If-Koubou

Kako postaviti VPN (PPTP) poslužitelj na Debian Linux

Kako postaviti VPN (PPTP) poslužitelj na Debian Linux (Kako da)

VPN-u na vašem poslužitelju omogućit će vam povezivanje sa svim mogućim servisima koji se prikazuju na njemu, kao da ste sjedili pored njega na istoj mreži, bez pojedinačnog prosljeđivanja svake kombinacije priključaka za svaku uslugu koju želite daljinski pristupiti.

Korištenje VPN veze također ima rezultat, ako to želi, dodjeljivanje pristupa drugim računalima na mreži kao u slučaju gdje se nalazite na lokalnoj razini s bilo kojeg mjesta preko interneta.

Iako nije najsigurniji od VPN rješenja vani, PPTP je daleko najjednostavniji za instalaciju, konfiguriranje i povezivanje s bilo kojeg suvremenog sustava i iz prozora kao klijenta dio je operativnog sustava od XP dana, a vi ne trebate zabrljati s certifikatima (poput L2TP + IPsec ili SSL VPN-ova) na obje strane priključka.

Jeste li me zainteresirali? onda idemo :)

Predgovor

  • Morat ćete prosljeđivati ​​priključak 1723 s interneta na poslužitelj kako biste omogućili vezu (ovdje nije obuhvaćena).
  • Vidjet ćete da koristim VIM kao editor program, to je samo zato što sam naviknut na to ... možete koristiti bilo koji drugi urednik koji želite.

Postavljanje poslužitelja

Instalirajte paket poslužitelja pptp:

sudo aptitude instalirajte pptpd

Uredite konfiguracijsku datoteku "/etc/pptpd.conf":

sudo vim /etc/pptpd.conf

Dodaj u njega:

localip 192.168.1.5

remoteip 192.168.1.234-238.192.168.1.245

Gdje je "localip" adresa poslužitelja, a remoteip su adrese koje će se uručiti klijentima, na vama je da ih prilagodite zahtjevima vaše mreže.

Uredite konfiguracijsku datoteku "/ etc / ppp / pptpd-options":

sudo vim / etc / ppp / pptpd-opcije

Dodajte do kraja datoteke sljedeće direktive:

ms-dns 192.168.1.1

nobsdcomp

noipx

mtu 1490

mru 1490

Gdje IP koji se koristi za ms-dns direktivu je DNS poslužitelj za lokalnu mrežu gdje će se klijent povezati i, opet, vaša je odgovornost prilagoditi ovu konfiguraciju.

Uredi tajnu datoteke chap:

sudo vim / etc / ppp / chap-secrets

Dodajte vjerodajnice za provjeru autentičnosti za korisničku vezu u sljedećoj sintaksi:

korisničko ime * korisnička lozinka *

Ponovo pokrenite daemon veze za postavke koje će utjecati:

sudo /etc/init.d/pptpd ponovo pokrenite

Ako ne želite pristupiti ničemu izvan poslužitelja, onda ste gotovi na strani poslužitelja.

Omogući prosljeđivanje (nije obavezno)

Iako je ovaj korak neobvezatan i može se smatrati sigurnosnim rizikom za izuzetno paranoičan, mislim da to ne uspijeva pobijediti u svrhu čak i VPN veze u vašu mrežu.

Omogućavanjem prosljeđivanja omogućavamo čitavu mrežu dostupnu kada se povezujemo, a ne samo s VPN poslužiteljem. Na taj način povezivanje klijenta omogućuje "skakanje" preko VPN poslužitelja, na sve ostale uređaje na mreži.

Da bismo to postigli, okretat ćemo prekidač na "prosljeđivanju" parametra sustava.

Uredite datoteku "sysctl":

sudo vim /etc/sysctl.conf

Naći "net.ipv4.ip_forward” line i promijenite parametar od 0 (onemogućen) do 1 (omogućen):

net.ipv4.ip_forward = 1

Možete ponovo pokrenuti sustav ili izdati ovu naredbu da bi postavka utjecala:

sudo sysctl -p

S omogućavanjem prosljeđivanja pripremljene su sve postavke na strani poslužitelja.

Preporučujemo korištenje načina spajanja "Split tunel" za VPN klijenta.

Detaljnije objašnjenje o preporučenom načinu "Split tunela", kao i upute za Ubuntu Linux korisnike, možete naći u "Postavljanje" VPTP poslužitelja (PPTP) na Ubuntu 10.04 ".

Za korisnike prozora slijedite vodiče u nastavku kako biste stvorili VPN klijent na vašem sustavu.

