Ved å bruke en VPN-tilkobling har også oppstart av, om ønskelig, tilgang til andre datamaskiner på nettverket som om du befinner deg lokalt fra hvor som helst over internett.
Selv om det ikke er den sikreste av VPN-løsningene der ute, er PPTP langt det enkleste å installere, konfigurere og koble til fra ethvert moderne system og fra Windows, spesielt fordi klienten er en del av operativsystemet siden XP-dagene, og du trenger ikke å rotere med sertifikater (som med L2TP + IPsec eller SSL VPNs) på begge sider av tilkoblingen.
Fikk jeg deg interessert? så la oss gå:)
Forord
- Du må videresende port 1723 fra internett til serveren for å aktivere tilkoblingen (ikke dekket her).
- Du vil se meg bruke VIM som redigeringsprogrammet, dette er bare fordi jeg er vant til det … du kan bruke hvilken som helst annen rediger du vil ha.
Serveroppsett
Installer pptp-serverpakken:
sudo aptitude install pptpd
Rediger konfigurasjonsfilen "/etc/pptpd.conf":
sudo vim /etc/pptpd.conf
Legg til det:
localip 192.168.1.5
remoteip 192.168.1.234-238,192.168.1.245
Hvor "localip" er adressen til serveren, og remoteip er adressene som vil bli utdelt til klientene, er det opp til deg å justere disse for nettverks krav.
Rediger konfigurasjonsfilen "/ etc / ppp / pptpd-options":
sudo vim /etc/ppp/pptpd-options
Legg til slutten av filen, følgende direktiver:
ms-dns 192.168.1.1
nobsdcomp
noipx
mtu 1490
mru 1490
Hvor IP-adressen brukes til ms-dns-direktivet, er DNS-serveren for det lokale nettverket din klient vil koble til, og igjen er det ditt ansvar å justere dette til nettverket ditt.
Rediger chap hemmelighetsfilen:
sudo vim /etc/ppp/chap-secrets
Legg til det autentiseringsinformasjonen for en brukers tilkobling, i følgende syntaks:
username * users-password *
Start omkoblingens demon igjen for innstillingene som skal påvirke:
sudo /etc/init.d/pptpd restart
Hvis du ikke vil gi deg tilgang til noe utover serveren, er du ferdig på serversiden.
Aktiver videresending (valgfritt)
Selv om dette trinnet er valgfritt og kan betraktes som en sikkerhetsrisiko for den ekstremt paranoide, er det min oppfatning at det ikke gjør det til hensikt å ha en VPN-tilkobling til nettverket ditt.
Ved å aktivere videresending gjør vi hele nettverket tilgjengelig for oss når vi kobler til og ikke bare VPN-serveren selv. Hvis du gjør det, kan den tilkoblende klienten "hoppe" gjennom VPN-serveren, til alle andre enheter på nettverket.
For å oppnå dette vil vi vende bryteren på "videresending" -parameteren i systemet.
Rediger filen "sysctl":
sudo vim /etc/sysctl.conf
Finn net.ipv4.ip_forward” linje og endre parameteren fra 0 (deaktivert) til 1 (aktivert):
net.ipv4.ip_forward=1
Du kan enten starte systemet på nytt eller utstede denne kommandoen for innstillingen skal ta innvirkning:
sudo sysctl -p
Når videresending er aktivert, blir alle server-sideinnstillingene forberedt.
Vi anbefaler at du bruker en "Split Tunnel" -tilkoblingsmodus for VPN-klienten.
En mer grundig forklaring om den anbefalte "Split Tunnel" -modus, samt instruksjoner for Ubuntu Linux-brukere, finnes i veiledningen "Oppsett av en" Split Tunnel "VPN (PPTP) klient på Ubuntu 10.04".
For Windows-brukere, følg veiledningene nedenfor for å opprette VPN-klienten på systemet.
PPTP VPN Dialer Setup på XP (delt tunnel)
Vi vil opprette en vanlig VPN dialer med ett notat verdig unntak, at vi vil sette systemet til IKKE bruk den som "standard gateway" når den er tilkoblet.
Hopp over dette trinnet vil begrense tilkoblingsdatamaskinens surfinghastighet til VPN-serverens opplastingshastighet (vanligvis sakte) fordi all trafikk vil bli dirigert gjennom VPN-tilkoblingen, og det er ikke det vi ønsker.
Vi må starte tilkoblingsveiviseren, så vi går til kontrollpanelet.
Gå til "Start" og deretter "Kontrollpanel".
* Hvis systemet ditt er konfigurert med "Classic Start Menu", må du bare peke på ikonet "Control Panel" og deretter velge "Network Connections".
I "Kontrollpanel" dobbeltklikker du "Nettverkstilkoblinger".
Nå kommer den vanskelige delen, det er viktig at du gjør det IKKE Prøv å koble nå og gå inn i oppringerens "Egenskaper".
I neste vindu, uncheck "Bruk standard gateway på eksternt nettverk" alternativet.
PPTP VPN Dialer Setup på Win7 (delt tunnel)
Vi vil opprette en vanlig VPN dialer med et notat verdig unntak, at vi vil sette systemet til IKKE bruk det som "Standard Gateway" når den er tilkoblet.
Hopp over dette trinnet vil begrense tilkoblingsdatamaskinens surfinghastighet til VPN-serverens opplastingshastighet (vanligvis sakte) fordi all trafikk vil bli dirigert gjennom VPN-tilkoblingen, og det er ikke det vi ønsker.
Vi må starte tilkoblingsveiviseren, så vi går til "Nettverks- og delingssenter".
Klikk på nettverksikonet i systemstatusfeltet og deretter "Åpne nettverks- og delingssenter"
Velg "Koble til en arbeidsplass" og deretter "Neste".
I neste vindu, uncheck "Bruk standard gateway på eksternt nettverk" alternativet.
Merk: Pass på og les vår veiledning for å sette opp en VPN-klient for Ubuntu Linux.
Nyt:)