VPN-ühenduse kasutamisel on ka soovi korral võrgu teistele arvutitele ligipääsu lubamine nii, nagu oleks see koht kohapeal kõikjal kogu Internetist.
Kuigi seal VPN-lahenduste kõige turvalisem on seal olemas, on PPTP kaugelt kõige lihtsam installida, konfigureerida ja ühenduda mis tahes kaasaegses süsteemis ja akendest eraldi, kuna klient on operatsioonisüsteemi osa alates XP päevast ja sa ei pea segi ajama sertifikaatidega (näiteks L2TP + IPsec või SSL VPN-id) mõlemal pool ühenduse.
Kas sain sulle huvi? siis läheme:)
Eessõna
- Seadme ühendamiseks (siin ei käsitleta) peate edastama sadamast 1723 interneti serverist.
- Näete, et kasutajanimekirja kasutatakse VIM-i, see on lihtsalt sellepärast, et olen sellega harjunud … võite kasutada mis tahes muud toimetajat, mida soovite.
Serveri seadistamine
Installige pptp server pakett:
sudo aptitude install pptpd
Muutke konfiguratsioonifaili "/etc/pptpd.conf":
sudo vim /etc/pptpd.conf
Lisage sellele:
localip 192.168.1.5
remoteip 192.168.1.234-238,192.168.1.245
Kui "localip" on serveri aadress ja serveripool on klientidele antav aadress, siis on see teie võrgu nõudeid kohandada.
Redigeerige konfiguratsioonifaili / etc / ppp / pptpd-options:
sudo vim /etc/ppp/pptpd-options
Lisage faili lõppu järgmised juhised:
ms-dns 192.168.1.1
nobsdcomp
noipx
mtu 1490
mru 1490
Kui ms-dnsi direktiivi jaoks kasutatav IP-aadress on kohaliku võrgu DNS-server, mida teie klient ühendab ja teie kohustus on ka kohandada seda võrgu konfiguratsioonile.
Redigeerige chapi saladuste faili:
sudo vim /etc/ppp/chap-secrets
Lisage sellele kasutajaühenduse autentimise mandaat järgmises süntaksis:
username * users-password *
Taaskäivitage ühenduse deemon, et seadeid mõjutaksid:
sudo /etc/init.d/pptpd restart
Kui te ei soovi endale juurdepääsu mingile serverist kaugemale, siis olete serveripoolses serveris.
Luba edastamine (valikuline)
Kuigi see samm on vabatahtlik ja seda võib pidada äärmiselt paranoilise turvariskiks, on minu arvates, et mitte selle vastu võitlemise eesmärk on isegi VPN-ühenduse oma võrku ühendada.
Edastades saame me kogu võrgu kättesaadavaks, kui me ühendame, ja mitte ainult VPN-server ise. See lubab ühenduskliendil VPN-serveri kaudu hüpata üle kõikvõimalikele võrgu-seadmetele.
Selle saavutamiseks liigume parameetri "edasisuunamine" sisse.
Muuda faili "sysctl":
sudo vim /etc/sysctl.conf
Leia "net.ipv4.ip_forward" rida ja muutke parameetrit alates 0 (keelatud) kuni 1 (lubatud):
net.ipv4.ip_forward=1
Võite kas süsteemi taaskäivitada või anda selle käsu, et seade mõjutaks:
sudo sysctl -p
Kui edasisuunamine on lubatud, on kõik serveripoolsed seaded ette valmistatud.
Soovitame kasutada VPN-kliendiga ühendatud režiimi "Split Tunnel".
Põhjalikumat selgitust soovitava "Split Tunnel" režiimi kohta ning Ubuntu Linuxi kasutajate juhiseid leiate "Split Tunnel" VPN (PPTP) kliendi seadistamisest Ubuntu 10.04 juhendis.
Windowsi kasutajatele järgige oma süsteemi VPN-i kliendi loomiseks alltoodud juhendeid.
PPTP VPN Dialer Setup XP (jagatud tunnel)
Loome tavalise VPN-dialeriga ühe märkme väärtuse erandi, mille järgi me seadme süsteemi MITTE kasutage seda kui ühendatud vaikimisi gateway.
Selle sammu vahelejätmine piirab ühendatud arvuti surfamiskiirust VPN-serveri üleslaadimise kiirusega (tavaliselt aeglane), kuna kogu see liiklus suunatakse VPN-ühenduse kaudu ja see ei ole see, mida me tahame.
Me peame käivitama ühenduse viisardi, nii et me läheme juhtpaneelile.
Mine "Start" ja seejärel "Control Panel".
* Kui teie süsteem on seadistatud koos "Classic Start Menu", peate lihtsalt märkima "Control Panel" ikooni ja seejärel vali "Network Connections".
"Control Panel" topeltklõpsake "Network Connections".
Valige suvand "Ühenda võrguga minu tööruumis" ja seejärel "Järgmine".
Nüüd on keeruline osa, see on väga oluline MITTE proovige nüüd ühendust võtta ja minna dialer "Properties".
Järgmisel aknas tühjendage märkeruut valikuvõimalus "Kasutage kaugjuurdepääsul vaikimisi lüüsi".
PPTP VPN Dialer Setup on Win7 (jagatud tunnel)
Loome korrapärase VPN-dialeriga ühe märkme väärtuse erandiga, mille abil seadme süsteemi, et seda ei kasutata kui ühendatud vaikimisi gateway.
Selle sammu vahelejätmine piirab ühendatud arvuti surfamiskiirust VPN-serveri üleslaadimise kiirusega (tavaliselt aeglane), kuna kogu see liiklus suunatakse VPN-ühenduse kaudu ja see ei ole see, mida me tahame.
Me peame ühenduse viisardi käivitama, nii et me läheme "võrgu ja ühiskasutuskeskusse".
Klõpsake süsteemses salves võrguikooni ja seejärel "Avage võrgu- ja ühiskasutuskeskus"
Valige "Töökohaga ühendamine" ja seejärel "Järgmine".
Järgmisel aknas tühjendage märkeruut valikuvõimalus "Kasutage kaugjuurdepääsul vaikimisi lüüsi".
Märge: Olge kindel ja lugege meie juhist Ubuntu Linuxi VPN-kliendi seadistamiseks.
Naudi:)