PPTP 配置单

PPTP 配置单

 

实例拓扑

    SLK的路由器 (client)                                      PC-linux-debian7(server)

LAN   192.168.1.250                  

WAN  192.169.0.250             <===>                      192.168.0.250

server端

 PC-linux配置文件

/etc/pptp.conf

option /etc/ppp/pptpd-options

logwtmp

localip 186.186.1.1
remoteip 186.186.1.2-20

 

/etc/ppp/chap-secrets

"lsl"  "slk"  "lsl"  *

/etc/ppp/pptpd-options

name slk

auth

require-pap

require-chap

nodefaultroute

lock

nobsdcomp

 

client端

pptpd.conf

option /etc/ppp/option.pptpd.lsl

logwtmp

connections 200

localip 186.186.1.1

remoteip 186.186.1.2-100

chap-secrets

"lsl"    "slk"  "lsl" *

option.pptpd.lsl

name lsl

require-pap

require-chap

proxyarp

lock

nobsdcomp

noauth

 

 

PPTP VPN的加密协议中,有chap和pap。两种其他的是几种协议是为了支持微软的而做出来的!假如linux系统中不支持和微软建立pptp必须要重新编译内核将该驱动加入内核,做完这个后还需要在配置文件中添加对微软的支持好像是一个什么MMPE-128的命令。

 

对以前的补充部分是一定要注意:个人认为,在debian中server端应该默认是要auth(加密认证的),但是客户端是不需要认证的,即noauth,我觉得这个可能是和协议内部有关,具体不清楚了。

 

另补充说明pptp-option中的name和chap-secret文件中server的名字应该是一样的!在配置文件中的英文有相关的说明!

 

posted @ 2020-12-19 11:39  dos_hello_world  阅读(186)  评论(0)    收藏  举报