文档章节

centos 6.5下搭建ipsec/xl2tpd VPN

庆沉
 庆沉
发布于 2015/11/24 16:06
字数 475
阅读 72
收藏 0
点赞 0
评论 0

可以连上vpn服务器,但是却提示无网络权限,即无法用vpn服务器的外网上网,原因在于iptables的网络转发:

1.iptables -t nat -A POSTROUTING -m policy --dir out --pol none -j MASQUERADE

2.iptables -A FORWARD -i ppp+ -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

3.iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

4.iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 -j MASQUERADE

保存规则:

service iptables save

参考iptables配置:

# Generated by iptables-save v1.4.7 on Tue Nov 24 15:44:46 2015
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -m policy --dir out --pol none -j MASQUERADE
-A POSTROUTING -s 10.1.2.0/24 -o eth1 -j MASQUERADE    #这是重点
COMMIT
# Completed on Tue Nov 24 15:44:46 2015
# Generated by iptables-save v1.4.7 on Tue Nov 24 15:44:46 2015
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [429:391267]
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 1701 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 500 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 4500 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -d 10.1.2.0/24 -j ACCEPT
-A FORWARD -s 10.1.2.0/24 -j ACCEPT
-A FORWARD -i ppp+ -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT


设置拨号用户名和密码:

vim /etc/ppp/chap-secrets


启动服务:

service xl2tpd restart
service iptables restart
service ipsec restart


在win7上测试连接vpn:
打开网络共享中心--设置新的连接或网络--连接到工作区--创建vpn
点击右下角网络图标--vpn连接--点击属性
1.常规中的ip为vps的公网ip
2.vpn类型:使用Ipsec 的第二层隧道协议(L2TP/IPsec)
数据加密:需要加(如果服务器拒绝将断开连接)
高级设置:使用预共享的密钥作身份验证
密钥:YourPsk (前面设置过的)
点击确定后输入用户名和密码即可登陆。

© 著作权归作者所有

共有 人打赏支持
庆沉
粉丝 35
博文 407
码字总数 140274
作品 0
深圳
运维
IPsec VPN 服务器一键安装脚本

使用 Linux 脚本一键快速搭建自己的 IPsec VPN 服务器。支持 IPsec/L2TP 和 Cisco IPsec 协议,可用于 Ubuntu/Debian/CentOS 系统。你只需提供自己的 VPN 登录凭证,然后运行脚本自动完成安装...

Kefy
06/29
0
0
一条命令搭建IPsec VPN代理

原文:https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/README-zh.md 我只是个搬运工= =,搭建后服务器有了VPN代理上网功能,甚至可以在玩吃鸡游戏的时候当做一个VPN加速器使用,效果...

帅宝宝
05/06
0
0
CentOS6.5部署L2TP over IPSec

一、环境介绍:   1、CentOS 6.5 (要求双网卡做软路由,如果只是做***可以单网卡)     a、外网IP:192.168.0.133/24    b、内网IP:10.10.10.1/8   2、Window 10 主机一台做为...

yangxuncai110
06/27
0
0
L2TP+IPsec V|P|N搭建

参考 [http://blog.csdn.net/lic95/article/details/48264933 CentOS6.X 配置L2TP For IPsec *服务器 详细步骤] 基于阿里云新加坡的centos6.x搭建l2tp+ipsec VPN** 1安装几个需要的软件包 2【...

无形于有形
05/17
0
0
PPTP和IPSEC/L2TP的VPN笔记

注意:只是个人理解,可能有不正确的地方。 在Linux系统下PPTP形式的VPN通常使用pptpd软件实现,IPSEC/L2TP形式的VPN通常使用openswan或者strongswan软件配合xl2tpd实现。 VPN的连接的认证和...

NealFeng
2014/10/11
0
0
Centos 7安装L2TP/IPSEC ***

Centos 7安装L2TP/IPSEC *** 一、 安装l2tp ipsec所需要的软件包 yum install epel-release yum install openswan xl2tpd ppp lsof 二、 设置ipsec a. 编辑/etc/ipsec.conf(把下面xx.xxx.xx......

