系统相关
首页 > 系统相关> > 阿里云ubuntu 16.04 上部署了一个服务,要通过pptp才能访问,该如何操作?

阿里云ubuntu 16.04 上部署了一个服务,要通过pptp才能访问,该如何操作?

作者:互联网

一、适用场景

VPN是什么?中文翻译叫做:虚拟专用网络。功能是,在公用网络上建立专用网络,进行加密通讯。

适用的场合:

  1. 你的公司网络在一个局域网,不能外部访问。有一天你外出度假了,想访问一下公司的内部网络,外网是不能直接访问的。如果公司的网络有一台主机设置了VPN,你就可以通过连上这台VPN主机,来访问公司内部网络啦。

 

上述场景,很多公司都会搭建内网,用vpn连上了后才能访问公司的内网,这种场景该如何实现呢?

答:在一台阿里云的服务器上,装pptp服务,用vpn软件,通过公网连上去,然后即可用内网域名访问之前的服务了。比如一台阿里云的机器的ip地址为ip1,公司内网域名为a.com:8080。在公网无法访问a.com:8080,用vpn软件连上ip1后,即可访问a.com:8080

 

二、安装pptp

  sudo apt-get install pptpd

三、配置pptp

  1.配置主机ip及连接主机的设备所分配ip池

  sudo vim /etc/pptpd.conf    #如图将96~97#去掉

  

  2.配置dns解析

  sudo vim /etc/ppp/pptpd-options #去掉58、59# 阿里云公共的dns 为223.6.6.6和223.5.5.5 所以图如下

  

  3.配置登陆用户

  sudo vim /etc/ppp/chap-secrets #在末尾添加 user(用户名)           pptpd(协议)      password(密码)      ip地址  分别用tab隔开,可设置多个

  

四、开启ip转发功能

  sudo vim /etc/sysctl.conf

       去掉net.ipv4.ip_forward=1的#号  大致在第25行

  更新sudo sysctl -p

五、打开服务器1723端口,开启gre协议

  安装iptable  iptable是管ip和防火墙

  sudo apt-get install iptables

  sudo iptables -A INPUT -p tcp --dport 1723 -j ACCEPT #开放1723端口

  sudo iptables -A INPUT -p tcp --dport 1723 -j ACCEPT #开放1723端口

  sudo iptables -A INPUT -p gre -j ACCEPT  #开启gre协议

六、开启NAT转发

  sudo iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o ens3 -j MASQUERADE 

  其中,192.168.0.1/24 为设置主机ip的子网掩码。

  ens3为 服务器网卡名称,可通过ifconfig 查看。

  

  sudo iptables-save 保存并生效

七、重启pptpd 使其生效

   service pptpd restart

注:

1、我也用了sudo  ufw allow 1723/tcp  命令去开启1723端口

2、登陆vpn时,服务器地址为外网地址 用户名和密码为第三步中配置的用户和密码

 

八、windows连接测试

 

 

标签:iptables,pptpd,访问,16.04,ip,sudo,1723,pptp,ubuntu
来源: https://blog.csdn.net/u010537398/article/details/113347147