千家信息网

centos7 安装pptpd(使用iptbales防火墙)

发表于:2024-11-13 作者:千家信息网编辑
千家信息网最后更新 2024年11月13日,一.系统设置关闭selinux[root@TW2 system]# cat /etc/selinux/configSELINUX=disabled检查是否支持[root@TW2 system]# mo
千家信息网最后更新 2024年11月13日centos7 安装pptpd(使用iptbales防火墙)

一.系统设置

关闭selinux

[root@TW2 system]# cat /etc/selinux/configSELINUX=disabled

检查是否支持

[root@TW2 system]# modprobe ppp-compress-18 && echo yesyes

二.安装pptp

[root@TW2 system]# yum -y update[root@TW2 system]#yum install pptpd pptp -y

设置:

[root@TW2 system]# cat /etc/pptpd.conf|grep -v "#"|grep -v "^$"option /etc/ppp/options.pptpdlogwtmplocalip 192.168.36.1remoteip 192.168.36.100-238[root@TW2 system]# cat /etc/ppp/options.pptpd |grep -v "#"|grep -v "^$"name pptpdrefuse-paprefuse-chaprefuse-mschaprequire-mschap-v2require-mppe-128ms-dns 8.8.8.8ms-dns 8.8.4.4proxyarplocknobsdcomp novjnovjccompnologfd[root@TW2 system]# cat /etc/ppp/chap-secrets# Secrets for authentication using CHAP# client   server  secret                  IP addressestest pptpd test1 *

如果拨号成功,服务器本机地址为:192.168.36.1

客户端分配IP为:192.168.36.100-238.DNS为:8.8.8.8

以上都很简单,走弯路是下面安装iptables

三.设置防火墙

关闭firewalld,因为iptables nat写法比firewalld方便

[root@TW2 ~]# systemctl stop firewalld[root@TW2 system]# systemctl disable firewalld

安装iptables,需要注意的是,要安装的是iptabels-services这个包,刚开始我是yum -y install iptables,死活找不到服务启动.

[root@TW2 system]# yum install iptables-services[root@TW2 system]# systemctl enable iptables[root@TW2 system]# systemctl start iptables

在其他规则的基础上加上

[root@TW2 system]# iptables -A INPUT -i eth0 -p tcp --dport 1723 -j ACCEPT[root@TW2 system]# iptables -A INPUT -i eth0 -p tcp --dport 47 -j ACCEPT[root@TW2 system]# iptables -I INPUT -p gre -j ACCEPT[root@TW2 system]#iptables -t nat -A POSTROUTING -s 192.168.36.0/255.255.255.0 -j SNAT --to-source 103.*.*.*

其中103.*.*.*是你的服务器ip,最后一条是转发

cento7没有/etc/init.d/iptables save来保存规则,使用以下命令保存规则,不然机器重启后iptables规则没有,将规则保存到文件.机器重启或者systemctl restart iptables 也会从文件中读取配置

[root@TW2 system]# iptables-save /etc/sysconfig/iptables


规则 服务 文件 服务器 机器 防火墙 防火 成功 命令 地址 基础 客户 客户端 死活 系统 走弯路 本机 法比 分配 支持 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 佰万网络技术游戏客服 数据库技术删除文件 无限传感网络技术及应用 无线网络技术问题 广东省网络安全产业有限公司 软件开发入门用什么笔记本 智能软件开发实验室 浙江筱满互联网科技 创新网络技术服务优点 南京道道道网络技术有限公司 go操作mdb数据库 服务器管理 电脑备份理解 松江区挑选网络技术服务 软件开发店铺首页 翻译工作者借助数据库有什么用 一个数据中心可以放多少服务器 天津恒悦互联网科技有限公司 维护网络安全争做守法公民 防范网络安全风险提醒 安徽远程服务器租赁云空间 角色转移服务器梦幻西游 网络安全的术语 国家网络安全服务公司 俄罗斯乌克兰网络安全事件 网络安全童谣2019 数据库不能更新 有什么可以自建服务器的游戏 长宁区企业网络技术服务郑重承诺 计算机三级网络技术报考 hp服务器装网卡显示dns错误
0