溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

centos7 安裝pptpd(使用iptbales防火墻)

發(fā)布時間:2020-07-28 17:01:08 來源:網(wǎng)絡(luò) 閱讀:2824 作者:yawei555 欄目:建站服務(wù)器

一.系統(tǒng)設(shè)置

關(guān)閉selinux

[root@TW2 system]# cat /etc/selinux/config
SELINUX=disabled

檢查是否支持

[root@TW2 system]# modprobe ppp-compress-18 && echo yes
yes

二.安裝pptp

[root@TW2 system]# yum -y update
[root@TW2 system]#yum install pptpd pptp -y

設(shè)置:

[root@TW2 system]# cat /etc/pptpd.conf|grep -v "#"|grep -v "^$"
option /etc/ppp/options.pptpd
logwtmp
localip 192.168.36.1
remoteip 192.168.36.100-238
[root@TW2 system]# cat /etc/ppp/options.pptpd |grep -v "#"|grep -v "^$"
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 8.8.8.8
ms-dns 8.8.4.4
proxyarp
lock
nobsdcomp 
novj
novjccomp
nologfd
[root@TW2 system]# cat /etc/ppp/chap-secrets
# Secrets for authentication using CHAP
# client	server	secret			IP addresses
test pptpd test1 *

如果撥號成功,服務(wù)器本機地址為:192.168.36.1

客戶端分配IP為:192.168.36.100-238.DNS為:8.8.8.8

以上都很簡單,走彎路是下面安裝iptables

三.設(shè)置防火墻

關(guān)閉firewalld,因為iptables nat寫法比firewalld方便

[root@TW2 ~]# systemctl stop firewalld
[root@TW2 system]# systemctl disable firewalld

安裝iptables,需要注意的是,要安裝的是iptabels-services這個包,剛開始我是yum -y install iptables,死活找不到服務(wù)啟動.

[root@TW2 system]# yum install iptables-services
[root@TW2 system]# systemctl enable iptables
[root@TW2 system]# systemctl start iptables

在其他規(guī)則的基礎(chǔ)上加上

[root@TW2 system]# iptables -A INPUT -i eth0 -p tcp --dport 1723 -j ACCEPT
[root@TW2 system]# iptables -A INPUT -i eth0 -p tcp --dport 47 -j ACCEPT
[root@TW2 system]# iptables -I INPUT -p gre -j ACCEPT
[root@TW2 system]#iptables -t nat -A POSTROUTING -s 192.168.36.0/255.255.255.0 -j SNAT --to-source 103.*.*.*

其中103.*.*.*是你的服務(wù)器ip,最后一條是轉(zhuǎn)發(fā)

cento7沒有/etc/init.d/iptables save來保存規(guī)則,使用以下命令保存規(guī)則,不然機器重啟后iptables規(guī)則沒有,將規(guī)則保存到文件.機器重啟或者systemctl restart iptables 也會從文件中讀取配置

[root@TW2 system]# iptables-save /etc/sysconfig/iptables


向AI問一下細節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI