设为首页 - 加入收藏 ASP站长网(Aspzz.Cn)- 科技、建站、经验、云计算、5G、大数据,站长网!
热搜: 手机 公司 数据
当前位置: 首页 > 服务器 > 搭建环境 > Linux > 正文

CentOS搭建V~P~N服务,实现虚拟专用网络

发布时间:2021-02-21 08:43 所属栏目:118 来源:网络整理
导读:h2 id="什么是v-p-n"什么是V-P-N V-P-N即虚拟专用网络,它的功能是:在公用网络上建立专用网络,进行加密通讯。V-P-N网关通过对数据包的加密和数据包目标地址的转换实现远程访问。V-P-N有多种分类方式,主要是按协议进行分类。V-P-N可通过服务器、硬件、软件

<h2 id="什么是v-p-n">什么是V-P-N

V-P-N即虚拟专用网络,它的功能是:在公用网络上建立专用网络,进行加密通讯。 V-P-N网关通过对数据包的加密和数据包目标地址的转换实现远程访问。V-P-N有多种分类方式,主要是按协议进行分类。 V-P-N可通过服务器、硬件、软件等多种方式实现。本文记录的是 Linux 系统下V-P-N服务器的搭建。

  1. VMware Workstations
  2. 一台最小化安装的CentOS7,内网IP(仅主机模式):192.168.50.128,外网IP(NAT模式):192.168.204.133
  3. 一台Windows7,内网IP(仅主机模式):192.168.50.129

CentOS上执行以下命令:

# 检查centos到windows之间的网络连通性
ping -c 4 192.168.50.129
# 检查centos到互联网的网络连通性
ping -c 4 www.baidu.com

CentOS搭建V~P~N服务,实现虚拟专用网络

yum install -y epel*
yum install -y ppp pptpd

options.pptpd

vim /etc/ppp/options.pptpd

查找ms-dns选项,解除本行注释,同时修改NDS地址

CentOS搭建V~P~N服务,实现虚拟专用网络

pptpd.conf

vim /etc/pptpd.conf

查找ppp选项,解除本行注释

CentOS搭建V~P~N服务,实现虚拟专用网络

查找localip选项和remoteip选项 其中localip代表虚拟专用网络的本机地址,remoteip代表虚拟专用网络客户端的地址池

CentOS搭建V~P~N服务,实现虚拟专用网络

chap-secrets配置文件,添加登录用户

vim /etc/ppp/chap-secrets

其中,client代表用户名,secret表示密码,IP addressses表示允许登录的IP地址(*代表不限制登录IP)

CentOS搭建V~P~N服务,实现虚拟专用网络

systemctl restart pptpd
systemctl status pptpd

CentOS搭建V~P~N服务,实现虚拟专用网络

setenforce 0
systemctl stop firewalld.service
systemctl disable firewalld.service
firewall-cmd --state

iptables -A FORWARD -i ens37 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ens33 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward

解释(ens37为内网网卡,ens33为外网网卡): 第一条命令:让发送至内网网卡的数据全部通过 第二条命令:修改数据报头信息 第三条命令:开启Linux的路由功能 第四条命令:查看是否启用了路由功能,1代表启用,0代表禁用 具体命令需要根据自己的网卡名称进行修改

将 开启Linux路由功能 的命令写成shell脚本

vim /root/nat.service

添加如下内容(具体命令需要根据自己的网卡名称进行修改):

#!/bin/bash
iptables -A FORWARD -i ens37 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ens33 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward

添加可执行限权

chmod +x /root/nat.service

将脚本添加到开机自启目录

echo -e "/bin/bash /root/nat.service" >> /etc/rc.local
chmod +x /etc/rc.local

添加pptpd服务开机自启

systemctl enable pptpd

右击网络,选择属性

CentOS搭建V~P~N服务,实现虚拟专用网络

设置新的连接或网络

CentOS搭建V~P~N服务,实现虚拟专用网络

连接到工作区CentOS搭建V~P~N服务,实现虚拟专用网络连接CentOS搭建V~P~N服务,实现虚拟专用网络

本文链接:

(编辑:ASP站长网)

    网友评论
    推荐文章
      热点阅读