阿里云服务器安装PPTP VPN全流程

简介: 阿里云服务器安装PPTP VPN全流程,现在安全组中开放PPTP的1723端口,然后在服务器上安装PPTP服务端,最后配置客户端即可

阿里云香港云服务器支持PPTP VPN服务吗?支持的,购买云服务器ECS时选择中国香港地域,阿里云百科以CentOS 7系统为例来演示使用阿里云服务器配置PPTP VPN服务教程,先在服务器端安装PPTP VPN服务,然后在客户端配置PPTP即可:

阿里云香港云服务器配置PPTP VPN

阿里云服务器ECS地域遍布全球,在云服务器ECS页面,购买时选择中国香港地域,如下图:
hk.jpg

需要注意的是,中国大陆访问香港服务器或者其他海外服务器,会经过跨境链路,网络不稳定,有延迟,部署完成后,本地连接部署的pptp有时候会连接不上,这种现象是正常的。

更多关于云服务器CPU内存、ECS实例规格、公网带宽等选择,可以参考:怎么选择阿里云服务器配置?选购流程这一篇就够了

阿里云服务器配置PPTP VPN教程

本文使用的阿里云服务器安装CentOS 7操作系统,由于PPTP VPN服务需要使用TCP协议1723端口,所以先去阿里云服务器的安全组中开放1723端口,参考:安全组配置教程

一:配置PPTP服务端

1、执行PPTP安装命令:

yum install -y ppp pptpd

如下图:
pptpd.jpg

2、配置pptpd文件,命令:

vi /etc/pptpd.conf

找到localip和remoteip两行,将前面的“#”号去掉

#localip 192.168.0.1
#remoteip 192.168.0.234-238,192.168.0.245

localip和remoteip分别是VPN的网关地址和VPN拨号时获取的地址段,根据用户实际需求自行修改。

3、修改ms-dns,命令:

vi /etc/ppp/options.pptpd

223.5.5.5和223.6.6.6是阿里云的公共DNS服务器地址,将ms-dns修改成阿里云的公共DNS,当然也可以更改为其他DNS服务地址。

4、设置pptpd的用户名和密码,命令:

vi /etc/ppp/chap-secrets

格式为:“用户名 pptpd 密码 IP地址”,例如:

# Secrets for authentication using CHAP
# client server secret IP addresses
test pptpd 123456 *

上面一行代表添加用户名为test,密码为123456,*表示所有IP地址。

5、设置最大传输单元MTU,命令:

vi /etc/ppp/ip-up

添加ifconfig ppp0 mtu 1472,如下:

/etc/ppp/ip-up. ipv6to4 ${LOGDEVICE}
[ -x /etc/ppp/ip-up.local ] && /etc/ppp/ip-up.local “$@”
ifconfig ppp0 mtu 1472

6、内核参数设置,命令:

vi /etc/sysctl.conf

添加net.ipv4.ip_forward = 1,如下:

# Controls IP packet forwarding
#net.ipv4. ip_forward = 0
net.ipv4.ip_forward = 1

执行参数生效命令:

sysctl -p

7、添加防火墙规则
添加iptables转发规则,命令如下:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE

添加NAT转发规则,*为云服务器的公网IP地址,命令如下:

iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j SNAT --to-source *

保存设置命令:

service iptables save

二:配置PPTP服务

重启PPTP服务,命令:

systemctl restart pptpd

重启iptables,命令:

systemctl start iptables

设置pptpd和iptables自启动,命令:

chkconfig --add pptpd
chkconfig pptpd on
chkconfig --add iptables
chkconfig iptables on

至此PPTP VPN服务端已安装结束。下面开始配置PPTP客户端:

三:配置PPTP客户端

如果是Windows操作系统,用户可以在Windows客户端的“网络和共享中心”设置新的连接或网络,通过VPN访问网络。

如果是Linux系统,阿里云百科以CentOS 6.8为例,开始配置PPTP客户端教程:

1、安装软件包,命令:

yum install -y ppp pptp pptp-setup

2、连接VPN服务端,命令:

pptpsetup --create test --server [$IP] --username [$User] --password [$Password] --encrypt --start

