<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[沧海一粟]]></title> 
<link>http://www.dzhope.com/index.php</link> 
<description><![CDATA[Web系统架构与服务器运维,php开发]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[沧海一粟]]></copyright>
<item>
<link>http://www.dzhope.com/post//</link>
<title><![CDATA[linux创建vpn代理服务器 ]]></title> 
<author>jed &lt;jed521@163.com&gt;</author>
<category><![CDATA[服务器技术]]></category>
<pubDate>Fri, 16 Sep 2011 08:43:38 +0000</pubDate> 
<guid>http://www.dzhope.com/post//</guid> 
<description>
<![CDATA[ 
	CentOS 5 VPS上配置pptpd作为VPN服务器 <br/>美国VPS的一大用途就是做为加密的VPN服务器，在国内连上这些VPN服务器就可以无限制访问互联网。常用的VPN服务器一般分两种，一种是SSL VPN，代表软件有openvpn，这个VPN软件有Windows下的客户端软件；另外一种是pptpd VPN，Windows自带这种VPN的客户端支持。本文记录了在CentOS 5 VPS下安装pptpd VPN服务器的过程。<br/><br/>内核支持<br/>pptpd VPN需要内核支持mppe，我们的VPS自带的内核已经把mppe编译进去了，没有把mppe另外当作内核的模块。<br/><br/>软件安装<br/>要安装pptpd VPN，ppp和iptables这两个软件是必须安装的，安装命令：<br/><br/>yum install -y ppp iptables perl<br/><br/>然后下载pptpd的rpm包：<br/><br/>32位 <a href="http://acelnmp.googlecode.com/files/pptpd-1.3.4-1.rhel5.1.i386.rpm" target="_blank">http://acelnmp.googlecode.com/files/pptpd-1.3.4-1.rhel5.1.i386.rpm</a><br/>64位 <a href="http://acelnmp.googlecode.com/files/pptpd-1.3.4-1.rhel5.1.x86_64.rpm" target="_blank">http://acelnmp.googlecode.com/files/pptpd-1.3.4-1.rhel5.1.x86_64.rpm</a><br/><br/>要注意64位的系统要下载64位的rpm包，32位的系统要下载32位的rpm包，别搞错了<br/><br/>64位系统安装命令：<br/><br/>rpm -ivh pptpd*.x86_64.rpm<br/><br/>32位系统安装命令：<br/><br/>rpm -ivh pptpd*.i386.rpm<br/>编辑配置文件 /etc/ppp/options.pptpd 内容如下：<br/><br/>name pptpd<br/>refuse-pap<br/>refuse-chap<br/>refuse-mschap<br/>require-mschap-v2<br/>require-mppe-128<br/>proxyarp<br/>lock<br/>nobsdcomp<br/>novj<br/>novjccomp<br/>nologfd<br/>ms-dns 208.67.222.222<br/>ms-dns 208.67.220.220<br/><br/>编辑配置文件 /etc/pptpd.conf 内容如下：<br/><br/>option /etc/ppp/options.pptpd<br/>logwtmp<br/>localip 192.168.92.1<br/>remoteip 192.168.92.11-15<br/><br/>编辑配置文件 /etc/ppp/chap-secrets,配置用户名为johndoe，密码为password，内容如下：<br/><br/>johndoe pptpd password *<br/><br/>修改配置文件/etc/sysctl.conf中的相应内容如下：<br/><br/>net.ipv4.ip_forward = 1<br/><br/>配置iptables:<br/><br/>iptables -t nat -A POSTROUTING -o eth0 -s 192.168.92.0/24 -j MASQUERADE<br/>iptables -I FORWARD -p tcp --syn -i ppp+ -j TCPMSS --set-mss 1356<br/>/etc/init.d/iptables save<br/>/etc/init.d/iptables restart<br/>设置iptables和pptpd开机自动启动：<br/><br/>chkconfig pptpd on<br/>chkconfig iptables on<br/><br/>然后运行reboot重新启动即可<br/><br/><br/>Tags - <a href="http://www.dzhope.com/tags/linux/" rel="tag">linux</a> , <a href="http://www.dzhope.com/tags/vpn/" rel="tag">vpn</a> , <a href="http://www.dzhope.com/tags/pptpd/" rel="tag">pptpd</a>
]]>
</description>
</item><item>
<link>http://www.dzhope.com/post//#blogcomment</link>
<title><![CDATA[[评论] linux创建vpn代理服务器 ]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.dzhope.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>