VPN配置
更新你的软件包数据库
apt-get update
现在我们可以正式安装VPN server了。这里我们选择pptp(vpn 协议的一种),因为简单,一条命令搞定。剩下的无非是一些配置。
apt-get install pptpd
pptpd安装完成后,编辑/etc/pptpd.conf文件,去掉下面两行的注释或者直接添加这两行(在文件的最后).这一步是配置ip地址的范围。
localip 192.168.0.1
remoteip 192.168.0.234-238,192.168.0.245
然后在/etc/ppp/chap-secrets文件中添加vpn用户,按照下面的格式,每个用户一行。
username pptpd password *
为了让用户连上VPN后能够正常地解析域名,需要手动设置DNS。编辑/etc/ppp/options,找到ms-dns这一项,设置你的DNS.这里我推荐的是Google 最近发布的 Public DNS,原因是因为好记。
ms-dns 8.8.8.8
ms-dns 8.8.4.4
编辑/etc/sysctl.conf文件,找到“net.ipv4.ip_forward=1“这一行,去掉前面的注释。
net.ipv4.ip_forward=1
运行下面的命令让配置生效。
sysctl -p
重启pptpd服务
/etc/init.d/pptpd restart
最后开启iptables转发
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
这是保证客户端能够通过VPN拨号上网。eth0是指服务器的外网卡。192的网段是在/etc/pptpd.conf里配置的remoteip字段!如果不添加SNAT记录,同样客户端可以拨号成功,但是同样会无法打开网页
pptp vpn 能连接 但是不能上网解决办法
不能上网的原因:
Windows自带的vpn链接功能有一个选项——“在远程网络上使用默认网关”,默认这个选项是开启的,这样的后果就是不能将发 送到本地局域网的数据(比如网页的请求)发送到VPN网络中。由于VPN网络中没有设置处理这些数据的策略或路由,导致访问不能到达.把这个选项关闭就可以上网了,具体操作如下:
WIN7用户解决办法:
1、右击PPTP VPN连接,选择属性
2、选择网络,然后Internet 版本协议 tcp/ip ,然后属性
3、点高级,将 常规标签上的“ 在远程网络上使用默认网关”前面的勾选去掉.
4、断开并重新连接PPTP VPN网络.
XP用户操作
1、选择PPTP VPN连接的 网络 属性中的TCP/IP连接属性
2、选择高级设置
3、将 常规标签上的“ 在远程网络上使用默认网关”前面的勾选去掉.
4、断开并重新连接PPTP VPN网络.