CentOs7搭建基于pptp的VPN服务器

2023-11-05 07:15

本文主要是介绍CentOs7搭建基于pptp的VPN服务器,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  最近想远程连接一下家里的台式机电脑,由于都是局域网,又没有公网ip,所以就没法远程。上网查了一下,发现可以在云服务器上搭建一个VPN,这样两台电脑就在同一个局域网内,就可以完美解决这个问题。现在把搭建方法和遇到的问题做个总结。

一、VPN服务器的搭建

1、用xshell连接上xshell的终端,输入以下命令查看是否支持pptp

modprobe ppp-compress-18 && echo yes

在这里插入图片描述

2、输入:yum -y update 自动更新所有已安装的软件包和依赖项,以确保系统保持最新状态。

yum -y update

3、输入:yum -y install ppp安装ppp

yum -y install ppp

4、输入:yum -y install pptpd 安装pptp守护进程

yum -y install pptpd

5、输入vi /etc/pptpd.conf 配置pptpd.conf

找到最下面的localip,去掉开始的那个#符号

  • localip是指VPN服务器的本地IP地址,
  • remoteip是指为VPN客户端分配的IP地址,如果客户端比较多的话将remoteip的范围改大一些。

在这里插入图片描述
修改完成后按Esc键退出编辑模式,然后输入:wq保存并退出文件。

6、输入:vi /etc/ppp/options.pptpd 配置options.pptpd的dns

在这里插入图片描述

7、输入:vi /etc/ppp/chap-secrets 配置连接VPN客户端要用到的帐号密码

  • client为帐号
  • server是pptpd服务
  • secret是密码,
  • *表示是分配任意的ip
    数据之间用tab隔开
    在这里插入图片描述

8、输入:vi /etc/sysctl.conf 配置sysctl.conf

在末尾添加以下两行命令:

net.ipv4.ip_forward = 1 启用IPv4数据包转发功能

sysctl -p 使更改生效
在这里插入图片描述

9、添加一个规则,允许通过 TCP 协议访问 1723 端口

iptables -A INPUT -p tcp --dport 1723 -j ACCEPT

特别注意:在云服务器的防火墙中也要放行1723这个端口
在这里插入图片描述

10、增加转发规则,为了可以连上vpn后可以上网

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
# 保存规则:
service iptables save# 重启生效:
systemctl restart iptables

11、重启pptp服务 systemctl restart pptpd

systemctl restart pptpd
# 将PPTP VPN服务添加到开机自启服务列表中,使它在系统启动时自动启动。
systemctl enable pptpd

二、本地连接配置(以windows11为例)

1、连接vpn

依次打开设置网络和InternetVPN连接 添加vpn
在这里插入图片描述

2、可以在cmd中查看当前的网络是否连接成功,如果出现配置的ip说明成功

在这里插入图片描述

三、遇到的问题总结

1、如果在连接过程中出现端口不通,说明需要配置防火墙

systemctl start firewalld.service(开启防火墙)systemctl stop firewalld.service(关闭防火墙)systemctl status firewalld(查看是否开启防火墙)firewall-cmd --list-ports(查看开启的端口)sudo firewall-cmd --zone=public --permanent --add-port=1723/tcp(开启1723端口)
sudo firewall-cmd --reload

特别注意:在云服务器的防火墙中也要放行1723这个端口
在这里插入图片描述

2、如果出现连接被远程计算机终止,需要设计加密格式

连接成功后,在网络设备管理器中,找到刚才添加的vpn的虚拟网卡
在这里插入图片描述
右键网卡,打开属性,将下面两项选择即可
在这里插入图片描述

3、如果出现无法访问外网的情况,需要配置路由

首先在网络设备管理器中,找到刚才添加的vpn的虚拟网卡,右键点击,在属性中选择网络选项卡,然后双击ipv4的设置
在这里插入图片描述
在打开的选项卡中点击高级
在这里插入图片描述
在IP设置中将“在远程网络上使用默认网关”取消选中
在这里插入图片描述
上面这样的设置,就是把所有的网都不走这个vpn网卡了,我们再将特定的网段设置成走vpn即可实现外网不走vpn,特定网段走vpn的功能。

具体方法如下:

点击确定以后断开vpn重新连接一次,然后用管理员打开cmd,在cmd中设置路由输入以下命令

# 显示已经连接的VPN接口以及对应的接口编号,记住最前面的数字,举例:52
route print | findstr MyVPN# 添加公司内网IP段,下方的52就是接口编号,IP段举例:192.168.31.0/24
route add -p 192.168.31.0/24 0.0.0.0 if 52# 到这里就完成所有配置了,参数 -p 是指添加永久路由表,重启系统仍然保留