穿越防火墙
06/26
0
0
从iPhone建立L2TP/IPsec VPN连接到CentOS

网上这样的博客很多,其中一些写的很好,不过出于备忘,自己在这里也写上一篇。 内容:利用 openswan, xl2tpd, ppp在CentOS上建立VPN 服务器,然后从iPhone上进行VPN连接的步骤 环境: Cent...

ZhuCheng
2011/01/10
0
0
在Azure上打造通往 Door of freedom的服务器之L2TP ***服务器部署

最近发现GFW又升级了,而使用google是我们IT人员必须的工具,没有办法只有自己动手部署squid服务器,结果发现squid不是很稳定,经常说出现一会能打开,一会又打不开的情况(具体原因未知),...

levinbin
06/26
0
0
VPN网关SSL-VPN产品介绍

在5月22日的网络动态直播中,由阿里云产品经理奈玟带来了“VPN网关SSL-VPN产品介绍”。本次主题分享主要从SSL-VPN和IPsec-VPN网关的功能和产品优势开始引入,对VPN网关的几个经典应用场景进行...

smile小太阳
05/29
0
0
华为防火墙 IPsec VPN的详细配置

本实验使用华为eNSP模拟器,采用了IPSec VPN技术、NAT等技术,搭建了一个简单的总公司与分公司的网络环境,实现总公司与分公司的正常访问 实验需求 FW1和FW2模拟企业边缘设备,分别在2台设备...

杨书凡
04/28
0
0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

AngularJs $resource 高大上的数据交互

$resource 创建一个resource对象的工厂函数,可以让你安全的和RESFUL服务端进行数据交互。 需要注入 ngResource 模块。angular-resource[.min].js 默认情况下,末尾斜杠(可以引起后端服务器...

孟飞阳
10分钟前
0
0
打印斐波那契数

package com.jerry.ch04;public class PrintFibonacci {public static void main(String[] args) {for (int i=0; i<10; i++) {System.out.print(fib(i) + " ");}......

JerryNing
15分钟前
0
0
shell编程

一、shell脚本介绍

人在艹木中
16分钟前
0
0
istio 0.8 遥测 案例

==============遥测===================================== 演示如何从网格中收集遥测信息。 分布式跟踪。如何配置代理以向Zipkin或Jaeger发送跟踪请求 收集度量标准和日志。此任务说明如何配...

xiaomin0322
18分钟前
0
0
ND4J求多元线性回归以及GPU和CPU计算性能对比

上一篇博客《梯度下降法求多元线性回归及Java实现》简单了介绍了梯度下降法,并用Java实现了一个梯度下降法求回归的例子。本篇博客,尝试用dl4j的张量运算库nd4j来实现梯度下降法求多元线性回...

冷血狂魔
19分钟前
0
0
springboot常用注解

@SpringBootApplication: 包含@Configuration、@EnableAutoConfiguration、@ComponentScan 通常用在主类上。 @Service: 用于标注业务层组件。 @RestController: 用于标注控制层组件(如strut...

GoldenVein
25分钟前
1
0
如何进行大数据的入门级学习?

不知道你是计算机专业应届生还是已经从业者。总之,有java基础的学生学习大数据会轻松很多,零基础的小白都需要从java和linux学起。 如果你是一个学习能力特别强,而且自律性也很强的人的话可...

董黎明
39分钟前
0
0
使用Parcelable传递复杂参数

最近做AIDL传递对象,对象必须实现Parcelable的方法才可以被传递。 @Override    public int describeContents() {//这个 默认返回0就行了。        return 0;    }    ...

火云
40分钟前
0
0
十大Intellij IDEA快捷键

Intellij IDEA中有很多快捷键让人爱不释手,stackoverflow上也有一些有趣的讨论。每个人都有自己的最爱,想排出个理想的榜单还真是困难。以前也整理过Intellij的快捷键,这次就按照我日常开发...

HJCui
50分钟前
0
0
word 使用mathtype 编写 数学公式

下载安装,这个链接命名。。。。 http://www.mathtype.cn/xiazai.html 安装之后会多出一个选项 使用内联方式插入图表 编写公式的界面 设置支持latex 语法 输入公式回车就可以看到结果...

阿豪boy
今天
0
0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

返回顶部
顶部