Jei naudojate VPN ryšį, taip pat yra prireikus suteikta prieiga prie kitų kompiuterių tinkle, tarsi vietoje, kur jis vietoje, iš bet kurios pasaulio vietos.
Nors VPT sprendimai nėra saugiausi, PPTP yra toli gražu paprasčiausias įdiegti, konfigūruoti ir prisijungti iš bet kurios šiuolaikinės sistemos ir iš langų būtent taip, kaip klientas yra OS dalis nuo XP dienų ir jums nereikia netvarka su sertifikatais (pvz., su L2TP + IPsec ar SSL VPN) abiejose ryšio pusėse.
Ar jus dominau? tada eikime:)
Pratarmė
- 1723 portą turėsite perkelti iš interneto į serverį, kad įjungtumėte ryšį (čia neaptariama).
- Jūs pamatysite, kad man naudojama VIM kaip redaktoriaus programa, tai tik todėl, kad aš jam būdingas … galite naudoti bet kurį kitą norimą redaktorių.
Serverio sąranka
Įdiekite pptp serverio paketą:
sudo aptitude install pptpd
Redaguokite "/etc/pptpd.conf" konfigūracijos failą:
sudo vim /etc/pptpd.conf
Pridėti prie jo:
localip 192.168.1.5
remoteip 192.168.1.234-238,192.168.1.245
Kai "localip" yra serverio adresas, o nuotolinio valdymo pultas yra adresai, kurie bus perduoti klientams, jums tereikia juos pakoreguoti pagal savo tinklo reikalavimus.
Redaguokite "/ etc / ppp / pptpd-options" konfigūracijos failą:
sudo vim /etc/ppp/pptpd-options
Pridėkite prie failo pabaigos šias direktyvas:
ms-dns 192.168.1.1
nobsdcomp
noipx
mtu 1490
mru 1490
Kai "ms-dns" direktyvoje naudojamas TL yra vietinio tinklo DNS serveris, prie kurio jūsų klientas prisijungs, ir jūsų atsakomybė - pakoreguoti tai jūsų tinklo konfigūracijai.
Redaguoti chap paslapčių failą:
sudo vim /etc/ppp/chap-secrets
Pridėkite prie jo vartotojo prisijungimo autentifikavimo patvirtinimus tokia sintaksė:
username * users-password *
Iš naujo paleiskite ryšio demoną, kad nustatymai veiktų:
sudo /etc/init.d/pptpd restart
Jei nenorite suteikti sau prieigos prie nieko už serverio, tada jūs baigiate serverio pusę.
Įgalinti persiuntimą (neprivaloma)
Nors šis žingsnis yra neprivalomas ir gali būti laikomas saugiu pavojumi itin paranojiniam, mano nuomone, tai nėra tai, kad netinkamas VPN prisijungimo prie tinklo tikslas.
Įjungus persiuntimą, mes prijungsime visą prieigą prie tinklo, o ne tik VPN serverį. Tokiu būdu jungiantis klientas gali "peršokti" per VPN serverį į visus kitus tinklo įrenginius.
Norėdami tai pasiekti, mes pasuksime perjungimą į "persiuntimo" sistemos parametrą.
Redaguoti "sysctl" failą:
sudo vim /etc/sysctl.conf
Surask "net.ipv4.ip_forward" linija ir pakeiskite parametrą iš 0 (išjungta) į 1 (įjungta):
net.ipv4.ip_forward=1
Galite iš naujo paleisti sistemą arba išduoti šią komandą, kad nustatymas veiktų:
sudo sysctl -p
Įjungus persiuntimą, yra paruošti visi serverio pusės nustatymai.
Rekomenduojame naudoti "Split Tunnel" ryšio režimą, skirtą VPN klientui.
Išsamesnį paaiškinimą apie rekomenduojamą "Split Tunnel" režimą, taip pat instrukcijas, skirtas Ubuntu Linux vartotojams galima rasti "Split Tunnel" VPN (PPTP) kliento nustatymas "Ubuntu 10.04" vadovas.
Jei naudojate "Windows", laikykitės toliau pateiktų vadovų, kad sukurtumėte "VPN" klientą savo sistemoje.
PPTP VPN dialer setup on XP (split tunnel)
Mes sukursime reguliarų VPN rinkiklį su viena užrašu vertinga išimtimi, kad mes nustatysime sistemą NE kai prijungtas, naudokite jį kaip numatytąjį šliuzą.
Jei praleidžiate šį veiksmą, prisijungimo kompiuterio naršymo greitis bus apribotas į VPN serverio įkėlimo greitį (paprastai lėtas), nes visas jo srautas nukreipiamas per VPN ryšį, o tai nėra tai, ko norime.
Turime pradėti ryšio vedlį, todėl eisime į valdymo skydą.
Eikite į "Start" ir tada "Control Panel".
* Jei jūsų sistema yra nustatyta "Classic Start Menu", jums reikia tiesiog pažymėti "Control Panel" piktogramą ir tada pasirinkite "Network Connections".
"Valdymo skydelyje" dukart spustelėkite "Tinklo jungtys".
Dabar ateina sudėtinga dalis, tai gyvybiškai svarbu NE pabandykite prisijungti dabar ir eikite į rinkiklio "Ypatybės".
Kitame lange nuimkite kontrolę parinktį "Naudoti numatytąjį šliuzą nuotoliniame tinkle".
PPTP VPN rinkiklio sąranka Win7 (padalintas tunelis)
Mes sukursime įprastą VPN rinkiklį su vienos pastabos vertinga išimtimi, kad mes nustatysime, kad sistema nebus naudojama kaip "Default Gateway", kai prijungsite.
Jei praleidžiate šį veiksmą, prisijungimo kompiuterio naršymo greitis bus apribotas į VPN serverio įkėlimo greitį (paprastai lėtas), nes visas jo srautas nukreipiamas per VPN ryšį, o tai nėra tai, ko norime.
Turime pradėti ryšio vedlį, todėl eisime į "Tinklo ir bendrinimo centrą".
Spustelėkite tinklo dėžutės piktogramą, tada - "Atidaryti tinklo ir bendrinimo centrą"
Pasirinkite "Prisijungimas prie darbo vietos" ir tada "Kitas".
Kitame lange nuimkite kontrolę parinktį "Naudoti numatytąjį šliuzą nuotoliniame tinkle".
Pastaba: Būtinai pasitarkite ir perskaitykite mūsų vadovą, kad sukurtumėte VPN klientą "Ubuntu Linux".
Mėgautis:)