CentOS 6.2架设VPN和619错误排除

info

一、获取系统版本和相关的内核信息:

1
2
3
4
cat /etc.issue
uname -a
cat /dev/ppp
cat /dev/net/tun

可以看到系统为CentOS release 6.2 (Final)

二、软件安装

1
yum install -y ppp iptables perl

perl在安装pptpd-1.3.4-2.el6.i686.rpm的时候会用到,如果不安装perl将无法安装pptpd-1.3.4-2.el6.i686.rpm。

下载并安装pptpd-1.3.4-2.el6.i686.rpm

1
2
wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-2.el6.i686.rpm
rpm -ivh pptpd-1.3.4-2.el6.i686.rpm

三、配置文件

————————————————————————————————–

配置ppp选项:

1
2
mv /etc/ppp/options.pptpd /etc/ppp/options.pptpd.bak
vi /etc/ppp/options.pptpd

输入以下内容:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
idle 2592000
ms-dns 8.8.8.8
ms-dns 8.8.4.4

————————————————————————————————–

配置mv /etc/ppp/chap-secrets

1
2
mv /etc/ppp/chap-secrets /etc/ppp/chap-secrets.bak
vi /etc/ppp/chap-secrets

输入以下内容:

1
2
#client server secret IP addresses
obaby  pptpd  password *

注:obaby为用户名 ,password为密码,请根据自己的情况进行修改。

————————————————————————————————–

配置:mv /etc/pptpd.conf

1
2
mv /etc/pptpd.conf /etc/pptpd.conf.bak
vi /etc/pptpd.conf

输入以下内容:

1
2
3
4
option /etc/ppp/options.pptpd
logwtmp
localip 192.168.9.1
remoteip 192.168.9.11-30

设置vpn拨号的客户端ip为192.168.9.11-30

————————————————————————————————–

修改配置文件/etc/sysctl.conf

1
vi /etc/sysctl.conf

修改以下内容:

1
net.ipv4.ip_forward = 1

保存退出并且执行

/sbin/sysctl -p 

刷新配置

————————————————————————————————–

启动pptp vpn服务端

1
/sbin/service pptpd start

————————————————————————————————–

启动iptables并写入规则

1
2
3
4
5
6
/sbin/service iptables start
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.9.0/24 -j MASQUERADE
 
/etc/init.d/iptables save
 
/etc/init.d/iptables restart

如果保存iptables规则失败请安装policycoreutils

1
yum install policycoreutils

————————————————————————————————–

设置iptables和pptpd开机自动启动:

1
2
chkconfig pptpd on
chkconfig iptables on

然后运行reboot重新启动即可

链接错误排除:

1
2
3
cat /var/log/messages
 
错误信息:
1
2
3
Dec 18 08:08:18 341029 pppd[1269]: The remote system is required to authenticate itself
Dec 18 08:08:18 341029 pppd[1269]: but I couldn't find any suitable secret (password) for it to use to do so.
Dec 18 08:08:18 341029 pppd[1269]: (None of the available passwords would let it use an IP address.)

其实导致上面的错误是在修改chap-secrets配置文件的时候遗漏了最后的*,这个还真不容易发现是神马问题,但是知道错误出在神马地方就简单了。

You may also like

发表评论

电子邮件地址不会被公开。 必填项已用*标注