发新话题
打印

[安全技巧] 关于linux下面配置vpn

关于linux下面配置vpn

大家好我配置了linux 的vpn 我可以拨通 但是我无法访问局域网中的机器  为什么我的设置哪里出现了问题 谢谢大家

  这是我的配置
谢谢大家


这里需要修改如下3个配置文件/etc/pptpd.conf、/etc/ppp/options.pptpd 、/etc/ppp/chap-secrets 。 如果你对这3个配置文件中的各个参数不太了解的话,可以到/usr/share/doc/pptpd-1.3.0/samples里面,这个目录存放了相关的sample文件可以阅读。

 /etc/pptpd.conf 主配置文件

添加如下内容,确定本地VPN服务器的IP地址和客户端登录后分配的IP地址范围。
debug #把所有的debug信息写入系统日志/var/log/messages
option /etc/ppp/options.pptpd
localip 192.168.0.254 #本地VPN服务器的IP
Logwtmp #使用/var/log/wtmp记录客户连接和断开
remoteip 192.168.1.1-254 #客户端被分配的IP范围
注意:为了安全性起见,localip和remoteip尽量不要同一个网段。
 options.pptpd文件
编辑/etc/ppp/options.pptpd配置文件,替换成如下内容:
 
auth #需要使用/etc/ppp/chap-secrets文件来验证#
lock #锁定PTY设备文件#
debug
Proxyarp #启动ARP代理,如果分配给客户端的IP地址与内网网卡在一个子网就需要启用ARP代理。#
name pptpd #VPN服务器的名字#
multilink
refuse-pap #拒绝pap身份验证#
refuse-chap #拒绝chap身份验证#
refuse-mschap #拒绝mschap身份验证#
require-mschap-v2 #注意在采用mschap-v2身份验证方式时可以同时使用MPPE进行加密 #
#require-mppe-128 #使用 128-bit MPPE 加密#
ms-wins 192.168.1.2 #在网络邻居中看到的机器的IP填写到这里#
ms-dns 192.168.1.2 #DNS服务器地址 #
dump
logfile /var/log/pptpd.log #日志存放的路径#

TOP

设定路由?
你的 VPN 服务器是路由器么?
bash$ :(){ :|:;};:&

TOP

发新话题