未加星标

CentOS6.5服务器环境安装VPN的方法

字体大小 | |
[运维安全 所属分类 运维安全 | 发布者 店小二05 | 时间 | 作者 红领巾 ] 0人收藏点击收藏

本文实例讲述了CentOS6.5服务器环境安装VPN的方法。分享给大家供大家参考,具体如下:

检测PPP是否开启

#cat /dev/ppp

出现cat: /dev/ppp: No such device or address表示可以继续

安装ppp、pptpd

#yum install ppp pptpd

#vi /etc/pptpd.conf

在最后添加

localip 172.16.0.1
remoteip 172.16.0.234-238,172.16.0.245

保存退出

#vi /etc/ppp/options.pptpd

#ms-dns 10.0.0.1
#ms-dns 10.0.0.2

后增加

ms-dns 8.8.8.8
ms-dns 8.8.4.4

保存退出

设置VPN账户密码

#vi /etc/ppp/chap-secrets

按照下面格式写入用户名和密码(区分大小写)

用户名 pptpd 密码 *

输入:

test pptpd test *

内核中添加转发

#vi /etc/sysctl.conf

在最后添加

net.ipv4.ip_forward=1

使内核生效

#sysctl -p

转发规则

#iptables -t filter -A INPUT -p tcp -m multiport --dport 22,1723 -j ACCEPT;
#iptables -A FORWARD -p tcp --syn -s 172.16.0.0/24 -j TCPMSS --set-mss 1356;
#iptables -t nat -A POSTROUTING -o eth1 -s 172.16.0.0/24 -j MASQUERADE;
#iptables -t nat -A POSTROUTING -o eth0 -s 172.16.0.0/24 -j SNAT --to-source 外网IP
#iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
#iptables -A INPUT -p udp --dport 1723 -j ACCEPT

其他常用端口

#iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
#iptables -A INPUT -p tcp --dport 9000 -j ACCEPT
#iptables -A INPUT -p tcp --dport 6379 -j ACCEPT

保存更改

#service iptables save

重启防火墙以便生效

#service iptables restart

查看状态

#service iptables status

自动启动防火墙

#chkconfig iptables on

启动pptpd

#service pptpd start

自动启动

#chkconfig pptpd on

希望本文所述对大家CentOS服务器维护有所帮助。


您可能感兴趣的文章:详解Centos6.5 Openvpn的安装与配置详解linux下搭建VPN服务器(CentOS、pptp)CentOS 5.4系统下安装VPN(pptp) 适用于Linux服务器CentOs6.5中安装和配置vsftp简明教程Centos6.5全自动安装 vsftpd+dhcp+nfs+tftpcentos6.5中用yum方式安php5.4与apache2.2的步骤Centos6.5编译安装mysql 5.7.14详细教程centos6.5通过yum安装nginxcentos6.5下mysql 5.7.19 安装配置方法在CentOS6.5上使用Jexus安装部署ASP.NET MVC4和WebApicentos6.5安装vncserver图文教程

本文运维安全相关术语:linux服务器代维 linux服务器搭建 运维管理 运维工程师 企业安全文章 企业安全管理 cf安全系统检测到游戏数据异常

主题: 服务器LinuxUTpptASP.NET MVCVPNTI防火墙
tags: dport,tcp,INPUT,安装,ppp,pptpd,#iptables,VPN,etc,dns,ACCEPT #iptables,iptables
分页:12
转载请注明
本文标题:CentOS6.5服务器环境安装VPN的方法
本站链接:http://www.codesec.net/view/574789.html
分享请点击:


1.凡CodeSecTeam转载的文章,均出自其它媒体或其他官网介绍,目的在于传递更多的信息,并不代表本站赞同其观点和其真实性负责;
2.转载的文章仅代表原创作者观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,本站对该文以及其中全部或者部分内容、文字的真实性、完整性、及时性,不作出任何保证或承若;
3.如本站转载稿涉及版权等问题,请作者及时联系本站,我们会及时处理。
登录后可拥有收藏文章、关注作者等权限...
技术大类 技术大类 | 运维安全 | 评论(0) | 阅读(25)