亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Ubuntu > 正文

單網卡Ubuntu服務器打造 PPTP Server

2020-10-18 20:55:17
字體:
來源:轉載
供稿:網友

實驗室的內部網絡中有不少非常有用的資源,例如科研用的文獻資料,個人的實驗數據等等,這些內容一旦離開實驗室就不那么容易訪問到了。解決這個問題最好的辦法就是 VPN。在 Ubuntu 上搭建 VPN 服務器的方法非常多,比較著名的有 PPTP, L2TP/IPSec 和 OpenVPN。這三種方式中后兩者的安全性比較好,但配置較麻煩。其中 OpenVPN 在 Windows/Mac 平臺上還需要額外的客戶端。而 L2TP/IPSec 方式雖然比較好,但我配置后,雖然 Windows 和 Linux 用戶沒有問題,但 Mac/iPhone 卻始終無法連上,所以暫時刪掉了,日后搞清楚是什么問題再換到這種方式。
只剩下 PPTP 了。事實上 PPTP 是這三者中配置最容易的方式,而且由于 Windows/Mac 系統中都內建相應的客戶端,使用起來非常方便。下面我就簡單寫寫我的安裝過程,希望對需要的朋友有用。當然如果您有什么高見,也歡迎您提出。

首先,我所有的操作都是在之前文章中介紹的 Ubuntu 8.04 Server 系統中操作的,如果您的系統和我的不一樣,請參考之前的兩篇文章。我的服務器環境是單網卡 eth0。

在 Ubuntu 中建立 pptp server 需要的軟件包為 pptpd,用 apt-get 即可安裝:

sudo apt-get pptpd pptpd
系統會自動解決依賴關系,安裝好后,需要進行一番設置。首先編輯 /etc/pptpd.conf

sudo nano /etc/pptpd.conf
去掉文件最末端的 localip 和 remoteip 兩個參數的注釋,并進行相應修改。這里,localip 是 VPN 連通后服務器的 ip 地址,而 remoteip 則是客戶端的可分配 ip 地址。下面是我的配置:

localip 10.100.0.1 remoteip 10.100.0.2-10
編輯好這個文件后,我們需要編輯 /etc/ppp/pptpd-options 文件,還是用 nano 編輯,命令這里就不寫了。這里絕大多數參數只需維持原來的默認值即可,我們只需要改變其中的 ms-dns 選項,為 VPN 客戶端指派 DNS 服務器地址:

ms-dns 202.113.16.10 ms-dns 208.67.222.222
修改 /etc/ppp/chap-secrets 文件,這里面存放著 VPN 的用戶名和密碼,根據你的實際情況填寫即可。如文件中注釋所示,第一列是用戶名,第二列是服務器名(默認寫 pptpd 即可,如果在 pptpd-options 文件中更改過的話,注意這里保持一致),第三列是密碼,第四列是 IP 限制(不做限制寫 * 即可)。這里我就不貼我的配置了

全部搞定后,我們需要重啟 pptpd 服務使新配置生效:

sudo /etc/init.d/pptpd restart
找一臺 Windows 電腦,新建個 VPN 鏈接,地址填服務器的 IP(或域名),用戶名密碼填剛才設置好的,域那項空著(如果你在 pptpd-options 中設置了,這里就保持一致),點連接就可以了。正常情況下您應該能夠建立與服務器的 VPN 鏈接了。

建立連接之后,您會發現除了可以訪問服務器的資源,其余內外和互聯網的內容均無法訪問。如果需要訪問這些內容的話,我們還需要進一步設置:

首先,開啟 ipv4 forward。方法是,修改 /etc/sysctl.conf,找到類似下面的行并取消它們的注釋:

net.ipv4.ip_forward=1
然后使新配置生效:

sudo sysctl -p
有些時候,經過這樣設置,客戶端機器就可以上網了(我在虛擬機上這樣操作后就可以了)。但我在實驗室的服務器上這樣操作后仍然無法訪問網絡,這樣我們就需要建立一個 NAT。這里我們使用強大的 iptables 來建立 NAT。首先,先安裝 iptables:

sudo apt-get intall iptables
裝好后,我們向 nat 表中加入一條規則:

sudo iptables -t nat -A POSTROUTING -s 10.100.0.0/24 -o eth0 -j MASQUERADE
這樣操作后,客戶端機器應該就可以上網了。

