linuxl2tp伺服器搭建
⑴ 怎樣搭建pptp和l2tp伺服器
文章為大家介紹一下WIN7下 PPTP與L2TP 兩種VPN的連接設置方法。
步驟一 為建立兩種連接的基礎設置,如果要連接PPTP,則只需接下來按照步驟二(PPTP)設置;如果要連接L2TP,則只需要接下來按照步驟二(L2TP)設置 即可。
工具/原料
WIN7
步驟一
1
打開 網路和共享中心
2
點擊建立新的VPN連接
3
輸入你得到的地址,可以是網址或者是IP地址,並勾選「現在不連接;僅進行設置以便稍後進行連接」選項。
4
輸入你得到的用戶名和密碼,勾選記住密碼方便連接,下面的 域 一般不需要填寫。
然後點擊下一步,在下一個界面不要選擇立即連接,點擊「關閉」按鈕。
END
步驟2(PPTP)
1
點擊右下角的網路連接圖標,右鍵點擊你剛才設置的連接,然後點擊屬性。
2
切換到安全選項卡,按照圖片進行設置。
選擇「點對點隧道協議(PPTP)」,數據加密選擇 「可選加密」,身份驗證中除了最後一個選項外,剩下三個都選中。
然後按確定
3
點擊網路連接,點擊你剛才設置的VPN連接,點擊連接,即可連接上VPN。
END
步驟二(L2TP)
點擊右下角的網路連接圖標,右鍵點擊你剛才設置的連接,然後點擊屬性。
切換到安全選項卡。
VPN類型選擇「使用IPsec的第2層隧道協議(L2TP/IPSec)」。
然後點擊旁邊的高級設置,選擇第一個選項,並且輸入你得到的密鑰,確定。
剩下的選項按照圖片設置即可。
點擊網路連接,點擊你剛才設置的VPN連接,點擊連接,即可連接上VPN。
4
如果L2TP不能連接,那麼新建一個文本文檔,將輸入以下內容,並將後綴改為.reg,運行後重啟即可。
⑵ 搭建L2tp IpSec Vpn,路由器要作什麼設置(已轉發UDP1701、500、4500)
在server2003上把設置做好之後,在路由器上做埠映射就可以了,
但是系-統自帶的VPN,功能很有限,而且設置起來很麻煩,要不然其他品牌的VPN就沒有生存空間了。
向你推薦一款VPN。叫【PacketiX (派克斯) VPN】。這是一款純軟體的產品,不需要你更換現有的網路設備。直接在總部的一台電腦上安裝,簡單設置,VPNserver端就搭建完成。然後客戶端再從外網撥入。一個完整的VPN網路就搭建完成了。。相對於硬體的VPN,管理簡單,不需要更換設備,不需要重新設計拓撲圖。成本低得多。維護也簡
⑶ 動態vps一鍵搭建L2TP功能怎麼用
介紹下b3助手的vps管理模塊。
這個功能其實只是我們b3助手的一個模塊而已,不過我感覺不少朋友對這個功能感興趣還是帶著很強的目的,尤其是為了自身的業務開展。在這里先說明,我們這個功能只支持國內vps,海外vps是不支持的。並且一切利用該功能的違法行為後果自負。
登陸b3助手後打開工具箱的vps模塊,就可以看到強大的vps管理界面了。在使用該功能之前需要了解個相關知識。
域名管理欄目的用戶名和密碼是什麼?
回答這個問題前先打開手機看看使用l2tp需要手機填寫哪些內容。
上圖就是使用l2tp需要填寫的內容,可以看到我們要填寫伺服器地址,伺服器地址可以是公網ip地址也可以是域名。假如填寫公網ip地址,如果寬頻重撥或者公網ip改變,那伺服器地址也需要相應的修改,比較麻煩。比如我每天重撥寬頻,那公網ip改變,就需要每天重新填寫最新的伺服器地址。
因此如果公網ip需要經常變化,一般伺服器地址都會使用域名,而且要使用動態域名。動態域名服務商會提供工具,只要你的vps安裝了這個工具,你的vps公網ip再怎麼改變,動態域名都是固定的。你伺服器地址填寫動態域名即可以不變應萬變。
我們的域名管理用戶名密碼就是需要你注冊個動態域名商的賬號,然後填寫vps管理界面,便於我們自動在你vps上安裝動態域名商的工具。動態域名商可以選擇公雲,算是國內領先了。
填好域名管理信息後,再點擊添加按鈕開始添加你購買的vps,名稱隨便寫,便於自己記住。ip地址和埠你買vps後就可以看到的。一般linux系統的用戶名固定都是root,密碼是你自己購買vps時設置的。域名注冊公雲後創建一個填入即可。然後測試能否連接,連接成功後提交。
提交後,選擇對應的vps,然後點擊安裝l2tp服務,接下來就只要等待自動安裝即可。安裝成功後可以看到該vps對應的全部信息,就可以填寫手機的l2tp設置了。
對於動態(撥號)vps,只需選擇對應的vps,點擊重撥換IP按鈕,即可實現重撥更換公網IP。也可以通過vps管理界面檢測撥號狀態和域名服務狀態。如果撥號狀態異常,一般就需要找vps服務商處理了,可能是被他們寬頻出問題了。
至於域名檢測如果出現綁定失敗,可以去公雲後台刪除該域名,重新創建,然後刪除該vps,重新添加並安裝l2tp,一般域名檢測很少出錯。
我測試了大量的vps,出現問題最大的因素就是vps服務商那邊寬頻撥號不正常,這類問題只要和他們客服說下就會解決的,只需其他因素幾乎沒有。
你學廢了嗎?學廢了點個贊吧!
