Использование VPN-соединения также имеет возможность, при желании, предоставить доступ к другим компьютерам в сети, как если бы вы находились там локально из любого места в Интернете.
Хотя PPTP не является самым безопасным из решений VPN, PPTP безусловно самый простой в установке, настройке и подключении к любой современной системе и из окон, поскольку клиент является частью ОС с момента XP, и вам не нужно связываться с сертификатами (например, с L2TP + IPsec или SSL VPN) по обе стороны от соединения.
Я вас заинтересовал? тогда вперед:)
Предисловие
- Вам нужно будет перенаправить порт 1723 из Интернета на сервер, чтобы включить соединение (здесь не описано).
- Вы увидите, что я использую VIM в качестве редактора, это только потому, что я привык к этому … вы можете использовать любой другой редактор, который вам нужен.
Настройка сервера
Установите пакет pptp-сервера:
sudo aptitude install pptpd
Отредактируйте файл конфигурации «/etc/pptpd.conf»:
sudo vim /etc/pptpd.conf
Добавьте к этому:
localip 192.168.1.5
remoteip 192.168.1.234-238,192.168.1.245
Если «localip» - это адрес сервера, а remoteip - это адреса, которые будут переданы клиентам, вам необходимо настроить их для требований вашей сети.
Измените конфигурационный файл «/ etc / ppp / pptpd-options»:
sudo vim /etc/ppp/pptpd-options
Добавьте в конец файла следующие директивы:
ms-dns 192.168.1.1
nobsdcomp
noipx
mtu 1490
mru 1490
Если IP-адрес, используемый для директивы ms-dns, является DNS-сервером для локальной сети, к которой будет подключен ваш клиент, и, опять же, вы несете ответственность за его настройку в конфигурации вашей сети.
Отредактируйте файл секреты chap:
sudo vim /etc/ppp/chap-secrets
Добавьте к нему учетные данные аутентификации для подключения пользователя в следующем синтаксисе:
username * users-password *
Перезапустите демон подключения, чтобы настройки влияли:
sudo /etc/init.d/pptpd restart
Если вы не хотите предоставлять доступ к чему-либо за пределами сервера, вы делаете это на стороне сервера.
Включить переадресацию (необязательно)
Хотя этот шаг является дополнительным и может рассматриваться как угроза безопасности для крайне параноидального, я считаю, что это не делает его целью даже иметь VPN-соединение в вашей сети.
Предоставляя переадресацию, мы делаем всю сеть доступной для нас, когда мы подключаемся, а не только сам VPN-сервер. Это позволяет подключающему клиенту «прыгать» через VPN-сервер, ко всем другим устройствам в сети.
Для этого мы будем переключаться на параметр «переадресация» системы.
Отредактируйте файл «sysctl»:
sudo vim /etc/sysctl.conf
Найти net.ipv4.ip_forward» и измените параметр с 0 (отключено) на 1 (включено):
net.ipv4.ip_forward=1
Вы можете либо перезапустить систему, либо выполнить эту команду для того, чтобы этот параметр повлиял:
sudo sysctl -p
При включенной пересылке готовятся все настройки на стороне сервера.
Мы рекомендуем использовать режим подключения «Раздельный туннель» для VPN-клиента.
Более подробное описание рекомендуемого режима «Split Tunnel», а также инструкции для пользователей Ubuntu Linux можно найти в разделе «Настройка клиента VPN VPN (PPTP) с разделительным туннелем в Ubuntu 10.04».
Для пользователей Windows следуйте приведенным ниже инструкциям, чтобы создать VPN-клиент в вашей системе.
Настройка PPTP VPN Dialer на XP (сплит-туннель)
Мы создадим обычный VPN-дозвон с одним примечанием, достойным исключения, и мы установим систему на НЕ используйте его как «Шлюз по умолчанию» при подключении.
Пропуск этого шага ограничит скорость серфинга подключающегося компьютера до скорости загрузки VPN-сервера (обычно медленной), потому что весь его трафик будет маршрутизироваться через VPN-соединение, и это не то, что мы хотим.
Нам нужно запустить мастер подключения, поэтому мы перейдем к панели управления.
Перейдите в «Пуск», а затем «Панель управления».
* Если ваша система настроена с «Классическим меню« Пуск »), вам нужно просто указать значок« Панель управления », а затем выбрать« Сетевые подключения ».
В «Панель управления» дважды щелкните «Сетевые подключения».
Выберите опцию «Подключиться к сети в моем рабочем пространстве», а затем «Далее».
Теперь идет сложная часть, жизненно важно, что вы делаете НЕ попробуйте подключиться сейчас и зайдите в «Свойства» дозвона.
В следующем окне, снимите флажок опция «Использовать шлюз по умолчанию в удаленной сети».
Настройка PPTP VPN Dialer на Win7 (сплит-туннель)
Мы создадим обычный VPN-дозвон с одним примечанием, достойным исключения, и мы установим, что система НЕ будет использовать его как «Default Gateway» при подключении.
Пропуск этого шага ограничит скорость серфинга подключающегося компьютера до скорости загрузки VPN-сервера (обычно медленной), потому что весь его трафик будет маршрутизироваться через VPN-соединение, и это не то, что мы хотим.
Нам нужно запустить мастер подключения, поэтому мы перейдем в «Центр управления сетями и общим доступом».
Щелкните значок сети в системном трее, а затем «Открыть центр сети и общего доступа»,
Выберите «Подключиться к рабочему месту», а затем «Далее».
В следующем окне, снимите флажок опция «Использовать шлюз по умолчанию в удаленной сети».
Замечания: Обязательно ознакомьтесь с нашим руководством по настройке VPN-клиента для Ubuntu Linux.
Наслаждаться:)