﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-Evan的专栏</title><link>http://www.cnitblog.com/syncon/</link><description /><language>zh-cn</language><lastBuildDate>Mon, 04 May 2026 23:52:08 GMT</lastBuildDate><pubDate>Mon, 04 May 2026 23:52:08 GMT</pubDate><ttl>60</ttl><item><title>Linux下配置加密的VPN服务器</title><link>http://www.cnitblog.com/syncon/archive/2005/09/11/2585.html</link><dc:creator>Evan的专栏</dc:creator><author>Evan的专栏</author><pubDate>Sun, 11 Sep 2005 04:44:00 GMT</pubDate><guid>http://www.cnitblog.com/syncon/archive/2005/09/11/2585.html</guid><description><![CDATA[
		<p>
				<font face="Verdana" color="#000000" size="2">我的操作系统是REDHAT 9.0，软件如下：<br />【1】所需软件</font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">ppp-2.4.2-b3.i386.rpm <br />pptpd-1.1.4-b4.i386.rpm<br />kernelmod-0.7.1.tar.gz </font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">所需软件可以到下面网址下载<br /></font>
				<a href="http://prdownloads.sourceforge.net/poptop/">
						<font face="Verdana" color="#000000" size="2">http://prdownloads.sourceforge.net/poptop/</font>
				</a>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">【2】安装步骤 </font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">先升级PPP <br />rpm -Uvh ppp-2.4.2-b3.i386.rpm </font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">然后是安装pptp <br />rpm -ivh pptpd-1.1.4-b4.i386.rpm</font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">最后是mppe的补丁 </font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">tar -zxvf kernelmod-0.7.1.tar.gz<br />cd kernelmod<br />./kernelmod.sh(在/usr/src/redhat/RPMS/i686/目录下生成kernel-mppe-2.4.21-15.ELsmp.i686.rpm)<br />cd /usr/src/redhat/RPMS/i686/<br />rpm -ivh kernel-mppe-2.4.21-15.ELsmp.i686.rpm</font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">【3】配置：</font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">/etc/pptpd.conf         #pptpd的基本配置文件<br />/etc/ppp/options.pptpd  #VPN拨号选项<br />/etc/ppp/chap-secrets   #用户名和密码信息<br />/etc/modules.conf       #模块加载信息(2.4的Kernel请修改/etc/modules.conf）</font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">⑴ vi /etc/pptpd.conf</font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">option /etc/ppp/options.pptpd  #指定option 文件位置<br />localip 192.168.1.3            #同服务器的LAN地址<br />remoteip 192.168.1.230-239     #分配給客户端的ip<br /> <br />本例范围从192.168.1.230到192.168.1.239。您也可以单独指定某个地址或者多段地址，用逗号隔开，如在192.168.1.230-239,192.168.1.254 </font>
		</p>
		<p>
				<br />
				<font face="Verdana" color="#000000" size="2">⑵ vi /etc/ppp/options.pptpd </font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">lock <br />auth <br />debug <br />name pptpd （服务器名称） <br />proxyarp <br />nobsdcomp <br />require-mschap-v2<br />require-mppe（options.pptpd里面的一些参数涵义还不是很明了） </font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">其它详细说明请参见 man pppd <br />或者 man pptpd </font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">⑶ vi /etc/ppp/chap-secrets<br />#client server Password IP Address <br />test * 12345 *</font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">【4】启动NAT转发 <br />echo "1" &gt; /proc/sys/net/ipv4/ip_forward <br />/sbin/depmod -a <br />/sbin/modprobe ip_tables <br />/sbin/modprobe iptable_nat <br />/sbin/modprobe ip_nat_ftp <br />/sbin/modprobe ipt_LOG </font>
		</p>
		<p>
				<br />
				<font face="Verdana" color="#000000" size="2">【5】启动<br />service pptpd start</font>
		</p>
		<p>
				<br />
				<font face="Verdana" color="#000000" size="2">【6】三个配置文件的参考</font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">　　/etc/pptpd.conf<br />　　　　option /etc/ppp/options.pptpd<br />　　　　localip 192.168.12.1<br />　　　　remoteip 192.168.12.101-109</font>
		</p>
		<p>
				<font face="Verdana" color="#000000" size="2">　　/etc/ppp/options.pptpd<br />　　　　name pptpd<br />　　　　lock<br />　　　　mtu 1490<br />　　　　mru 1490<br />　　　　proxyarp<br />　　　　auth<br />　　　　+chap<br />　　　　+chapms<br />　　　　+chapms-v2<br />　　　　ipcp-accept-local<br />　　　　ipcp-accept-remote<br />　　　　lcp-echo-failure 3<br />　　　　lcp-echo-interval 5<br />　　　　deflate 0<br />　　　　mppe-128<br />　　　　mppe-40<br />　　　　mppe-stateless<br />　　<br />　　/etc/ppp/chap-secrets<br />　　　　# Secrets for authentication using CHAP<br />　　　　# client server secret IP addresses<br />　　　　vpn pptpd "passwd" *</font>
		</p>
<img src ="http://www.cnitblog.com/syncon/aggbug/2585.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/syncon/" target="_blank">Evan的专栏</a> 2005-09-11 12:44 <a href="http://www.cnitblog.com/syncon/archive/2005/09/11/2585.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>