A VPN (PPTP) kiszolgáló beállítása a Debian Linux rendszeren

Tartalomjegyzék:

A VPN (PPTP) kiszolgáló beállítása a Debian Linux rendszeren
A VPN (PPTP) kiszolgáló beállítása a Debian Linux rendszeren

Videó: A VPN (PPTP) kiszolgáló beállítása a Debian Linux rendszeren

Videó: A VPN (PPTP) kiszolgáló beállítása a Debian Linux rendszeren
Videó: Bevezetés a Drush használatába - 1. rész, Telepítés Windows operációs rendszeren - YouTube 2024, November
Anonim
A kiszolgálón keresztüli VPN-szolgáltatás lehetővé teszi, hogy csatlakozzon minden lehetséges futó szolgáltatáshoz, mintha ugyanabban a hálózatban ülne mellette, anélkül, hogy egyedileg továbbítaná minden egyes portkombinációt minden olyan szolgáltatáshoz, amelyet távolról szeretne elérni.
A kiszolgálón keresztüli VPN-szolgáltatás lehetővé teszi, hogy csatlakozzon minden lehetséges futó szolgáltatáshoz, mintha ugyanabban a hálózatban ülne mellette, anélkül, hogy egyedileg továbbítaná minden egyes portkombinációt minden olyan szolgáltatáshoz, amelyet távolról szeretne elérni.

A VPN-kapcsolat használata esetén a végeredmény is megkívánja, hogy hozzáférést biztosítson a hálózat többi számítógépéhez, mintha helyben bárhol az interneten bárhonnan elérhető lenne.

Bár nem a legbiztonságosabb a VPN megoldásokon kívül, a PPTP Messze a legegyszerűbb telepíteni, konfigurálni és csatlakozni bármely modern rendszerből és az ügyfelekről, mint az ügyfélről, az az operációs rendszer részeként az XP napok óta, és nem kell letiltani a tanúsítványokat (például L2TP + IPsec vagy SSL VPN-kkel) a kapcsolat mindkét oldalán.

Érdekeltem? akkor menjünk:)

Előszó

  • A 1723-as portot az internetről a szerverre kell továbbítani, hogy engedélyezze a kapcsolatot (itt nem szerepel).
  • Látni fogja, hogy a VIM-t szerkesztő programként használom, csak azért, mert hozzászoktam hozzá … használhat bármely más szerkesztőt, amit szeretne.

A kiszolgáló beállítása

Telepítse a pptp szervercsomagot:

sudo aptitude install pptpd

Szerkessze a "/etc/pptpd.conf" konfigurációs fájlt:

sudo vim /etc/pptpd.conf

Add hozzá:

localip 192.168.1.5

remoteip 192.168.1.234-238,192.168.1.245

Ahol a "localip" a kiszolgáló címe, és a remoteip azok a címek, amelyeket az ügyfeleknek továbbítanak, az Ön számára a hálózat követelményeinek megfelelően kell beállítani őket.

Szerkessze a "/ etc / ppp / pptpd-options" konfigurációs fájlt:

sudo vim /etc/ppp/pptpd-options

A fájl végéhez csatolja a következő irányelveket:

ms-dns 192.168.1.1

nobsdcomp

noipx

mtu 1490

mru 1490

Ahol az ms-dns irányelvhez használt IP-cím a helyi hálózat DNS-kiszolgálója, amelyhez az ügyfél csatlakozik, és ismét az Ön felelőssége, hogy ezt a hálózat konfigurációjához igazítsa.

A chap titkokat tartalmazó fájl szerkesztése:

sudo vim /etc/ppp/chap-secrets

Adja hozzá a felhasználó kapcsolódási hitelesítési adatait a következő szintaxissal:

username * users-password *

Indítsa újra a kapcsolat démonját a beállításokhoz, hogy hatással legyen:

sudo /etc/init.d/pptpd restart

Ha nem akarja megadni magának a hozzáférést semmihez sem a kiszolgálón kívül, akkor a szerver oldalán végzett.

Továbbítás engedélyezése (opcionális)

Bár ez a lépés opcionális és a rendkívül paranoidok biztonsági kockázataként tekinthető meg, véleményem szerint ez nem jelenti azt, hogy még akkor is, ha VPN-kapcsolat van a hálózatban.

Az átirányítás engedélyezésével az egész hálózatot elérhetővé tesszük, amikor összekapcsolunk, és nem csak a VPN-kiszolgálót. Ez lehetővé teszi, hogy az összekötő kliens "ugorjon" a VPN szerveren keresztül, a hálózat minden más eszközére.

Ehhez a rendszernek a "továbbítási" paraméterére kell kapcsolnunk.

