Usr6 Posted September 29, 2011 Report Posted September 29, 2011 (in acest exemplu este folosit un vps cu CentOS 5.1)Avem nevoie de 2 pachete instalate : ppp si pptpd Instalarea: ppp:yum install ppppptpd :yum install pptpdConfigurarea pptpd.confnano /etc/pptpd.confse poate sterge tot ce e pe acolo sa ramana :option /etc/ppp/options.pptpdlocalip 10.0.0.1remoteip 10.0.0.10-10010.0.0.1 este adresa clientului ppp iar 10.0.0.10-100 sunt adresele atribuite userilorConfigurarea options.pptpdnano /etc/ppp/options.pptpd name pptpdrefuse-paprefuse-chaprefuse-mschaprequire-mschap-v2require-mppe-128proxyarplocknobsdcompnovjnovjccompnologfdms-dns 8.8.8.8ms-dns 8.8.4.48.8.8.8/8.8.4.4 sunt dns urile google, pot fi schimbate cu cele ale isp uluiConfigurarea utilizatorilor:nano /etc/ppp/chap-secrets# Secrets for authentication using CHAP# client server secret IP addressesutilizator1 pptpd parola1 *utilizator2 pptpd parola2 * Activarea Ip forwarding:nano /etc/sysctl.confse schimba net.ipv4.ip_forward = 0 in net.ipv4.ip_forward = 1, activarea schimbarilor:sysctl -pConfigurare NAT:iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADEEditarea permisiilor iptables:iptables -A INPUT -i eth0 -p tcp --dport 1723 -j ACCEPTiptables -A INPUT -i eth0 -p gre -j ACCEPTpptp foloseste portul 1723 pentru a stabili conexiuneaGRE= Generic Route Encapsulation -pentru a "routa" tot traficul prin serverul pptpiptables -A FORWARD -i ppp+ -o eth0 -j ACCEPTiptables -A FORWARD -i eth0 -o ppp+ -j ACCEPTPornirea serverului pptpservice pptpd start* pentru probleme legate de MTU (Maximum transmission unit)nano /etc/ppp/ip-upse adauga la penultima linie /sbin/ifconfig $1 mtu valval se inlocuieste cu mtu dorit ex 1024service pptpd restartsurse de inspiratie: 1 2 Quote
tur334vl Posted September 29, 2011 Report Posted September 29, 2011 Fain tutorialul .. multumesc pentru share . Quote
l34k Posted October 8, 2011 Report Posted October 8, 2011 Felicitari pentru tutorial.Ce trebuie mentionat e ca PPTP VPN e un proto de VPN blocat de majoritatea providerilor de net, si e considerat nesigur.Mai degraba se recomanda un openvpn Bafta Quote