用Linux建一个L2TP的VPN服务器
不知道是什么原因,公司的一个VPN设备出问题了,那天,VPN用户掉线频繁,而且网速很慢,用ping试了一下,延时很长,基本都在800到1000毫秒左右,而且丢包很严重,占到40%左右,分支机构的业务基本无法正常开展。本以为是线路出了问题,可找来ISP的维护人员,人家把网线插到笔记本上,一切正常,返回基本在40毫秒左右,连ping了1个小时,一个包都没丢,于是撂了句话:“我们的线路好着呢,是你们的设备有问题了”,于是拍拍屁股就走了。
我们的VPN设备是一个巴掌大的小盒子,什么牌什么型号的我就不想说了,反正是基于l2tp的。现在出问题了,想找厂家的人来怕是远水救不了近火,没办法,在网上找了资料后,打算用Linux自己做一个L2TP的VPN服务器。
先安装了RHEL5,然后到http://www.xelerance.com/software/xl2tpd/上下载了xl2tpd-1.1.11.tar.gz,解压后,进入该解压目录,然后编译、安装:
make
make install
安装完毕后,修改相关的配置文件:
1、修改/etc/xl2tpd/xl2tpd.conf,内容如下:
[lns default]
ip range = 192.168.191.2-192.168.191.254
local ip = 192.168.191.1
require chap = yes
refuse pap = yes
require authentication = yes
name = l2tpvpnserver
ppp debug = yes
pppoptfile = /etc/ppp/options.xl2tpd
length bit = yes
2、修改/etc/ppp/options.xl2tpd,内容如下:
ipcp-accept-local
ipcp-accept-remote
noccp
auth
crtscts
idle 1800
mtu 1410
mru 1410
nodefaultroute
debug
lock
proxyarp
connect-delay 5000
3、修改/etc/ppp/chap-secrets,内容如下
myvpntest * myvpntest *
我们的VPN设备是一个巴掌大的小盒子,什么牌什么型号的我就不想说了,反正是基于l2tp的。现在出问题了,想找厂家的人来怕是远水救不了近火,没办法,在网上找了资料后,打算用Linux自己做一个L2TP的VPN服务器。
先安装了RHEL5,然后到http://www.xelerance.com/software/xl2tpd/上下载了xl2tpd-1.1.11.tar.gz,解压后,进入该解压目录,然后编译、安装:
make
make install
安装完毕后,修改相关的配置文件:
1、修改/etc/xl2tpd/xl2tpd.conf,内容如下:
[lns default]
ip range = 192.168.191.2-192.168.191.254
local ip = 192.168.191.1
require chap = yes
refuse pap = yes
require authentication = yes
name = l2tpvpnserver
ppp debug = yes
pppoptfile = /etc/ppp/options.xl2tpd
length bit = yes
2、修改/etc/ppp/options.xl2tpd,内容如下:
ipcp-accept-local
ipcp-accept-remote
noccp
auth
crtscts
idle 1800
mtu 1410
mru 1410
nodefaultroute
debug
lock
proxyarp
connect-delay 5000
3、修改/etc/ppp/chap-secrets,内容如下
myvpntest * myvpntest *