Ubuntu 搭建 PPTP

修改腾讯云的安全策略,增加 1723 端口的访问权限

启动服务器

sudo /etc/init.d/pptpd start
sudo /etc/init.d/pptpd restart

vi /etc/pptpd.conf

localip 外网IP
remoteip 192.168.0.100-200

vi /etc/ppp/pptpd-options

#ms-dns 223.5.5.5 # ali dns
#ms-dns 223.6.6.6 # ali dns
ms-dns 8.8.8.8 # google dns
ms-dns 8.8.4.4 # google dns
#ms-dns 202.96.209.133  #上海浦东 dns
#ms-dns 114.114.114.114 # 中国电信 dns

vi /etc/ppp/chap-secrets

账号        *   密码      *

vi /etc/sysctl.conf

net.ipv4.ip_forward=1

sudo sysctl -p

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
iptables -A FORWARD -p tcp --syn -s 192.168.0.0/24 -j TCPMSS --set-mss 1356

Iptables开放22,53,80端口

# 清空 iptables
# iptables -F
# 允许包从22端口进入
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# 允许从22端口进入的包返回
iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
#允许本机访问本机
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
#允许所有IP访问80端口
iptables -A INPUT -p tcp -s 0/0 --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
#保存配置
iptables-save > /etc/sysconfig/iptables
iptables -L

配置结束后,重新启动pptpd

sudo sysctl -p
sudo /etc/init.d/pptpd restart
posted @ 2018-01-20 21:35  tomren  阅读(657)  评论(0编辑  收藏  举报