欢迎来到天天文库
浏览记录
ID:22371603
大小:60.00 KB
页数:6页
时间:2018-10-28
《mppe加密vpn服务器详解》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、MPPE加密VPN服务器详解~教育资源库 环境: PIII450/128M/10G/G200 SLACKPPE选项时选择m,编译成内核模块,接着编译内核:makedepmakebzImagemakemodules(很长时间,我好象用了40分钟)makemodules_installcparch/i386/boot/bzImage/boot/bzImage-2.4.26-VPNcpSystem.map/boot/System.map-vpn-2.4.26cp.config/boot/config-vpn-2.4.26cd/bootl
2、n-sfconfig-vpn-2.4.26configln-sfSystem.map-vpn-2.4.26System.map 然后更改/root/lilo.conf文件配置 把image=/boot/vmlinuz一句 改为image=/boot/bzImage-2.4.26-VPN 再打开/etc/rc.d/rc.modules 在最后一行增加/sbin/modprobeppp_mppe_mppc 2.安装pptpd:cd/rootinstallpkgpptpd-1.1.4-i386-1ah.tgz 编辑/etc/pp
3、tpd.conf 内容:debugoption /etc/ppp/options.pptpdlocalip10.87.200.1remoteip10.87.200.2-10pidfile/var/run/pptpd.pid 编辑/etc/ppp/options.pptpd 内容: mtu1450#(发送包大小;据说很重要) mru1450#(接收包大小;单位:bytes) -chap#(不使用CHAP验证方式) -mschap#(不使用MSCHAP验证方式) +mschap-v2#(使用mschap-v2验证方式) l
4、cp-echo-failure30 lcp-echo-interval5 ipcp-accept-local ipcp-accept-remote proxyarp#(CreateproxyARPentry) lock#(锁定PTY设备文件,没有研究出到底什么含义,我看IN中这样翻译的.) auth#(是否需要使用/etc/ppp/chap-secrets文件来验证,我这里需要验证) namepptpd #(PPTPD服务器名称,和下边要设置的chap-secrets对应) ms-dns202.102.227.68#(拨
5、入VPN后的的DNS地址) ms-dns10.87.13.86#(可以设置两个) #ms-ask255.255.255.0#(这个选项是其他文章中抄来的,不管怎样设置子网都是#255.255.255.255.ppp就是点对点协议,所以子网必须是255.255.255.255) require-mppe#(使用MPPE加密) require-chap#(使用验证) require-mppe-40#(使用40-bitMPPE加密) require-mppe-128#(使用128-bitMPPE加密) 编辑/etc/ppp/ch
6、ap-secrets#SecretsforauthenticationusingCHAP#client server secret IPaddresses#example_user * <password> *recoilest pptpd 123456 *#recoilest是拨入VPN用户名称;pptpd是服务器名称;123456是拨入VPN密码;#如果允许VPN自动分配远程接入IP地址,那么可以像上边一样设置为*;#如果需要指定远程IP地址的话可以这样:#recoilest ppt
7、pd 123456 10.8712下一页友情提醒:,特别!.200.6 这样设置就完成了,通过sh/etc/rc.d/rc.pptpdstart 可以启动PPTPD服务,启动后stat-a可以看到tcp 0 0*:pptp *:* LISTEN 说明服务已经启动了. 如果需要服务器启动时启动PPTPD服务可以在rc.local中加入:sh/etc/rc.d/rc.pptpdstart 在使用过程中,我发现使用sh/etc/rc.d/rc.pptpdstop不是很有效,不如killal
8、lpptpd 3.通过VPN转发数据: 我的iptables设置:modprobeip_tablesmodprobeiptable_filtermodprobeiptable_natmodprobeip
此文档下载收益归作者所有