Postavljanje PPTP VPN biranja na XP (split tunel)

Napravit ćemo redoviti VPN brojčanik s jednim primjetnim vrijednim iznimkom, koji ćemo postaviti sustav NE koristite ga kao "Default Gateway" kada ste spojeni.

Preskakanje ovog koraka ograničit će brzinu surfanja povezivanja računala na brzinu prijenosa VPN poslužitelja (obično polagano) jer će sav promet biti preusmjeren putem VPN veze i to nije ono što želimo.

Moramo pokrenuti čarobnjak za povezivanje pa ćemo ići na kontrolnu ploču.

Idite na "Start", a zatim "Upravljačka ploča".

* Ako je vaš sustav postavljen s "Classic Start Menu", trebate samo ukazati na ikonu "Control Panel" i zatim odabrati "Network Connections".

U "Upravljačka ploča" dvokliknite "Mrežne veze".

Dvaput kliknite "Čarobnjak za novu vezu".

U čarobnjaku "New Connection wizard" kliknite na "Next".

Odaberite opciju "Poveži se s mrežom u mom radnom prostoru", a zatim "Dalje".

Odaberite opciju "Virtualna privatna mreža", a zatim "Dalje".

Dajte naziv VPN vezi.

Upišite DNS imenik ili IP adresu VPN poslužitelja kao što se vidi s Interneta.

Po želji možete odabrati "Dodaj prečac na radnu površinu" i "Završi".

Sada dolazi tešku ulogu, vitalno je važno NE pokušajte se povezati sada i otiđite na "Svojstva" upućujućeg partnera.

Idite na karticu umrežavanja i promijenite "Vrsta VPN-a" na "PPTP VPN" kao što je prikazano na donjoj slici (ovo je neobavezno, ali skratit će vrijeme potrebno za povezivanje), a zatim idite u "Svojstva".

U sljedećem prozoru idite na "Advance" bez promjene bilo čega drugog.

U sljedećem prozoru, nemojte označiti opciju "Koristi zadani pristupnik na udaljenoj mreži".

Sada unesite vjerodajnice veze dok ih postavljate na poslužitelj i povežete se.

To je to, sada biste trebali moći pristupiti svim računalima na vašoj mreži iz XP klijenta ... Uživajte.

PPTP VPN Dialer postavljanje na Win7 (split tunel)

Napravit ćemo redoviti VPN brojčanik s jednim primjetnim vrijednim iznimkom, da ćemo postaviti sustav da ga ne koristi kao "Default Gateway" prilikom spajanja.

Preskakanje ovog koraka ograničit će brzinu surfanja povezivanja računala na brzinu prijenosa VPN poslužitelja (obično polagano) jer će sav promet biti preusmjeren putem VPN veze i to nije ono što želimo.

Moramo pokrenuti čarobnjak za povezivanje pa ćemo ići na "Centar za mreže i zajedničko korištenje".

Kliknite ikonu mreže na paleti sustava, a zatim "Otvori centar za mreže i zajedničko korištenje"

U središtu mreže kliknite na "Postavi novu vezu ili mrežu".


Odaberite "Poveži se s radnim mjestom", a zatim "Dalje".

Kliknite prvu opciju "Koristi moju internetsku vezu (VPN)".


Postavite adresu VPN poslužitelja kao što se vidi s interneta bilo DNS-nazivom ili IP-om.


Iako se sada neće povezati jer mi stil moramo pristupiti svojstvima birača, postavite korisničko ime i zaporku i pritisnite povezivanje.


Nakon što se veza ne uspije povezati (to je normalno), kliknite na "U svakom slučaju postavite vezu".


Vratite se u "Centar za mrežu", kliknite "Promijeni postavke prilagodnika".


Pronađite brojčanik koji smo upravo stvorili, desnom tipkom miša kliknite i odaberite "Svojstva".

Dok je opcionalno, za brži povezivanje brojčanika, postavite "tip" VPN-a na PPTP pod karticom "Sigurnost".

Idite na karticu "Networking", odaberite IPv4 protokol i idite u svojstva.

U sljedećem prozoru kliknite "Advance" bez promjene bilo čega drugog.

U sljedećem prozoru, nemojte označiti opciju "Koristi zadani pristupnik na udaljenoj mreži".

Sada unesite vjerodajnice veze dok ih postavljate na poslužitelj i povežete se.

To je to, sada biste trebali moći pristupiti svim računalima na vašoj mreži iz win7 klijenta.

Bilješka: Obavezno pročitajte naš vodič za postavljanje VPN klijenta za Ubuntu Linux.

Uživati ​​:)