转载 - 在Ubuntu下搭建VPN服务器的方法

转载自 静觅 » 在Ubuntu下搭建VPN服务器的方法

VPN是什么?

中文翻译叫做:虚拟专用网络。功能是,在公用网络上建立专用网络,进行加密通讯。

适用的场合:

我们以Ubuntu为例,说一下怎样配置VPN服务器。

用root账户登陆服务器

安装PPTPD

apt-get install pptpd

编辑pptpd.conf文件

vi /etc/pptpd.conf

取消注释下面内容

localip 192.168.0.1
remoteip 192.168.0.234-238,192.168.0.245

这几句的意思是:当外部计算机通过pptp联接到vpn后所能拿到的ip地址范围和服务器的ip地址设置。

添加用于登陆的账户

vi /etc/ppp/chap-secrets

格式如下:

# client server secret IP addresses
cqc pptpd 123456 *

从左到右依次是用户名,自己指定。服务器,填写pptpd,密码,自己指定。IP,填*即可。中间用空格分别隔开。

设置DNS解析,编辑pptpd-options文件

vi /etc/ppp/pptpd-options

找到ms-dns,取消掉注释,并修改DNS地址,这里我推荐大家用
Google DNS 8.8.8.8 和 8.8.4.4
更改为如下内容

ms-dns 8.8.8.8
ms-dns 8.8.4.4

开启转发

vi /etc/sysctl.conf

取消注释以下内容

net.ipv4.ip_forward=1

这句话意思是:打开内核IP转发
更新一下配置

sudo sysctl -p

安装iptables并设置

apt-get install iptables
sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

后面这句话作用是:立刻让LINUX支持NAT(platinum)

回复中湘闽_计然指出: 这条规则上面需要再增加一条,否则搭建好以后,是访问不出去的。

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 你的公网IP
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

重新启动服务

/etc/init.d/pptpd restart

大功告成,VPN服务器就这么配置好啦。

接下来,利用IP地址,刚才设置的VPN账号和密码,就可以连你的VPN啦。

script>