鳥哥的 Linux 私房菜-新手討論區

特別適合 Linux 新手的討論區
鳥哥的 Linux 私房菜首頁 | 鳥哥 / Study Area 主站特搜 | Study Area | 酷!學園 討論區
新手發文時必看之:鳥園的文章管理規則提問的智慧, 簡繁體轉換的問題
現在的時間是 2010-09-10 00:23

所有顯示的時間為 UTC + 8 小時




發表新文章 回覆主題  [ 9 篇文章 ] 
發表人 內容
 文章主題 : 關於 VPN 的基礎知識與建置分享
文章發表於 : 2009-08-06 18:30 
離線
完全無畏的老鳥
完全無畏的老鳥

註冊時間: 2009-07-18 11:40
文章: 387
來自: 青海省西宁市
一个小建议:
看了http://linux.vbird.org/somepaper/ 这个部分的关于 "vpn" 方面的知识。发现其实好像本站的那个关于vpn的资源有点旧了-------故做一个较详细的文章,鸟哥可以贴在上面进行网友的学习
首先理解什么是vpn
PN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一,目前在交换机,防火墙设备或Windows 2000等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网。

第二部分 在linux服务器上实做vpn服务器
1 我们首先要到http://sourceforge.net/
2 搜寻关键字 poptop 然后将那四个rpm包全部进行下载,
地址如下:
wget http://ncu.dl.sourceforge.net/project/p ... -1.src.rpm
wget http://ncu.dl.sourceforge.net/project/p ... noarch.rpm
wget http://ncu.dl.sourceforge.net/project/p ... -5.src.rpm
wget http://ncu.dl.sourceforge.net/project/p ... noarch.rpm
然后我们进行安装
rpm结尾的就是用rpm -ivh 进行安装
.src.rpm结尾的就是用rpmbuild --rebuild 进行安装 然后到/usr/src/redhat/rpm/下进行最终的安装

第三步 配置vpn服务
/etc/pptpd.conf

localip 192.168.1.50(vpn服务器ip) ---实际工作是真实的公网可路由ip地址 这里是实验需要
remoteip 10.1.1.230-240(分配给客户机的地址池)

第四步: 配置vpn client端连入后的分配的ip地址
vi /etc/ppp/chap-secrets

  “user”(用户名) pptpd “user”(密码) “*”(从地址池取ip)
  “public” pptpd “passwd” “10.1.1.202”(可以指定分配给客户端的ip)
注意用户属性文件/etc/ppp/chap-secrets 文件中 总共四个字段 ,每个字段是用space或者是tab进行分割,用户名和用户的passwd进行双引号的的包括

第五步:/etc/init.d/pptpd restart
ps -ef 可以查看到pptpd 已经后台守护中
第六步:ntsysv 将pptpd 进行开机自启动

第六步:在windows平台中最测试:
使用windows的网络连接向导,只要选择“通过ineternet连接到专用网络(V)”,一步步下去即可配置完成。注意:VPN服务器的IP要填写全球唯一单播地址,即网关服务器的eth0的地址。我们大家应该都会 这里就不赘述了.

tips: 关于那四个包的简介
dkms 这个是dynamic kernel modules 的意思 是内核补丁 就好像是我们在配置xen服务器的时候需要安装的kelnel-xen的 hotfix 是一样的道理
mppe (Microsoft 的关于vpn的加密协议)
ppp 这个就是 点对点协议 是pptp可以运行的基础协议 是一个skeleton 框架
pptp ---point to point tunnel protocol 这个就是vpn服务使用的协议 当然还有l2tp协议 首先需要理解这个简单的 pptp协议

第七步: 配置 iptables 让intranet 内部数据可以经过iptables的转换
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to-source 192.168.1.50
注意:所有的数据全部丢给vpn服务器进行封包转换
第八步; 打开内核路由转发
echo 1 /proc/sys/net/ipv4/ip_forward
或者是修改 /etc/sysctl.conf文件 将ip_forward=0 修改为ip_forward=1 即可

关于实验的 拓扑图
-----------------------------------------------------------


-----------------

client ----------Internet nic------vpn server-------------intranet nic
----------------



---------------------------------------------------------

鸟哥如果觉得什么地方写的 不好 可以进行补充下 ,然后更新下这部分的内容的吧
呵呵 鸟哥您看呢?

