2011年5月28日星期六

[GFW BLOG(功夫网与翻墙)] 搭建简单的pptp vpn

来源:http://loneblog.com/blog/make-pptp-vpn-server.html

今天使用smoking测试一个百兆出口,冷博客觉得这个出口闲着也是闲着,不如给我下载东西用 :pxxiao:

于是乎搭建一个简单的服务器来独享百兆,哈哈。

一、安装

如果使用MPPE微软的加密协议,dkms和kernel_ppp_mppe,这两个需要安装,而且基础的yum源找不到这两个软件,当然这也跟你使用的源有关。

所有软件都可以从 http://poptop.sourceforge.net/yum/stable/packages/ 这里找到。

安装ppp和pptpd,可以rpm或者yum

#yum install –y ppp

#yum install –y pptpd

 

二、配置

/etc/pptpd.conf配置

localip  服务器监听端口ip

remoteip 分配给用户的IP段,比如192.168.1.1-100

 

/etc/ppp/options.pptpd配置

ms-dns 这是分给windows的dns,写一个公网的就行,不写不能上网

 

/etc/ppp/chap-secrets 配置

其中自带一个名叫u20的用户,格式如下

用户名   服务名   密码   IP

比如我新增加的一个用户
loneblog  passwd    192.168.1.2

分配的IP只有一个就是192.168.1.2了.也就是说只能一个人同时使用.
如果你想多人同时使用…可以将IP栏改为*,据说支持40并发,不过我们一般需要一人一号

 

NAT设置和ipforward

#iptables –t nat –A POSTROUTING –s 192.168.1.0/24 –j SNAT –to 9.9.9.9

#echo 1 >/proc/sys/net/ipv4/ip_forward

或者sysctl.conf中修改 或者把上面的写入启动脚本。

 

三、启动服务和测试

#/etc/init.d/pptpd start

或者

#service pptpd start

客户端配置:

windows默认的不允许无加密连接,需要手工改一下

12

linux下的我没试过,图形化界面应该更容易些。

 

结束语:由于透过内网的设备很多,而且有个上联端口由于设备不兼容导致半双工(好�),所以可能没有百兆带宽。

用迅雷测了个速,竟然排前十…

我不是广东的出口哈~显示错了

pptp-test-01



—————————————————————————————————————————

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 5/28/2011 06:34:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

没有评论:

发表评论