Linux下VPN的实现
虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。微软的Windows2000里已经内置了VPN的支持。如何在Linux下实现呢?经过一下午的研究,终于搞定,其实蛮简单的。由于网上介绍LINUX下配置VPN的中文资料比较少,所以写了这篇贴上来,希望能给linuxforum的朋友们一点帮助。本人也是菜鸟,有不对的地方希望大家批评指正。
环境
1. 一台PC服务器安装RedHat7.2,双网卡连接内外两个网段,内部网卡IP为192.168.0.1/255.255.255.0,外部地址为固定合法IP地址。
2. 外地用户PC通过Internet和RH7.2主机建立vpn连接连入局域网。
一、下载pptpd-1.0.0-5.i386.rpm
PPTP(Piont-to-point Tunneling Protocol 点对点传输协议)是一个用以建立VPN的网络协议. 此协议需TCP(端口1723)和GRE以完成工作. RedHat公司对这个RPM包的解释是:A PPTP server daemon.
ftp://ftp.redhat.com/pub/redhat/linux/7.0/en/powertools/i386/RedHat/RPMS/pptpd-1.0.0-5.i386.rpm
二、安装:rpm -ivh pptpd-1.0.0-5.i386.rpm
安装后产生以下文件:
/etc/pptpd.conf
/usr/sbin/pptpctrl
/usr/sbin/pptpd
/usr/share/doc/pptpd-1.0.0
/usr/share/doc/pptpd-1.0.0/AUTHORS
/usr/share/doc/pptpd-1.0.0/COPYING
/usr/share/doc/pptpd-1.0.0/INSTALL
/usr/share/doc/pptpd-1.0.0/README
/usr/share/doc/pptpd-1.0.0/README.inetd
/usr/share/doc/pptpd-1.0.0/README.slirp
/usr/share/doc/pptpd-1.0.0/TODO
/usr/share/doc/pptpd-1.0.0/html
/usr/share/doc/pptpd-1.0.0/html/HOWTO-IPX+PPTP.txt
/usr/share/doc/pptpd-1.0.0/html/HOWTO-PoPToP.txt
/usr/share/doc/pptpd-1.0.0/html/setup_pptp_client.html
/usr/share/doc/pptpd-1.0.0/samples
/usr/share/doc/pptpd-1.0.0/samples/chap-secrets
/usr/share/doc/pptpd-1.0.0/samples/options
/usr/share/doc/pptpd-1.0.0/samples/pptpd.conf
你可以看看里面的说明和示例