4.修改chap-secrets文件
编辑/etc/chap-secrets配置文件,添加如下内容:
# client server secret IP addresses
"test@gd.cn" * "test" *
上面第二行代码的四项内容分别对应第一行中的四项。“test@gd.cn”是Client端
的VPN用户名;
“server”对应的是VPN服务器的名字,该名字必须和/etc/ppp/options.pptpd文件中
指明的一样
,或者设置成“*”号来表示自动识别服务器;“secret”对应的是登录密码;
“IP addresses”对
应的是可以拨入的客户端IP地址,如果不需要做特别限制,
可以将其设置为“*”号。
5.设置IP伪装转发
只有设置了IP伪装转发,通过VPN连接上来的远程计算机才
能互相ping通,实现像局域网那样的共享。用下面的命令进行设置:
#echo 1 > /proc/sys/net/ipv4/ip_forward
可以将这条命令放到文件/etc/rc.d/rc.local里面,以实现每次开机时自动运行该命令。
6.打开防火墙端口
将Linux服务器的1723端口和47端口打开,并打开GRE协议。
#/sbin/iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
#/sbin/iptables -A INPUT -p tcp --dport 47 -j ACCEPT
#/sbin/iptables -A INPUT -p gre -j ACCEPT
到这里Linux服务器的设置就完成了,下面将利用Windows客户端进行测试。
|