Szerkessze a "sysctl" fájlt:

sudo vim /etc/sysctl.conf

Találd meg net.ipv4.ip_forward” line, és változtassa meg a paraméter 0-tól (letiltva) 1-re (engedélyezve):

net.ipv4.ip_forward=1

A rendszer újraindíthatja vagy kiadhatja ezt a parancsot, hogy a beállítás hatással legyen:

sudo sysctl -p

Ha a továbbítás engedélyezve van, a szerver oldali beállításai elkészülnek.

Javasoljuk, hogy a VPN-ügyfélhez "Split Tunnel" csatlakozási módot használjon.

Az ajánlott "Split Tunnel" üzemmódra vonatkozó részletes magyarázat, valamint az Ubuntu Linux felhasználóknak szóló utasítások megtalálhatók az Ubuntu 10.04 "Útmutató az" Alagút alagút "VPN (PPTP) ügyfél telepítéséhez.

A Windows felhasználók számára kövesse az alábbi útmutatókat a VPN-ügyfél létrehozásához a rendszerben.

PPTP VPN tárcsázó beállítás XP-ben (osztott alagút)

Rendszeres VPN tárcsázót hozunk létre, egy megérdemelt kivétellel, hogy beállítjuk a rendszert NEM használja azt "Alapértelmezett átjáróként" csatlakoztatáskor.

Ha ezt a lépést kihagyja, a VPN-kiszolgáló feltöltési sebességére (általában lassú) korlátozza a kapcsolat számítógépének szörfözési sebességét, mert az összes forgalmat a VPN-kapcsolaton keresztül irányítanák, és ez nem az, amit akarunk.

El kell indítanunk a kapcsolatvarázslót, ezért megyünk a vezérlőpultra.

Menjen a "Start", majd a "Vezérlőpult" -ra.

Image
Image

* Ha a rendszered a "Classic Start menü" segítségével van beállítva, akkor csak a "Vezérlőpult" ikonra kell mutatnia, majd válassza a "Hálózati kapcsolatok" lehetőséget.

A "Vezérlőpult" párbeszédpanelen kattintson duplán a "Hálózati kapcsolatok" elemre.

Kattintson duplán az "Új kapcsolat varázsló" elemre.
Kattintson duplán az "Új kapcsolat varázsló" elemre.
Az "Új kapcsolat varázsló" üdvözlőképernyőjén kattintson a "Tovább" gombra.
Az "Új kapcsolat varázsló" üdvözlőképernyőjén kattintson a "Tovább" gombra.
Válassza ki a "Csatlakozzon a hálózathoz a munkaterületemen" opciót, majd kattintson a "Tovább" gombra.
Válassza ki a "Csatlakozzon a hálózathoz a munkaterületemen" opciót, majd kattintson a "Tovább" gombra.
Válassza ki a "Virtual Private Network Connection" lehetőséget, majd a "Next" gombot.
Válassza ki a "Virtual Private Network Connection" lehetőséget, majd a "Next" gombot.
Adjon nevet a VPN-kapcsolatnak.
Adjon nevet a VPN-kapcsolatnak.
Adja meg a VPN-kiszolgálók DNS nevét vagy IP-címét az interneten látható módon.
Adja meg a VPN-kiszolgálók DNS nevét vagy IP-címét az interneten látható módon.
Opcionálisan Választhat, hogy "Hozzáad egy parancsikont az asztalhoz" és a "Befejezés".
Opcionálisan Választhat, hogy "Hozzáad egy parancsikont az asztalhoz" és a "Befejezés".
Image
Image

Most jön a bonyolult rész, nagyon fontos, hogy te csinálsz NEM próbálj meg most csatlakozni és belépni a tárcsázó "Tulajdonságai" közé.

Lépjen a hálózati lapra, és változtassa meg a "VPN típusát" a "PPTP VPN" -re az alábbi képen látható módon (ez opcionális, de lerövidíti a csatlakoztatáshoz szükséges időt), majd lépjen be a "Tulajdonságok" közé.
Lépjen a hálózati lapra, és változtassa meg a "VPN típusát" a "PPTP VPN" -re az alábbi képen látható módon (ez opcionális, de lerövidíti a csatlakoztatáshoz szükséges időt), majd lépjen be a "Tulajdonságok" közé.
A következő ablakban menj az "Advance" -be, anélkül, hogy bármit megváltoztatnád.
A következő ablakban menj az "Advance" -be, anélkül, hogy bármit megváltoztatnád.
Image
Image

A következő ablakban, törölje a a "Alapértelmezett átjáró használata távoli hálózaton" opciót.

