天天看点

centos7部署pptp

1、安装PPTP

#yum install pptpd  ppp           

2、配置文件

修改dns信息,更改成dns服务地址

#vim /etc/ppp/options.pptpd
ms-dns 192.168.50.50
ms-dns 8.8.8.8           

3、增加vpn 账户密码

格式为: VPN账号 + 服务类型 + VPN密码 + IP

#vim /etc/ppp/chap-secrets
# Secrets for authentication using CHAP
# client        server  secret                  IP addresses

vpntest pptpd vpntest123 *
test  *  test123456  *           

4、配置pptp配置文件

#vim /etc/pptpd.conf
localip 192.168.50.100       #本地隧道地址
remoteip 172.16.0.100-150   #客户端地址池           

5、打开内核的ip转发功能

#vim /etc/sysctl.conf
net.ipv4.ip_forward = 1            
#sysctl -p           

6、重启PPTP服务

#systemctl restart pptpd           

7、配置开机自启

#systemctl enable pptpd.service           

8、打开防火墙

开启47及1723端口:

#firewall-cmd --zone=public --add-port=47/tcp --permanent
#firewall-cmd --zone=public --add-port=1723/tcp --permanent           
允许防火墙伪装IP:
#firewall-cmd --zone=public --add-masquerade           
允许gre协议:
#firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p gre -j ACCEPT
#firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p gre -j ACCEPT           

重启防火墙

#firewall-cmd --reload           

9.设置最大传输单元

vim /etc/ppp/ip-up
在[ -x /etc/ppp/ip-up.local ] && /etc/ppp/ip-up.local “$@” 的下面添加
ifconfig ppp0 mtu 1472           

10、重启PPTP服务

#systemctl restart pptpd           

继续阅读