博客首页 注册 建议与交流 排行榜 加入友情链接
推荐 投诉 搜索: 帮助

不看不知道 o__0

一看吓一跳 ------Willam.ge ^__^
gewanhong.cublog.cn


通过vpn上网

 

vpn拨号上网

      起因: 公司内部网络(192.168.2.0/24)不能上外网,外网是192.168.7.0/24,想让2段的用户既能跟2段其他用户通信也能上外网.
解决方法:通过vpn来做网关,转发包
步骤 :
   vpn server的配置

1.操作系统:Cent 5.1

2. 双网卡:eth1:192.168.2.13 eth0 192.168.7.131

首先我要安装操作系统(不在这介绍了)

其次是在Cent 5 安装vpn server (我在网上找的安装方法,很简单,给贴出来)

别的不多说.单说安装VPN.
按以下的操作

代码:
cd /tmp
wget http://poptop.sourceforge.net/yum/stable/packages/dkms-2.0.17.5-1.noarch.rpm
wget http://poptop.sourceforge.net/yum/stable/packages/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm

CentOS 5的

代码:
wget http://poptop.sourceforge.net/yum/stable/packages/ppp-2.4.4-3.1.rhel5.i386.rpm
wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel5.1.i386.rpm

下载回来这4个文件后安装 [按顺序]

代码:
rpm -ivh dkms-2.0.17.5-1.noarch.rpm
rpm -ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm

以上二个是为CENTOS加载MPPE[MICROSOFT的加密协议] ..不安装的话就不能使用加密连接

代码:

rpm -Uvh ppp-2.4.4-3.1.rhel5.i386.rpm  
rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm



安装完毕后..编辑配置文件

代码:
vi /etc/pptpd.conf

找到最下面
localip  后面要改为你服务的IP
remoteip 后面改为你分配给VPN用户的IP段....比如192.168.10.1-100
这时已经可以启动VPN服务器了.启动方法就用
service pptpd start
停止
service pptpd stop

这时你编辑VPN用户的密码资料等[实时生效]

代码:
vi /etc/ppp/chap-secrets

在最下面插入新行..
它的写法是
用户名   服务名   密码   IP

比如我新增加的一个用户..
gewanhong      pptpd       hewanhong    192.168.10.20


那这个用户就可以登陆VPN服务器了...分配的IP只有一个就是192.168.10.20了.也就是说只能一个人同时使用.
如果你想多人同时使用...可以将192.168.10.20改为*
这样就不限制这个帐户的使用人数了[同时登陆的人数.还要取决于PPTPD服务器的设置,默认40个
我好似没有发现哪里可以设置说可以让多少人使用同一个帐户登陆的.
如果加上RADIUS认证就可以.

至此.VPN可以连接了.

vpn完了之后我们就可以连接上去,但还不能通过vpn上网,要进行nat转发:

代码

echo 1 >/proc/sys/net/ipv4/ip_forward

这临时打开的.重启服务器后无效

iptables -t nat -A POSTROUTING -o eth0 -s 192.168.10.0/24 -j MASQUERADE

至此,内网通过vpn拨号上网就可以用了,并且在管理上非常方便.

发表于: 2008-04-23 ,修改于: 2008-04-23 13:59,已浏览433次,有评论1条 推荐 投诉


网友评论
内容:
牵扯“藏独” 水晶报表向部分中国客户道歉?

美国时间上周五下班后,商务智能软件提供商Business Objects公司采取了不寻常的步骤,向遇到有关的问题的客户发出道歉,包括服务差、延迟交付该公司的技术。
文中提到,“当我们回头看过去几个星期,这是痛苦的很明显,我们的内部系统带来了问题和不必要的分心,在Business Objects公司的软件解决方案。尤其是很多客户尚未能及时接受我们的技术。我们致以最诚挚的道歉,这些问题我们会立即解决“ 。

文中还提到 “最近的这些失误已引起整个公司的关注,解决这些问题是该公司的最高优先级的事情”,电子邮件包括电话号码,为客户服务的网址,电子软件交付,文件和产品警报。

这件事情的实质情况是:这些"部分道歉信"其实是发给中国客户的,因为奥运圣火及“藏独”的问题,该公司的产品受到部分用户的抵制,一些服务于该公司的中国员工也消极怠工,导致“服务差、延迟交付该公司的技术”,防止可能遭到大范围抵制!

其实国产的一些报表也不错,例如:[url=http://www.bijetsoft.com]皕杰报表[/url]、[url=http://www.ucml.com.cn]UCML WEB报表[/url],如果需要免费的,JasperReport也是一个不错的选择!
本站网友评论于:2008-04-25 12:04:28 (124.203.155.★)

发表评论