⑷ linux下搭建pptp伺服器為什麼只能在線一個用戶
VPN是虛擬專用網路技術,在伺服器數據中轉過程中,一般採用三種加密模式,PPTP ,l2tp和IKE2 ,這裡面PPTP是最主流,也是網路支持最簡單的協議, 所以有1對1的特性
vpn具有全局代理的特點,也就是說在連接VPN成功之後,所用上網活動都是通過代理之後的IP地址進行的,包括網頁瀏覽,視頻欣賞和投票,注冊之類的,雙魚IP轉換器主要採用了隧道技術、加解密技術、密鑰管理技術和使用者與設備身份認證技術。實現外網IP地址更改
⑸ cent os 怎麼搭建l2tp代理
1
安裝需要的軟體
yum install make gcc gmp-devel bison flex lsof wget libpcap-devel ppp policycoreutils
2
安裝Openswan
wget --no-check-certificate http://www.openswan.org/download/openswan-2.6.35.tar.gztar -zxvf openswan-2.6.35.tar.gzcd openswan-2.6.35make programs install
3
配置IPSec
vi /etc/ipsec.conf
找到protostack=auto,修改為
protostack=netkey
然後在最後加上:
conn L2TP-PSK-NATrightsubnet=vhost:%privalso=L2TP-PSK-noNAT
conn L2TP-PSK-noNATauthby=secretpfs=noauto=addkeyingtries=3rekey=noikelifetime=8hkeylife=1htype=transportleft=YOUR.SERVER.IP.ADDRESSleftprotoport=17/1701right=%anyrightprotoport=17/%any
記得把YOUR.SERVER.IP.ADDRESS改成你自己伺服器的IP地址。
4
設置共享密鑰PSK
vi /etc/ipsec.secrets
填入以下代碼,把YOUR.SERVER.IP.ADDRESS改成你自己伺服器的IP地址。
YOUR.SERVER.IP.ADDRESS %any: PSK "YourSharedSecret"
5
修改包轉發設置,下面為兩段代碼,分別運行
for each in /proc/sys/net/ipv4/conf/*doecho 0 > $each/accept_redirectsecho 0 > $each/send_redirectsdone
這是另外一段代碼
echo 1 >/proc/sys/net/core/xfrm_larval_drop
修改內核設置
vi /etc/sysctl.conf
找到"net.ipv4.ip_forward",將其值改為1,然後重啟使其生效。
sysctl -p
重啟IPSec
/etc/init.d/ipsec restart
安裝xl2tpd和rp-l2tp
wget http://sourceforge.net/projects/rp-l2tp/files/rp-l2tp/0.4/rp-l2tp-0.4.tar.gztar -zxvf rp-l2tp-0.4.tar.gzcd rp-l2tp-0.4./configuremakecp handlers/l2tp-control /usr/local/sbin/mkdir /var/run/xl2tpd/ln -s /usr/local/sbin/l2tp-control /var/run/xl2tpd/l2tp-control
wget http://www.xelerance.com/wp-content/uploads/software/xl2tpd/xl2tpd-1.3.0.tar.gztar -zxvf xl2tpd-1.3.0.tar.gzcd xl2tpd-1.3.0makemake install
建立xl2tpd配置文件
mkdir /etc/xl2tpdvi /etc/xl2tpd/xl2tpd.conf
輸入
[global]ipsec saref = yes
[lns default]ip range = 10.82.88.2-10.82.88.254local ip = 10.82.88.1refuse chap = yesrefuse pap = yesrequire authentication = yesppp debug = yespppoptfile = /etc/ppp/options.xl2tpdlength bit = yes
配置ppp,建立options.xl2tpd文件
vi /etc/ppp/options.xl2tpd
輸入
require-mschap-v2
ms-dns 8.8.8.8
ms-dns 8.8.4.4
asyncmap 0
auth
crtscts
lock
hide-password
modem
debug
name l2tpd
proxyarp
lcp-echo-interval 30
lcp-echo-failure 4
設置撥號用戶名和密碼
vi /etc/ppp/chap-secrets
根據說明輸入用戶名、密碼等,例如:
jackie * jackie *
添加iptables轉發規則
iptables --table nat --append POSTROUTING --jump MASQUERADE
保存iptables轉發規則
/etc/init.d/iptables save
重啟iptables
/etc/init.d/iptables restart
以debug方式啟動l2tp,查看有無錯誤
xl2tpd -D
如果看到"Listening on IP address 0.0.0.0, port 1701"說明配置成功了,但是此時你不一定能連上VPN,配置好之後重啟一下伺服器。
設置開機啟動
vi /etc/rc.local
在rc.local中加入
for each in /proc/sys/net/ipv4/conf/*doecho 0 > $each/accept_redirectsecho 0 > $each/send_redirectsdone
echo 1 >/proc/sys/net/core/xfrm_larval_drop
/etc/init.d/ipsec restart
/usr/local/sbin/xl2tpd
⑹ 如何在 Linux VPS 上搭建 L2TP
應該都是默認的 密碼 你試一試 lnmp的默認密碼