我这里之前已经添加过,所以已经存在了
在这里插入图片描述

四、远程连接

找到需要远程的机器,连上我们自己搭建的VPN,拿到ip地址,就可以进行远程连接了
在这里插入图片描述


参考资料:

  • https://zhuanlan.zhihu.com/p/628587235
  • https://blog.csdn.net/m0_61385351/article/details/128615332
  • https://blog.jtwo.me/configure-routing-table-for-vpn-diversion/

后记
  个人总结,欢迎转载、评论、批评指正

这篇关于CentOs7搭建基于pptp的VPN服务器的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/348274

相关文章

使用docker搭建嵌入式Linux开发环境

《使用docker搭建嵌入式Linux开发环境》本文主要介绍了使用docker搭建嵌入式Linux开发环境,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面... 目录1、前言2、安装docker3、编写容器管理脚本4、创建容器1、前言在日常开发全志、rk等不同

Web服务器-Nginx-高并发问题

《Web服务器-Nginx-高并发问题》Nginx通过事件驱动、I/O多路复用和异步非阻塞技术高效处理高并发,结合动静分离和限流策略,提升性能与稳定性... 目录前言一、架构1. 原生多进程架构2. 事件驱动模型3. IO多路复用4. 异步非阻塞 I/O5. Nginx高并发配置实战二、动静分离1. 职责2

Linux搭建ftp服务器的步骤

《Linux搭建ftp服务器的步骤》本文给大家分享Linux搭建ftp服务器的步骤,本文通过图文并茂的形式给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录ftp搭建1:下载vsftpd工具2:下载客户端工具3:进入配置文件目录vsftpd.conf配置文件4:

Linux查询服务器 IP 地址的命令详解

《Linux查询服务器IP地址的命令详解》在服务器管理和网络运维中,快速准确地获取服务器的IP地址是一项基本但至关重要的技能,下面我们来看看Linux中查询服务器IP的相关命令使用吧... 目录一、hostname 命令:简单高效的 IP 查询工具命令详解实际应用技巧注意事项二、ip 命令:新一代网络配置全

Python开发简易网络服务器的示例详解(新手入门)

《Python开发简易网络服务器的示例详解(新手入门)》网络服务器是互联网基础设施的核心组件,它本质上是一个持续运行的程序,负责监听特定端口,本文将使用Python开发一个简单的网络服务器,感兴趣的小... 目录网络服务器基础概念python内置服务器模块1. HTTP服务器模块2. Socket服务器模块

Linux查询服务器系统版本号的多种方法

《Linux查询服务器系统版本号的多种方法》在Linux系统管理和维护工作中,了解当前操作系统的版本信息是最基础也是最重要的操作之一,系统版本不仅关系到软件兼容性、安全更新策略,还直接影响到故障排查和... 目录一、引言:系统版本查询的重要性二、基础命令解析:cat /etc/Centos-release详

Python WSGI HTTP服务器Gunicorn使用详解

《PythonWSGIHTTP服务器Gunicorn使用详解》Gunicorn是Python的WSGI服务器,用于部署Flask/Django应用,性能高且稳定,支持多Worker类型与配置,可处... 目录一、什么是 Gunicorn?二、为什么需要Gunicorn?三、安装Gunicorn四、基本使用启

通过配置nginx访问服务器静态资源的过程

《通过配置nginx访问服务器静态资源的过程》文章介绍了图片存储路径设置、Nginx服务器配置及通过http://192.168.206.170:8007/a.png访问图片的方法,涵盖图片管理与服务... 目录1.图片存储路径2.nginx配置3.访问图片方式总结1.图片存储路径2.nginx配置

Java 与 LibreOffice 集成开发指南(环境搭建及代码示例)

《Java与LibreOffice集成开发指南(环境搭建及代码示例)》本文介绍Java与LibreOffice的集成方法,涵盖环境配置、API调用、文档转换、UNO桥接及REST接口等技术,提供... 目录1. 引言2. 环境搭建2.1 安装 LibreOffice2.2 配置 Java 开发环境2.3 配

Python极速搭建局域网文件共享服务器完整指南

《Python极速搭建局域网文件共享服务器完整指南》在办公室或家庭局域网中快速共享文件时,许多人会选择第三方工具或云存储服务,但这些方案往往存在隐私泄露风险或需要复杂配置,下面我们就来看看如何使用Py... 目录一、android基础版:HTTP文件共享的魔法命令1. 一行代码启动HTTP服务器2. 关键参