CENTOS7 MINIAL环境下配置pptpd-1.4.0
在CENTOS7 minial环境下,配置pptpd-1.4.0
编辑 pptpd.conf
#vi /etc/pptpd.conf
option /etc/ppp/options.pptpd
localip 192.168.111.254 #本地地址#
remoteip 192.168.111.251-253 #客户端拨入进来使用的地址#
编辑 options.pptpd
#vi /etc/ppp/options.pptpd
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 223.6.6.6 #阿里的DNS#
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
编辑 chap-secrets
#vi /etc/ppp/chap-secrets
# Secrets for authentication using CHAP
# client server secret IP addresses
vpnuser pptpd vpnuserpassword *
安装过程
#yum install wget
#wget ftp://rpmfind.net/linux/epel/6/x86_64/pptpd-1.4.0-3.el6.x86_64.rpm
# yum install perl
#rpm -ivh pptpd-1.4.0-3.el6.x86_64.rpm
#/usr/local/sbin/pptpd #直接运行
#netstat -ltan
tcp 0 0 0.0.0.0:1723 0.0.0.0:* LISTEN
使用VPN后,如果出现网速极慢,很可能是MTU(IP)和MSS(TCP)之间配合的问题,
# netstat -i
Kernel Interface table
Iface MTU RX-OK RX-ERR RX-DRP RX-OVR TX-OK TX-ERR TX-DRP TX-OVR Flg
enp3s0 1500 1729118 0 0 0 1277642 0 0 0 BMRU
enp6s0 1500 3774726 2 1 0 3166464 0 0 0 BMRU
lo 65536 2077 0 0 0 2077 0 0 0 LRU
ppp0 1500 3707635 0 0 0 3108539 0 0 0 MOPRU
可以看出以太网的最大MTU是1500,需要在iptables中加入规则,
sbin/iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1356:1536 -j TCPMSS --clamp-mss-to-pmt
在客户端中可通过
ping -f -l mtu-size 8.8.8.8 进行测试(mtu-size为MTU大小,可以从1500开始,逐渐减小,直到ping通为止)
与pptpd相关防火墙其它配置
/sbin/iptables -A INPUT -p gre -j ACCEPT
/sbin/iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 1723 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1356:1536 -j TCPMSS --clamp-mss-to-pmt
CENTOS7 MINIAL环境下配置pptpd-1.4.0相关推荐
- 【OS】Linux环境下配置固定IP地址--静态IP地址(不能上外网问题)
[OS]Linux环境下配置固定IP地址--静态IP地址(不能上外网问题) ---red hat重启网卡 service network restart /etc/rc.d/init.d/networ ...
- Nginx在Linux(centos7)环境下的下载与安装
Nginx在Linux(centos7)环境下的下载与安装 一.下载Nginx 1.免费的开源版本官方网址 2.选择需要下载的版本 二.安装Nginx 1.安装前准备(需要安装相关依赖库) 2.安装N ...
- CentOS7.5环境下搭建禅道
CentOS7.5环境下搭建禅道 在安装配置禅道之前,可以百度了解一下两款项目管理工具禅道与JIRA的区别. 一.安装 进入禅道官网https://www.zentao.net,选择适用的版本进行安装 ...
- Window环境下配置MySQL 5.6的主从复制、备份恢复
Window环境下配置MySQL 5.6的主从复制.备份恢复 1.环境准备 Windows 7 64位 MySQL 5.6 主库:192.168.103.207 从库:192.168.103.208 ...
- Mac环境下配置Java开发环境(jdk+maven+tomcat+idea)
记录下在Mac环境下配置java开发环境,包括jdk,maven,tomcat和idea 下载及安装jdk 首先到官网下载jdk,这里就用目前官网最新的9.0.4 无脑双击安装就可以: 配置jdk 进 ...
- Windows环境下配置环境变量
安装好MySQL后,在Windows环境下配置环境变量 1)新建MYSQL_HOME系统变量 配置MySQL的安装路径:C:\Program Files\MySQL\MySQL Server 8.0 ...
- JDK5.0环境下配置PKCS#11
JDK5.0环境下配置PKCS#11 发表日期:2008-1-5 新浪微博 QQ空间 QQ微博 百度搜藏 腾讯朋友 QQ收藏 百度空间 人人网 开心网 这篇文章不介绍具体的编程方法,而是针对PKCS# ...
- 全开源深度学习平台PaddlePaddle入手之路(二)----利用Docker在Windows10专业版环境下配置PaddlePaddle...
利用Docker在Windows10专业版环境下配置PaddlePaddle 对于PaddlePaddle的安装,查询官网信息,PaddlePaddle提供pip安装和Docker安装运行的使用方式. ...
- linux 环境下配置ftp服务器
之前写了 linux 环境下安装和配置mysql数据库以及远程登录,以及linux 环境下配置python虚拟环境,这一篇记录一下 linux系统中如何安装配置 ftp . 安装ftp // ...
最新文章
- 创建二维数组(一维长度3,二维长度6),值为一维数组和二维数组索引值的积
- SQL I/O操作学习笔记
- mime java_MIME - Wei_java - 博客园
- vue-property-decorator使用指南
- [IIS6.0]Silverlight网站配置
- 砥志研思SVM(一) 最优间隔分类器问题(上):硬间隔SVM
- socket接收的消息怎么更新到页面_利用socketio实现简易即时消息服务
- Clover支持目录多标签页
- 《大道至简》阅读笔记02
- 银联接口的一些加密方式
- 红帽学习笔记[RHCSA] 第一课[Shell、基础知识]
- cesium添加高德路网中文注记图及高德在线地图介绍
- 锂电池电量百分比计算_锂电池容量计算的方法
- 功能测试怎么做?常用功能测试方法总结
- 中国到美国最安全的飞机航线
- Windows Server 2012 R2 安装 Docker
- html5 自动触发事件,HTML5视频触发事件触发一次
- 写了一个Mac快速设置、打开和关闭Web代理的Shell命令
- 前端Html的全新认识
- AT89S52之(定时器2)Timer2
热门文章
- 又一次回归,再一次记录
- 【转载】测试面试知识点
- windows7台式计算机网线连接,win7台式机连接wifi的方法步骤详解(2)
- M5311模组烤机测试装置(Arduino)
- 牛与马的把表情包(带有改进)
- 生产环境RedisCPU飙高怎么办
- java 配置文件加密_Spring cloud config 配置文件加密方式
- SW2016启动界面闪退、激活工具不出现All done! Enjoy!
- 手机微信广告页html代码,微信公众号h5网页被嵌入广告 不知道什么原因
- 完美解决VS2003.Net fatal error LNK1201: 写入程序数据库“.pdb”时出错 - 细雨淅淅