CentOS 6.2架设VPN和619错误排除

info

一、获取系统版本和相关的内核信息:

cat /etc.issue
uname -a
cat /dev/ppp
cat /dev/net/tun

可以看到系统为CentOS release 6.2 (Final)

二、软件安装

yum install -y ppp iptables perl

perl在安装pptpd-1.3.4-2.el6.i686.rpm的时候会用到,如果不安装perl将无法安装pptpd-1.3.4-2.el6.i686.rpm。

下载并安装pptpd-1.3.4-2.el6.i686.rpm

wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-2.el6.i686.rpm
rpm -ivh pptpd-1.3.4-2.el6.i686.rpm

三、配置文件

————————————————————————————————–

配置ppp选项:

mv /etc/ppp/options.pptpd /etc/ppp/options.pptpd.bak
vi /etc/ppp/options.pptpd

输入以下内容:

name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
idle 2592000
ms-dns 8.8.8.8
ms-dns 8.8.4.4

————————————————————————————————–

配置mv /etc/ppp/chap-secrets

mv /etc/ppp/chap-secrets /etc/ppp/chap-secrets.bak
vi /etc/ppp/chap-secrets

输入以下内容:

#client server secret IP addresses
obaby  pptpd  password *

注:obaby为用户名 ,password为密码,请根据自己的情况进行修改。

————————————————————————————————–

配置:mv /etc/pptpd.conf

mv /etc/pptpd.conf /etc/pptpd.conf.bak
vi /etc/pptpd.conf

输入以下内容:

option /etc/ppp/options.pptpd
logwtmp
localip 192.168.9.1
remoteip 192.168.9.11-30

设置vpn拨号的客户端ip为192.168.9.11-30

————————————————————————————————–

修改配置文件/etc/sysctl.conf

vi /etc/sysctl.conf

修改以下内容:

net.ipv4.ip_forward = 1

保存退出并且执行

/sbin/sysctl -p 

刷新配置

————————————————————————————————–

启动pptp vpn服务端

/sbin/service pptpd start

————————————————————————————————–

启动iptables并写入规则

/sbin/service iptables start
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.9.0/24 -j MASQUERADE

/etc/init.d/iptables save

/etc/init.d/iptables restart

如果保存iptables规则失败请安装policycoreutils

yum install policycoreutils

————————————————————————————————–

设置iptables和pptpd开机自动启动:

chkconfig pptpd on
chkconfig iptables on

然后运行reboot重新启动即可

链接错误排除:

cat /var/log/messages

错误信息:
Dec 18 08:08:18 341029 pppd[1269]: The remote system is required to authenticate itself
Dec 18 08:08:18 341029 pppd[1269]: but I couldn't find any suitable secret (password) for it to use to do so.
Dec 18 08:08:18 341029 pppd[1269]: (None of the available passwords would let it use an IP address.)

其实导致上面的错误是在修改chap-secrets配置文件的时候遗漏了最后的*,这个还真不容易发现是神马问题,但是知道错误出在神马地方就简单了。

☆版权☆

* 网站名称:obaby@mars
* 网址:https://obaby.org.cn/
* 个性:https://oba.by/
* 本文标题: 《CentOS 6.2架设VPN和619错误排除》
* 本文链接:https://obaby.org.cn/2012/12/4844
* 短链接:https://oba.by/?p=4844
* 转载文章请标明文章来源,原文标题以及原文链接。请遵从 《署名-非商业性使用-相同方式共享 2.5 中国大陆 (CC BY-NC-SA 2.5 CN) 》许可协议。


You may also like

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注