig/iptables: /etc/init.d/iptables: line 268: restorecon: command not found

要安装一个软件包:

yum install policycoreutils

参考:

CentOS安装OpenVPN

https://bbs.zephyrxt.com/thread-11808-1-1.html

OpenVZ上安装pptp VPN(CentOS实验安装成功)
https://bbs.zephyrxt.com/thread-3210-1-1.html

如何确认OpenVZ VPS中的TUN/TAP设备已正确配置

https://bbs.zephyrxt.com/thread-3217-1-1.html

CentOS6 yum 安装 pptp

https://bbs.zephyrxt.com/thread-11807-1-1.html