Most adja meg a kapcsolat hitelesítő adatait, ahogy azokat a kiszolgálóra állítja és csatlakozik.
Most adja meg a kapcsolat hitelesítő adatait, ahogy azokat a kiszolgálóra állítja és csatlakozik.
Ez az, most már képes lesz hozzáférni a hálózat minden számítógépéhez az XP kliensből … Élvezze.
Ez az, most már képes lesz hozzáférni a hálózat minden számítógépéhez az XP kliensből … Élvezze.

PPTP VPN tárcsázó beállítás a Win7-en (osztott alagút)

Rendszeres VPN-tárcsázót hozunk létre, egy figyelemre méltó kivétellel, hogy beállítjuk a rendszert, hogy NEM használja "Alapértelmezett átjáróként" a csatlakoztatáskor.

Ha ezt a lépést kihagyja, a VPN-kiszolgáló feltöltési sebességére (általában lassú) korlátozza a kapcsolat számítógépének szörfözési sebességét, mert az összes forgalmat a VPN-kapcsolaton keresztül irányítanák, és ez nem az, amit akarunk.

El kell indítanunk a kapcsolatvarázslót, ezért megyünk a "Hálózati és megosztási központ" -hoz.

Kattintson a hálózati ikonra a tálcán, majd a "Hálózati és megosztási központ megnyitása"

A Hálózat központban kattintson az "Új kapcsolat vagy hálózat beállítása" lehetőségre.
A Hálózat központban kattintson az "Új kapcsolat vagy hálózat beállítása" lehetőségre.
Image
Image

Válassza a "Csatlakozás munkahelyhez" lehetőséget, majd a "Tovább" lehetőséget.

 Kattintson az "Internetkapcsolat (VPN) használata" lehetőségre.
Kattintson az "Internetkapcsolat (VPN) használata" lehetőségre.
 Állítsa be a VPN-kiszolgáló címét az internetről a DNS-név vagy IP cím alapján.
Állítsa be a VPN-kiszolgáló címét az internetről a DNS-név vagy IP cím alapján.
 Annak ellenére, hogy nem fog csatlakozni most, mert a stílusnak be kell lépnie a tárcsázó tulajdonságaiba: Állítsa be a felhasználónevet és a jelszót, majd nyomja meg a csatlakozást.
Annak ellenére, hogy nem fog csatlakozni most, mert a stílusnak be kell lépnie a tárcsázó tulajdonságaiba: Állítsa be a felhasználónevet és a jelszót, majd nyomja meg a csatlakozást.
 Miután a kapcsolat nem sikerül csatlakozni (ez normális), kattintson a "Kapcsolat beállítása" gombra.
Miután a kapcsolat nem sikerül csatlakozni (ez normális), kattintson a "Kapcsolat beállítása" gombra.
 A "Hálózati központ" mezőben kattintson az "Adapterbeállítások módosítása" lehetőségre.
A "Hálózati központ" mezőben kattintson az "Adapterbeállítások módosítása" lehetőségre.
 Keresse meg az éppen létrehozott tárcsázót, kattintson rá jobb egérgombbal, és válasszuk a "Tulajdonságok" lehetőséget.
Keresse meg az éppen létrehozott tárcsázót, kattintson rá jobb egérgombbal, és válasszuk a "Tulajdonságok" lehetőséget.
Bár a választható, a gyorsabb összekapcsolási tárcsázóhoz állítsa be a VPN "típusát PPTP alá" a "Biztonság" fül alatt
Bár a választható, a gyorsabb összekapcsolási tárcsázóhoz állítsa be a VPN "típusát PPTP alá" a "Biztonság" fül alatt
Menjen a "Hálózatépítés" fülre, válassza ki az IPv4 protokollt, és lépjen be a tulajdonságokba.
Menjen a "Hálózatépítés" fülre, válassza ki az IPv4 protokollt, és lépjen be a tulajdonságokba.
A következő ablakban kattintson az "Előre" gombra, anélkül, hogy bármit megváltoztatna.
A következő ablakban kattintson az "Előre" gombra, anélkül, hogy bármit megváltoztatna.
Image
Image

A következő ablakban, törölje a a "Alapértelmezett átjáró használata távoli hálózaton" opciót.

Most adja meg a kapcsolat hitelesítő adatait, ahogy azokat a kiszolgálóra állítja és csatlakozik.
Most adja meg a kapcsolat hitelesítő adatait, ahogy azokat a kiszolgálóra állítja és csatlakozik.
Ez az, most már képesnek kell lennie hozzáférni a hálózat minden számítógépére a win7 ügyféltől.
Ez az, most már képesnek kell lennie hozzáférni a hálózat minden számítógépére a win7 ügyféltől.

Jegyzet: Győződjön meg róla, és olvassa el útmutatónkat egy VPN-ügyfél beállításához az Ubuntu Linux számára.

Élvezd:)

Ajánlott: