当前位置:TranBon博客 > 首页 > 技术 > 使用CentOS搭建PPTP VPN

使用CentOS搭建PPTP VPN

adminis3年前 (2021-02-21)技术24470

一:允许PPTP与GRE流量进入

#firewalld:

firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p gre -j ACCEPT
firewall-cmd --permanent --zone=public --add-port=1723/tcp

#iptables:

iptables -A INPUT -p gre -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT

二:调整TCP MSS值,为转发TCP流量作优化

#iptables配置

iptables -A FORWARD -p tcp --syn -s 192.168.0.0/24 -j TCPMSS --set-mss 1356
iptables -t mangle -I POSTROUTING -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -t mangle  -A FORWARD  -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

#保存重启防火墙

service iptables save
service iptables reload

#firewalld配置

firewall-cmd --permanent  --direct --add-rule ipv4  filter POSTROUTING 0 -p tcp -i gre+ -j TCPMSS --syn --set-mss 1356
firewall-cmd --permanent   --direct --add-rule ipv4 mangle FORWARD 0 -p tcp -i gre+ -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

#重新加载配置
firewall-cmd --reload

#使用Centos作为Client端拔号:

yum install -y ppp pptp pptp-setup
pptpsetup --create myvpn --server pptp_server --username oucanrong --password Togogo123.net --encrypt -start

#看看有没有ppp0接口
ifconfig

#如果有ppp0,ping对端私网IP
ping 192.168.88.1

#如果通了,就证明能拔号了,用Windows自带的拔号程序试试

有道云笔记 https://note.youdao.com/ynoteshare1/index.html?id=7f9a512eb1cae196a4b56f18ac8b8ca9&type=note#/

第8条随机版权

扫描二维码推送至手机访问。

版权声明:本文由TranBon博客发布,如需转载请注明出处。

本文链接:https://uc.33yd.com/?id=272

相关文章

cnetos系统mysql配置my.cnf文件,跳过密码认证登录并设置远程登录(不一定有效)

cnetos系统mysql配置my.cnf文件,跳过密码认证登录并设置远程登录(不一定有效)

cnetos手动安装mysql没有my.cnf配置文件时, 1.可以从其它服务器把my.cnf文件拷贝到需要的服务器上,2.可以touch创建my.cnf文件 这边是直接使用touch命令my.c...

把ESXi中的虚拟机通过OVA/OVF导出的方式迁移到Proxmox 5

把ESXi中的虚拟机通过OVA/OVF导出的方式迁移到Proxmox 5

一、导出OVA/OVF首先第一步是从ESXi的管理客户端vSphere Client中把要迁移的虚拟机关机,然后选中它,在菜单“文件”-“导出”-“导出OVF模板”,然后格式选择“文件的文件夹(OVF...

Linux、Centos一些命令

Centos6-关闭防火墙service iptables stopchkconfig iptables off Centos6-关闭selinux(需重启生效)sed -i.bak '/^...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。