_________________
Ubuntu is the best desktop os


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2009-08-07 22:57 
離線
站長鳥哥
站長鳥哥

註冊時間: 2002-06-09 23:45
文章: 8466
來自: 南台灣
很好!感謝分享!
希望對大家有幫助!感謝 linuxfans 的文章喔 ^_^

_________________
解決問題的順序:
1. 先查閱硬體(有沒有超頻/記憶體模組/周邊網路設備的好壞等等);
2. 檢查 /var/log 底下的登錄檔,尤其是 /var/log/messages 的內容;
3. 不要急,先翻書瞭解相關問題的原理,再設法解決~
4. 利用關鍵字,在 www.google.com.tw 查閱是否有人已經遇過類似的問題?
5. 都沒有辦法了,再在討論區以明確的標題以及重要的資訊貼成內文來發問啦!


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2009-12-11 16:28 
離線
初來乍到小菜鳥
初來乍到小菜鳥

註冊時間: 2007-12-29 10:37
文章: 8
來自: 江西人在广东
请问,有没有关于OpensWan Troubleshoot的相关文章呢?

_________________
我听到的会忘掉,我看到的能记住,我做过的才真正明白
------------------------------------------
http://hi.baidu.com/zenglingping
http://www.lingping.mycool.net
http://blog.sina.com.cn/zenglingping


回頂端
 個人資料  
 
 文章主題 : Re: 關於 VPN 的基礎知識與建置分享
文章發表於 : 2010-04-28 10:41 
離線
初來乍到小菜鳥
初來乍到小菜鳥

註冊時間: 2010-04-28 09:18
文章: 3
顶一下啦,我是新手来学习的,呵呵
请大家多多指教


回頂端
 個人資料  
 
 文章主題 : Re: 關於 VPN 的基礎知識與建置分享
文章發表於 : 2010-08-21 11:06 
離線
初來乍到小菜鳥
初來乍到小菜鳥

註冊時間: 2010-08-21 08:46
文章: 6
VPN是虛擬服務器,其證照科目考試編號:VCP-410。以下是最新VCP-410考題資訊:

http://www.testpassport.net/VCP/VCP-410.asp


回頂端
 個人資料  
 
 文章主題 : Re: 關於 VPN 的基礎知識與建置分享
文章發表於 : 2010-08-23 09:16 
離線
Linux 解答達人
Linux 解答達人

註冊時間: 2003-08-14 11:21
文章: 1230
來自: 台北
VPN是虛擬服務器??
Virtual Private Network怎麼會翻成虛擬服務器??

_________________
尋尋覓覓冷冷清清...悽悽慘慘戚戚
老鳥!!還久得很~~~


回頂端
 個人資料  
 
 文章主題 : Re: 關於 VPN 的基礎知識與建置分享
文章發表於 : 2010-08-23 11:28 
離線
完全無畏的老鳥
完全無畏的老鳥

註冊時間: 2009-07-18 11:40
文章: 387
來自: 青海省西宁市
在我印象中, vcp好像是 vmware的认证吧

_________________
Ubuntu is the best desktop os


回頂端
 個人資料  
 
 文章主題 : Re: 關於 VPN 的基礎知識與建置分享
文章發表於 : 2010-08-31 17:38 
離線
初來乍到小菜鳥
初來乍到小菜鳥

註冊時間: 2010-08-25 16:59
文章: 3
鸟哥,无畏的老鸟,

今日无意中看到如下网上有"VPN HOWTO"
http://www.faqs.org/docs/Linux-HOWTO/VPN-HOWTO.html

不知道有没有参考价值?


回頂端
 個人資料  
 
 文章主題 : Re: 關於 VPN 的基礎知識與建置分享
文章發表於 : 2010-09-01 16:27 
離線
初來乍到小菜鳥
初來乍到小菜鳥

註冊時間: 2010-09-01 08:45
文章: 2
PoPToP 有尚未修復的 bug,在 Android 設備上連接時無法開啓加密。建議用 FreeBSD + mpd。


回頂端
 個人資料  
 
顯示文章 :  排序  
發表新文章 回覆主題  [ 9 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:Google [Bot] 和 3 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章

搜尋:
前往 :  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
正體中文語系由 竹貓星球 維護製作