本来不想搭PPTP的VPN server的,但是我之前买的小米路由器中自带的VPN连接能力,只支持PPTP和不带IPSEC的L2TP,为了用上小米路由器的能力,图个方便,还是搭了个PPTP的VPN server,搭建过程其实很简单,主要是看的这个教程:https://www.neatstudio.com/show-2256-1.shtml 中的“第一部分:如何用 Debian / Ubuntu 服务器上架设 PPTP VPN服务器”,按照其中的命令顺序执行下来即可,不过基本上需要加上sudo才行。最后记得在EC2网络安全组中打开pptpd监听的端口1723。下面复制一下文章内容吧,免得后面博客内容找不到了。
下面绿色的字就是可以复制到命令行里执行的,蓝色的字是需要你对比或复制到文件中的,懒人办事效率高,复制吧,不会错的。
先登录你的主机:
sudo vi /etc/apt/sources.list
然后删除所有deb前面的#号 ,你按照这里操作就行,我直接引用,这不算抄袭:
接着用下面的命令更新你的软件包数据库
sudo apt-get update
现在我们可以正式安装VPN server了。这里我们选择pptp(vpn 协议的一种),因为简单,一条命令搞定。剩下的无非是一些配置。
sudo apt-get install pptpd
pptpd安装完成后,编辑这个文件,
sudo vi /etc/pptpd.conf
去掉下面两行的注释或者直接添加这两行(在文件的最后).这一步是配置ip地址的范围。
localip 192.168.0.1
remoteip 192.168.0.234-238,192.168.0.245
然后在编辑这个文件,
sudo vi /etc/ppp/chap-secrets
在这个文件中添加vpn用户,按照下面的格式,每个用户一行。
“username” pptpd “password” *
为了让你的用户连上VPN后能够正常地解析域名,我们需要手动设置DNS. sudo vi /etc/ppp/options,找到ms-dns这一项,设置你的DNS。(看评论)这里我推荐的是Google 最近发布的Public DNS,原因是因为好记。ms-dns 8.8.8.8ms-dns 8.8.4.4
ms-dns 223.5.5.5
md-dns 223.6.6.6
IP地址223.5.5.5和223.6.6.6是阿里云的公共DNS服务器地址,您可以根据需要调整为其它公共DNS服务地址。
sudo vi /etc/sysctl.conf文件,找到”net.ipv4.ip_forward=1″这一行,去掉前面的注释。
net.ipv4.ip_forward=1
运行下面的命令让配置生效。
sudo sysctl -p
重启pptpd服务
sudo /etc/init.d/pptpd restart
最后开启iptables转发,注意eth0改为上网口
sudo /sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
ok,安装完毕。
注意⚠️:如果按照以上配置完pptp之后,再使用之前用的GitHub上的l2tp&ipsec脚本,会覆盖掉以上pptp的部分配置,导致pptp不可用。所以如果想要多种VPN协议并存,那么就要先用GitHub上的脚本自动配置l2tp&ipsec,然后再使用本教程,手动配置pptp。
运维:
查看日志:tail -f /var/log/syslog
查看iptables:sudo iptables -t nat -L -n -v --line-numbers
重启服务:
sudo /etc/init.d/pptpd restart
sudo /sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
Q:有点奇怪,我的小米路由器中的VPN连上之后,谷歌还是上不去。
A:根据 https://help.aliyun.com/zh/ecs/user-guide/how-do-i-configure-a-connection-between-a-pptp-vpn-server-and-a-pptp-vpn-client-on-a-centos-7-instance#89409dc337ggl 中配置DNS,改成了阿里云的公共DNS服务器地址,执行vim /etc/ppp/options.pptpd命令,添加以下配置:
ms-dns 223.5.5.5
ms-dns 223.6.6.6
这样配置了之后,重启pptp服务,小米路由器中VPN第一次连上之后能上谷歌了。
Q:但是过了一会儿,又上不去谷歌了。。。
A:过了一会儿,又能上了,不太稳定,有点奇怪。
Oracle
增加
sudo /sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ens3 -j MASQUERADE
删除
sudo /sbin/iptables -t nat -D POSTROUTING -s 192.168.0.0/24 -o ens3 -j MASQUERADE