但是,只是這樣,iptables 的規則會在下次重啟時被清除,所以我們還需要把它保存下來,方法是使用 iptables-save 命令:

sudo iptables-save > /etc/iptables-rules
然后修改 /etc/network/interfaces 文件,找到 eth0 那一節,在對 eth0 的設置最末尾加上下面這句:

pre-up iptables-restore < /etc/iptables-rules
這樣當網卡 eth0 被加載的時候就會自動載入我們預先用 iptables-save 保存下的配置。

到此,一個 VPN Server/Gateway 基本就算架設完畢。當然,也許你按照我的方法做了,還是無法成功,那么下面總結一些我碰到的問題和解決方案:

無法建立 VPN 連接
安裝好 pptpd 并設置后,客戶端還是無法建立到服務器的連接。造成的原因可能有以下幾種:

服務器端的防火墻設置:PPTP 服務需要使用 1723(tcp) 端口和 gre 協議,因此請確保您的防火墻設置允許這兩者通行。
如果服務器在路由器后面,請確保路由器上做好相應的設置和端口轉發。
如果服務器在路由器后面,那么請確保你的服務器支持 VPN Passthrough。
如果客戶端在路由器后面,那么客戶端所使用的路由器也必須支持 VPN Passthrough。其實市面上稍微好點的路由器都是支持 VPN Passthrough 的,當然也不排除那些最最最便宜的便宜貨確實不支持。當然,如果你的路由器可以刷 DD-Wrt 的話就刷上吧,DD-Wrt 是支持的。
能建立鏈接,但“幾乎”無法訪問互聯網
這里我使用“幾乎”這個詞,是因為并不是完全不能訪問互聯網。癥狀為,打開 Google 搜索沒問題,但其它網站均無法打開;SSH 可用,但 scp 不行;ftp 能握手,但傳不了文件。我就遇到了這種情況,仔細 Google 后發現原來是 MTU 的問題,用 ping 探測了一下果然是包過大了。知道問題就好辦了,我們可以通過 iptables 來修正這一問題。具體原理就不講了,需要的自己 Google。這里只說解決方案,在 filter 表中添加下面的規則:

sudo iptables -A FORWARD -s 10.100.0.0/24 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1200
上面規則中的 1200 可以根據你的實際情況修改,為了保證最好的網絡性能,這個值應該不斷修改,直至能保證網絡正常使用情況下的最大值。

