SHESHUI.ME

VPN配置

最后更新 Dec 08, 2014

VPN配置

更新你的软件包数据库

apt-get update

现在我们可以正式安装VPN server了。这里我们选择pptp(vpn 协议的一种),因为简单,一条命令搞定。剩下的无非是一些配置。

apt-get install pptpd

pptpd安装完成后,编辑/etc/pptpd.conf文件,去掉下面两行的注释或者直接添加这两行(在文件的最后).这一步是配置ip地址的范围。

localip 192.168.0.1
remoteip 192.168.0.234-238,192.168.0.245

然后在/etc/ppp/chap-secrets文件中添加vpn用户,按照下面的格式,每个用户一行。

username pptpd password *

为了让用户连上VPN后能够正常地解析域名,需要手动设置DNS。编辑/etc/ppp/options,找到ms-dns这一项,设置你的DNS.这里我推荐的是Google 最近发布的 Public DNS,原因是因为好记。

ms-dns 8.8.8.8
ms-dns 8.8.4.4

编辑/etc/sysctl.conf文件,找到“net.ipv4.ip_forward=1“这一行,去掉前面的注释。

net.ipv4.ip_forward=1

运行下面的命令让配置生效。

sysctl -p

重启pptpd服务

/etc/init.d/pptpd restart

最后开启iptables转发

/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

这是保证客户端能够通过VPN拨号上网。eth0是指服务器的外网卡。192的网段是在/etc/pptpd.conf里配置的remoteip字段!如果不添加SNAT记录,同样客户端可以拨号成功,但是同样会无法打开网页

 

pptp vpn 能连接 但是不能上网解决办法

不能上网的原因:

Windows自带的vpn链接功能有一个选项——“在远程网络上使用默认网关”,默认这个选项是开启的,这样的后果就是不能将发 送到本地局域网的数据(比如网页的请求)发送到VPN网络中。由于VPN网络中没有设置处理这些数据的策略或路由,导致访问不能到达.把这个选项关闭就可以上网了,具体操作如下:

WIN7用户解决办法:

1、右击PPTP VPN连接,选择属性
2、选择网络,然后Internet 版本协议 tcp/ip ,然后属性
3、点高级,将 常规标签上的“ 在远程网络上使用默认网关”前面的勾选去掉.
4、断开并重新连接PPTP VPN网络.

XP用户操作

1、选择PPTP VPN连接的 网络 属性中的TCP/IP连接属性
2、选择高级设置
3、将 常规标签上的“ 在远程网络上使用默认网关”前面的勾选去掉.
4、断开并重新连接PPTP VPN网络.

评论

comment

暂无留言。

* 先[预览],后[提交]。

目录