centos7 安装pptpd(使用iptbales防火墙)
发表于:2024-11-13 作者:千家信息网编辑
千家信息网最后更新 2024年11月13日,一.系统设置关闭selinux[root@TW2 system]# cat /etc/selinux/configSELINUX=disabled检查是否支持[root@TW2 system]# mo
千家信息网最后更新 2024年11月13日centos7 安装pptpd(使用iptbales防火墙)
一.系统设置
关闭selinux
[root@TW2 system]# cat /etc/selinux/configSELINUX=disabled
检查是否支持
[root@TW2 system]# modprobe ppp-compress-18 && echo yesyes
二.安装pptp
[root@TW2 system]# yum -y update[root@TW2 system]#yum install pptpd pptp -y
设置:
[root@TW2 system]# cat /etc/pptpd.conf|grep -v "#"|grep -v "^$"option /etc/ppp/options.pptpdlogwtmplocalip 192.168.36.1remoteip 192.168.36.100-238[root@TW2 system]# cat /etc/ppp/options.pptpd |grep -v "#"|grep -v "^$"name pptpdrefuse-paprefuse-chaprefuse-mschaprequire-mschap-v2require-mppe-128ms-dns 8.8.8.8ms-dns 8.8.4.4proxyarplocknobsdcomp novjnovjccompnologfd[root@TW2 system]# cat /etc/ppp/chap-secrets# Secrets for authentication using CHAP# client server secret IP addressestest pptpd test1 *
如果拨号成功,服务器本机地址为:192.168.36.1
客户端分配IP为:192.168.36.100-238.DNS为:8.8.8.8
以上都很简单,走弯路是下面安装iptables
三.设置防火墙
关闭firewalld,因为iptables nat写法比firewalld方便
[root@TW2 ~]# systemctl stop firewalld[root@TW2 system]# systemctl disable firewalld
安装iptables,需要注意的是,要安装的是iptabels-services这个包,刚开始我是yum -y install iptables,死活找不到服务启动.
[root@TW2 system]# yum install iptables-services[root@TW2 system]# systemctl enable iptables[root@TW2 system]# systemctl start iptables
在其他规则的基础上加上
[root@TW2 system]# iptables -A INPUT -i eth0 -p tcp --dport 1723 -j ACCEPT[root@TW2 system]# iptables -A INPUT -i eth0 -p tcp --dport 47 -j ACCEPT[root@TW2 system]# iptables -I INPUT -p gre -j ACCEPT[root@TW2 system]#iptables -t nat -A POSTROUTING -s 192.168.36.0/255.255.255.0 -j SNAT --to-source 103.*.*.*
其中103.*.*.*是你的服务器ip,最后一条是转发
cento7没有/etc/init.d/iptables save来保存规则,使用以下命令保存规则,不然机器重启后iptables规则没有,将规则保存到文件.机器重启或者systemctl restart iptables 也会从文件中读取配置
[root@TW2 system]# iptables-save /etc/sysconfig/iptables
规则
服务
文件
服务器
机器
防火墙
防火
成功
命令
地址
基础
客户
客户端
死活
系统
走弯路
本机
法比
分配
支持
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
佰万网络技术游戏客服
数据库技术删除文件
无限传感网络技术及应用
无线网络技术问题
广东省网络安全产业有限公司
软件开发入门用什么笔记本
智能软件开发实验室
浙江筱满互联网科技
创新网络技术服务优点
南京道道道网络技术有限公司
go操作mdb数据库
服务器管理 电脑备份理解
松江区挑选网络技术服务
软件开发店铺首页
翻译工作者借助数据库有什么用
一个数据中心可以放多少服务器
天津恒悦互联网科技有限公司
维护网络安全争做守法公民
防范网络安全风险提醒
安徽远程服务器租赁云空间
角色转移服务器梦幻西游
网络安全的术语
国家网络安全服务公司
俄罗斯乌克兰网络安全事件
网络安全童谣2019
数据库不能更新
有什么可以自建服务器的游戏
长宁区企业网络技术服务郑重承诺
计算机三级网络技术报考
hp服务器装网卡显示dns错误