CentOS搭建V~P~N服务,实现虚拟专用网络

本文介绍了虚拟专用网络(VPN),并详细记录了Linux系统下VPN服务器的搭建过程,包括实验环境准备、网络连通性检查、软件包安装、配置文件修改、服务启动等,还说明了如何关闭防火墙、开启路由功能及设置开机自启,最后介绍了Windows 7上配置连接VPN的方法。

什么是V-P-N

V-P-N即虚拟专用网络,它的功能是:在公用网络上建立专用网络,进行加密通讯。
V-P-N网关通过对数据包的加密和数据包目标地址的转换实现远程访问。V-P-N有多种分类方式,主要是按协议进行分类。
V-P-N可通过服务器、硬件、软件等多种方式实现。本文记录的是 Linux 系统下V-P-N服务器的搭建。

实验环境

  1. VMware Workstations
  2. 一台最小化安装的CentOS7,内网IP(仅主机模式):192.168.50.128,外网IP(NAT模式):192.168.204.133
  3. 一台Windows7,内网IP(仅主机模式):192.168.50.129

检查网络连通性

CentOS上执行以下命令:

# 检查centos到windows之间的网络连通性
ping -c 4 192.168.50.129
# 检查centos到互联网的网络连通性
ping -c 4 www.baidu.com

1222343-20180728134411077-1033129431.png

安装pptpd软件包

yum install -y epel*
yum install -y ppp pptpd

修改配置文件options.pptpd

vim /etc/ppp/options.pptpd

查找ms-dns选项,解除本行注释,同时修改NDS地址
1222343-20180728134425341-793368364.png

修改配置文件pptpd.conf

vim /etc/pptpd.conf

查找ppp选项,解除本行注释
1222343-20180728134430633-176631739.png

查找localip选项和remoteip选项
其中localip代表虚拟专用网络的本机地址,remoteip代表虚拟专用网络客户端的地址池
1222343-20180728134437228-1265519086.png

修改chap-secrets配置文件,添加登录用户

vim /etc/ppp/chap-secrets

其中,client代表用户名,secret表示密码,IP addressses表示允许登录的IP地址(*代表不限制登录IP)
1222343-20180728134442437-379806436.png

启动服务

systemctl restart pptpd
systemctl status pptpd

1222343-20180728134447463-1874194329.png

关闭防火墙

setenforce 0
systemctl stop firewalld.service
systemctl disable firewalld.service
firewall-cmd --state

开启Linux的路由功能

iptables -A FORWARD -i ens37 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ens33 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward

解释(ens37为内网网卡,ens33为外网网卡):
第一条命令:让发送至内网网卡的数据全部通过
第二条命令:修改数据报头信息
第三条命令:开启Linux的路由功能
第四条命令:查看是否启用了路由功能,1代表启用,0代表禁用
具体命令需要根据自己的网卡名称进行修改

设置开机自启

开启Linux路由功能 的命令写成shell脚本

vim /root/nat.service

添加如下内容(具体命令需要根据自己的网卡名称进行修改):

#!/bin/bash
iptables -A FORWARD -i ens37 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ens33 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward

添加可执行限权

chmod +x /root/nat.service

将脚本添加到开机自启目录

echo -e "/bin/bash /root/nat.service" >> /etc/rc.local
chmod +x /etc/rc.local

添加pptpd服务开机自启

systemctl enable pptpd

Windows7上配置连接V_P_N

右击网络,选择属性
1222343-20180728134500380-246897879.png

设置新的连接或网络
1222343-20180728134504513-1999408412.png

连接到工作区
1222343-20180728134523246-1783157869.png
1222343-20180728134526509-90066220.png
1222343-20180728134530377-974021829.png
填写V-P-N服务器的IP地址(即V-P-N服务器的内网IP)
1222343-20180728134540007-766133358.png
1222343-20180728134600610-757445817.png
1222343-20180728134603489-1673125547.png
输入用户名密码,点击连接
1222343-20180728134609019-1750300608.png
查看连接状态
1222343-20180728134614485-174714130.png
查看IP信息(可见V-P-N连接分配的IP地址)
1222343-20180728134620398-1019173201.png
检查互联网的连通性
1222343-20180728134625463-502398252.png
访问网页
1222343-20180728134631400-1597897275.png

本文链接:https://www.cnblogs.com/connect/p/linux-service-virtual-private-network.html

转载于:https://www.cnblogs.com/connect/p/linux-service-virtual-private-network.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值