上述命令格式中,替换成VPN服务端的IP地址、用户名和密码。

3、查看ppp0网卡,命令:

ifconfig | grep -A 10 ppp

4、增加默认路由,命令:

ip route replace default dev ppp0

增加路由后,就可以访问VPN服务器了。

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
3月前
|
Ubuntu Linux 网络安全
Linux服务器之Ubuntu的安装与配置
Ubuntu Desktop是目前最成功、最流行的图形界面的Linux发行版;而Ubuntu Server也在服务器端市场占据了较大的份额。今天为大家详细介绍了Ubuntu Server的安装与配置,希望对你能有所帮助。关于VMware、VirtualBox等虚拟化软件的使用,朱哥还会在后续的文章中为大家详细介绍,敬请关注!
|
1月前
|
Shell Linux 网络安全
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
254 3
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
|
2月前
|
Ubuntu 安全 关系型数据库
安装MariaDB服务器流程介绍在Ubuntu 22.04系统上
至此, 您已经在 Ubuntu 22.04 系统上成功地完成了 MariadB 的标准部署流程,并且对其进行基础但重要地初步配置加固工作。通过以上简洁明快且实用性强大地操作流程, 您现在拥有一个待定制与使用地强大 SQL 数据库管理系统。
178 18
|
2月前
|
Ubuntu 安全 关系型数据库
安装MariaDB服务器流程介绍在Ubuntu 22.04系统上
至此, 您已经在 Ubuntu 22.04 系统上成功地完成了 MariadB 的标准部署流程,并且对其进行基础但重要地初步配置加固工作。通过以上简洁明快且实用性强大地操作流程, 您现在拥有一个待定制与使用地强大 SQL 数据库管理系统。
180 15
|
2月前
|
弹性计算 安全 Linux
使用阿里云服务器安装Z-Blog博客网站流程,新手一键部署教程
本教程教你如何在阿里云99元服务器上,通过宝塔Linux面板一键部署Z-Blog博客。基于CentOS 7.9系统,从远程连接、安装宝塔面板、开放端口到部署Z-Blog全流程详解,操作简单,新手也能轻松搭建个人博客网站。
356 13
|
3月前
|
弹性计算 安全 Linux
阿里云服务器ECS安装宝塔Linux面板、安装网站(新手图文教程)
本教程详解如何在阿里云服务器上安装宝塔Linux面板,涵盖ECS服务器手动安装步骤,包括系统准备、远程连接、安装命令执行、端口开放及LNMP环境部署,手把手引导用户快速搭建网站环境。
|
3月前
|
Ubuntu Linux
如何在 Ubuntu 服务器上安装桌面环境(GUI)
如果你有任何问题,请在评论区留言。你会在服务器上使用 GUI 吗?参照本文后你遇到了什么问题吗?
361 0
|
6月前
|
网络协议 网络虚拟化 Python
配置BGP/MPLS IP VPN示例——详解版
本文介绍了BGP/MPLS IP VPN的配置示例,分部1与分部2只能和总部通信,不能互相通信。通过MPLS VPN实现分部与总部间的通信,使用BGP协议传递路由。配置包括接口IP地址设置、OSPF域内互通、PE上的VPN实例配置、MP-IBGP配置、PE与CE间EBGP对等体关系建立、MPLS及MPLS LDP功能配置,并验证了配置结果。最终测试显示,同一VPN下的CE设备可相互Ping通,不同VPN下的CE设备则不能。
配置BGP/MPLS IP VPN示例——详解版
|
11月前
|
网络虚拟化
配置BGP/MPLS IP VPN示例
本文介绍了通过配置MPLS VPN实现分部与总部之间的通信需求。具体要求为分部1和分部2只能与总部通信,而分部之间不能通信。配置思路包括使用BGP协议传递路由,并将各分部分别划分到不同的VPN实例中(VPN1、VPN2、VPN3),通过设置RD和Target属性确保路由隔离。操作步骤涵盖设备IP地址配置、MPLS域内互通、PE上的VPN实例配置、接口绑定、MP-IBGP配置、CE与PE间的路由交换及MPLS LDP功能配置。最终验证显示,同一VPN内的CE设备可以相互通信,不同VPN的CE设备则无法通信,满足了组网需求。
配置BGP/MPLS IP VPN示例
|
网络协议 Shell 网络虚拟化
手把手教你玩MPLS VPN如何配置
手把手教你玩MPLS VPN如何配置
1266 0

热门文章

最新文章