好了,至此,一臺單網卡 pptp-server 就算完成了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
4438全国亚洲精品在线观看视频| 青青精品视频播放| 久99久在线视频| 粗暴蹂躏中文一区二区三区| 97精品免费视频| 国产在线98福利播放视频| 成人亚洲激情网| 国产精品久久久久久亚洲调教| 韩国精品美女www爽爽爽视频| 亚洲精品第一页| 一区二区三区国产在线观看| 欧美高清理论片| www.亚洲成人| 欧洲亚洲免费视频| 国产精品视频色| 清纯唯美亚洲综合| 亚洲视频在线视频| 国产极品精品在线观看| 久久久亚洲福利精品午夜| 国产亚洲精品久久久久久牛牛| 日韩视频欧美视频| 欧美精品日韩三级| 国产精品女视频| 亚洲激情在线观看| 国产精品小说在线| 国产精品第七十二页| 96精品视频在线| 成人免费直播live| 久久久久久中文字幕| 欧美性猛交xxxx久久久| 久久精品最新地址| 国产欧美日韩丝袜精品一区| 午夜精品一区二区三区在线| 久久久久国产视频| 国产日韩欧美在线播放| 色综合视频网站| 亚洲电影免费观看高清| 91精品国产自产在线老师啪| 欧美高清视频免费观看| 韩国三级日本三级少妇99| 久色乳综合思思在线视频| 欧美日韩成人在线视频| 国产精品2018| 欧美在线视频免费播放| 日本三级久久久| 日韩欧美高清在线视频| 亚洲美女性视频| 国产精品精品国产| 亚洲老头老太hd| 亚洲国产精品va在线看黑人| 中文字幕日本精品| 亚洲精品一区二区三区婷婷月| 欧美黑人一级爽快片淫片高清| 成人黄色在线观看| 91亚洲精华国产精华| 成人午夜在线影院| 欧美日韩色婷婷| 成人激情在线观看| 欧美大秀在线观看| 日韩精品欧美激情| 成人信息集中地欧美| 欧美激情一区二区三区久久久| 91a在线视频| 国产精品成人av在线| 亚洲精品二三区| 日韩精品在线视频观看| 成人亚洲欧美一区二区三区| 日韩av日韩在线观看| 国产成人91久久精品| 亚洲国产99精品国自产| 性欧美视频videos6一9| 欧美性猛交xxxxx水多| 日本欧美一级片| 欧美成人精品h版在线观看| 日韩网站在线观看| 午夜精品一区二区三区在线视频| 国产成人一区二区三区小说| 久久久国产精品亚洲一区| 中文字幕日本欧美| 亚洲一区精品电影| 91精品在线一区| 国模视频一区二区| 精品高清一区二区三区| 亚洲美女性生活视频| 久久99国产精品久久久久久久久| 97超碰蝌蚪网人人做人人爽| 亚洲欧美综合区自拍另类| 久久久亚洲精品视频| 欧美日韩在线影院| 久久久国产成人精品| 亚洲综合中文字幕68页| 欧美性猛交xxxx免费看漫画| 色妞一区二区三区| 91网站在线免费观看| 欧美精品少妇videofree| 国产精品激情自拍| 久久免费视频在线观看| 国产乱人伦真实精品视频| 国产精品99导航| 国产丝袜一区二区三区免费视频| 97色在线视频| 亚洲国产欧美一区二区三区同亚洲| 国产亚洲欧美aaaa| 日韩美女av在线| 欧美国产精品人人做人人爱| 一区二区三区无码高清视频| 精品久久久久久久久久久久| 欧洲精品在线视频| 国产一区二区日韩| 久久躁狠狠躁夜夜爽| 国产日韩在线播放| 亚洲国产精品小视频| 国产精品自产拍高潮在线观看| 亚洲精品中文字幕女同| 九九九热精品免费视频观看网站| 日韩免费av一区二区| 亚洲视频在线播放| 国产欧美日韩中文字幕在线| 一区二区在线免费视频| 国产一区二区丝袜高跟鞋图片| 最近中文字幕mv在线一区二区三区四区| 欧美巨乳美女视频| 色在人av网站天堂精品| 久久精品99无色码中文字幕| 亚洲综合自拍一区| 亚洲欧洲偷拍精品| 午夜精品久久久久久99热| 国产小视频国产精品| 国外成人在线直播| 国产精品日日做人人爱| 亚洲成**性毛茸茸| 日韩成人激情在线| 国产精品久久9| 亚洲精选中文字幕| 欧美日韩国产综合视频在线观看中文| 亚洲欧美日韩中文在线制服| 爱福利视频一区| 日韩av日韩在线观看| 久久精品色欧美aⅴ一区二区| 国产v综合ⅴ日韩v欧美大片| 成人精品福利视频| 国产精品视频最多的网站| 欧美日本在线视频中文字字幕| 日韩在线观看av| 亚洲精品国精品久久99热一| 91精品国产91久久| 日韩不卡中文字幕| 高清欧美性猛交| 久久久久久久爱| 亚洲第一二三四五区| 国产精品第一第二| 少妇久久久久久| 97久久久免费福利网址| 日韩日本欧美亚洲| 中文字幕亚洲欧美日韩高清| 亚洲精品久久久久久下一站| 成人性生交xxxxx网站| 中文字幕9999| 亚洲成年人在线播放| 中文字幕久久久| 国产www精品| 国产精品免费电影| 欧美一区二区三区四区在线| 日韩有码在线观看|