centos7 pptp 安装
1 安装 ppp
yum install -y ppp
2 安装 pptpd
yum install -y pptpd
3 编辑/etc/pptpd.conf 在最后 添加
localip 192.168.0.1
remoteip 192.168.0.100-200
192.168.0.100-200 表示 服务器的子ip 在 192.168.0.100 到 192.168.0.100之间 ,如果写成 192.168.0.100,192.168.0.200 ,那么最多只能用2 个。
6 编辑/etc/ppp/options.pptpd
更改DNS项 直接添加,或者修改以前的 都可以
ms-dns 8.8.4.4
ms-dns 这里找一个国内的dns
备注:如果后面连接报错,可以报logwtmp 删掉,我查了一下好像是升级后这个 东西没升级。具体的异常不记得了。
7 /etc/ppp/options.pptpd 里面去掉nologfd,这个是不启用日志。就会开启日志
并且配置日志 路径 。 添加 logfile /var/log/pptpd.log
8 编辑/etc/ppp/chap-secrets设置VPN账号密码
root pptpd root *
备注:分别是 账号 pptpd名字 密码 允许ip
备注2:pptpd 这个名字在 /etc/ppp/options.pptpd 中写了的。 name=pptpd
9 编辑/etc/sysctl.conf修改内核参数支持内核转发
net.ipv4.ip_forward=1
备注:腾讯云不在这个位置 ,在 /etc/sysctl.conf.first 里面
10 刷新上面的 配置
输入命令生效:sysctl -p
后面就是修改防火墙的一些参数了
1 touch /usr/lib/firewalld/services/pptpd.xml 假日下面的内容
<?xml version="1.0" encoding="utf-8"?> <service> <short>pptpd</short> <description>PPTP</description> <port protocol="tcp" port="1723"/> </service>
2 firewall-cmd --reload 重新加载防火墙配置
3 添加服务:
firewall-cmd --permanent --zone=public --add-service=pptp
4 允许防火墙伪装IP
firewall-cmd --add-masquerade
5开启47及1723端口:
firewall-cmd --permanent --zone=public --add-port=47/tcp
firewall-cmd --permanent --zone=public --add-port=1723/tcp
6 允许gre协议:
firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p gre -j ACCEPT
firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p gre -j ACCEPT
7 设置规则允许数据包由eth0和ppp+接口中进出
firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i ppp+ -o eth0 -j ACCEPT
firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i eth0 -o ppp+ -j ACCEPT
8设置转发规则,从源地址发出的所有包都进行伪装,改变地址,由eth0发出:
firewall-cmd --permanent --direct --passthrough ipv4 -t nat -I POSTROUTING -o eth0 -j MASQUERADE -s 192.168.0.0/24
备注 ,这个如果根据上面你的c类内网IP段 决定 上面 用哪个的 192.168.0.1 所以 这里是 192.168.0.0
9 重启服务器:
firewall-cmd --reload
systemctl restart pptpd
备注:pptp 感觉 ss-server 访问外网快。我 1兆带宽的 服务器 使用 pptp 可以基本流畅的看youtube 但是 ,用 shadowsocks 就卡爆了。
但是 估计 pptp 使用 vpn 直接原数据 转发,shadowsocks 是在socks5 协议上负载了 请求和 响应数据。所以更加占用带宽。
一般国内用的 比较多的FQvpn虚拟机运营商:搬瓦工和Vultr
posted on 2018-09-13 21:05 zhangyukun 阅读(216) 评论(0) 编辑 收藏 举报