centos7 pptp 安装

时间:2023-03-09 16:58:30
centos7 pptp 安装

1  安装 ppp

  yum install -y ppp

2 安装 pptpd

  yum install -y pptpd

3 编辑/etc/pptpd.conf 在最后 添加

  localip 192.168.0.1

  remoteip 192.168.0.100-200

  

192.168.0.100-200 表示 服务器的子ip  在 192.168.0.100 到 192.168.0.100之间 ,如果写成  192.168.0.100,192.168.0.200 ,那么最多只能用2 个。

6 编辑/etc/ppp/options.pptpd

    更改DNS项 直接添加,或者修改以前的 都可以

      ms-dns 8.8.4.4

      ms-dns 这里找一个国内的dns

  备注:如果后面连接报错,可以报logwtmp 删掉,我查了一下好像是升级后这个 东西没升级。具体的异常不记得了。

7 /etc/ppp/options.pptpd 里面去掉nologfd,这个是不启用日志。就会开启日志

  并且配置日志 路径 。 添加 logfile /var/log/pptpd.log

8   编辑/etc/ppp/chap-secrets设置VPN账号密码

  root pptpd root *

  备注:分别是 账号 pptpd名字 密码 允许ip

  备注2:pptpd 这个名字在  /etc/ppp/options.pptpd 中写了的。 name=pptpd

9 编辑/etc/sysctl.conf修改内核参数支持内核转发

  net.ipv4.ip_forward=1

  备注:腾讯云不在这个位置 ,在 /etc/sysctl.conf.first 里面

10 刷新上面的 配置

  输入命令生效:sysctl -p

后面就是修改防火墙的一些参数了

1 touch /usr/lib/firewalld/services/pptpd.xml 假日下面的内容

<?xml version="1.0" encoding="utf-8"?>

<service>

       <short>pptpd</short>

       <description>PPTP</description>

       <port protocol="tcp" port="1723"/>

</service>

2 firewall-cmd --reload 重新加载防火墙配置

3 添加服务:

  firewall-cmd --permanent --zone=public --add-service=pptp

4 允许防火墙伪装IP
  firewall-cmd --add-masquerade

5开启47及1723端口:
  firewall-cmd --permanent --zone=public --add-port=47/tcp
  firewall-cmd --permanent --zone=public --add-port=1723/tcp

6 允许gre协议:
  firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p gre -j ACCEPT
  firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p gre -j ACCEPT

7 设置规则允许数据包由eth0和ppp+接口中进出

  firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i ppp+ -o eth0 -j ACCEPT

  firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i eth0 -o ppp+ -j ACCEPT

8设置转发规则,从源地址发出的所有包都进行伪装,改变地址,由eth0发出:

  firewall-cmd --permanent --direct --passthrough ipv4 -t nat -I POSTROUTING -o eth0 -j MASQUERADE -s 192.168.0.0/24

  备注 ,这个如果根据上面你的c类内网IP段 决定  上面 用哪个的  192.168.0.1  所以 这里是 192.168.0.0
9 重启服务器:

  firewall-cmd --reload
  systemctl restart pptpd

备注:pptp 感觉 ss-server 访问外网快。我 1兆带宽的 服务器 使用 pptp 可以基本流畅的看youtube  但是 ,用  * 就卡爆了。

但是 估计 pptp 使用 vpn 直接原数据 转发,* 是在socks5 协议上负载了 请求和 响应数据。所以更加占用带宽。

一般国内用的 比较多的*vpn虚拟机运营商:搬瓦工和Vultr