# Debian: do not replace the default route
#base for more information. ms-dns 79.165.94.199 ms-dns 87.240.1.1
#into account by a Windows client. See KB311218 in Microsoft's knowledge
#secondary DNS address. Attention! This information may not be taken
#the primary DNS address; the second instance (if given) specifies the
#addresses to the clients. The first instance of this option specifies
#option allows pppd to supply one or two DNS (Domain Name Server)
# If pppd is acting as a server for Microsoft Windows clients, this
Вписываем DNS-сервера, оставляем параметры nodefaultroute и proxyarp незакоментированными:
# nano /etc/pptp/pptpd-options
Соответственно, удаленным клиентам будут присваиваться адреса в диапазоне 192.168.1.105-140. После этого, в этом файле в принципе трогать ничего не нужно. Далее настраиваем конфиг pptpd-options:
Указываем в параметр localip IP-адрес нашего сервера, в remoteip указываем IP-адреса, которые могут быть выданы клиентам. Туда же можно вписать диапазон, если количество клиентов предполагает быть больше 10. В моем случае оно выглядит так:
Настраиваем конфиг pptpd:
Аналогично для rhel (centos, fedora, etc):
Устанавливаем необходимые пакеты:
VPNP(англ.PVirtual Private NetworkP виртуальная частная сеть)P обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например,PИнтернет). Несмотря на то, что коммуникации осуществляются по сетям с меньшим неизвестным уровнем доверия (например, по публичным сетям), уровень доверия к построенной логической сети не зависит от уровня доверия к базовым сетям благодаря использованию средств криптографии (шифрования, аутентификации,Pинфраструктуры открытых ключей, средств для защиты от повторов и изменений передаваемых по логической сети сообщений). (c)
В этой статье мы будем настраивать на нашем сервере VPN-демон pptpd.
Настройка pptpd в Debian и CentOS: часть первая
> , > Настройка pptpd в Debian и CentOS: часть первая
Настройка pptpd в Debian и CentOS | IT-записки: чтобы не забыть ;)
Комментариев нет:
Отправить комментарий