VPN PPTP
การติดตั้ง VPN Server แบบ PPTP
VPN (Visual Private Network) คือ การเชื่อมต่อองค์ประกอบข้อมูลและทรัพยากรต่างๆ ของระบบเครือข่ายหนึ่ง ให้เข้ากับระบบเครือข่ายหนึ่ง
ประเภทของ VPN
1. VPN แบบ pptp ซอฟต์แวร์ในกลุ่มนี้ได้แก่ Poptop เป็น VPN Server บนลีนุกซ์ที่ใช้
โปรโตคอล pptp ( Point-to-Point Tunneling Protocol ) ในการติดต่อกัน ซึ่งนับได้ว่า Poptop เป็น VPN Server ซึ่งมีความเข้ากันได้ดีกับไคลเอนต์บนวินโดวส์ โดยสามารถใช้ VPN Client ของวินโดวส์ได้ทันที
2. VPN แบบ IPSec ซอฟต์แวร์ในกลุ่มนี้ได้แก่ FreeS/WAN และ Openswan VPN บน
ผ่านระบบ โปรโตคอล IPSec ( IP Security Protocol ) ถือได้ว่าเป็น VPN ที่ได้รับความนิยมไม่ว่าจะเป็น ซอฟต์แวร์แบบเปิดเผยรหัสหรือไม่เปิดเผยรหัส เนื่องจากว่ามีความปลอดภัยสูง แต่ด้วยความซับซ้อนทำให้การติดตั้งค่อนข้างลำบากโดยเฉพาะการติดตั้ง IPSecNAT ( Network Address Translation ) นอกจากนี้การติดตั้ง VPN แบบ IPSec บนลีนุกซ์จำเป็นต้องมีการ Patch Kernel ด้วย
3. VPN แบบ tun/tap ได้แก่ OpenVPN ,Vtune ,tinc และ CIPE ซึ่งมีผลให้การติดตั้งไม่ยุ่งยากและที่สำคัญสามารถวิ่งได้หลายแพลตฟอร์มไม่ ว่าจะเป็น Linux, Windows 2000/XP (หรือสูงกว่า), OpenBSD, FreeBSD, NetBSD, Mac OS X, และ Solaris
ขั้นตอนการติดตั้ง
Install Software (YaST)
pptpd
# cd /etc/
# mv pptpd.conf pptpd-original.conf
# cd /usr/share/doc/packages/pptpd/sample/
# cp options.pptpd /etc/ppp/
# cp pptpd.config /etc/ppp/
# vi /etc/ppp/options.pptpd
# vi /etc/pptpd.conf
#logwtmp
ppp /usr/sbin/pppd
option /etc/ppp/options.pptpd
debug
noipparam
bcrelay eth0
localip 192.168.1.13
remoteip 192.168.1.14-20
# vi /etc/ppp/chap-secrets
เพิ่มชื่อผู้ใช้เข้าไป
# username server password IP Address
sontaya.photibut pptpd 123456789 *
# vi /etc/ppp/options.pptpd
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 192.168.1.2
proxyarp
lock
nologfd
# rcpptpd restart
Firewall
# vi /sbin/SuSEfirewall2
##SNAT PPTP BY MR> SONTAYA PHOTIBUT##
$IPTABLES -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
$IPTABLES -I INPUT -s 192.168.1.0/24 -i ppp1 -j ACCEPT
$IPTABLES -A FORWARD -i eth1 -j ACCEPT
$IPTABLES -t nat -A PREROUTING -i eth1 -p tcp --dport 1723 -j DNAT
--to 192.168.1.13
$IPTABLES -t nat -A PREROUTING -i eth1 -p 47 -j DNAT --to
192.168.1.13
เป็นอันเสร็จการติดตั้ง หลังจากนั้นคุณก็ทำการสร้าง Dial-up connect บนวินโดวส์ เข้าใช้งานดูครับ

SUSE Linux Enterprise Cool Solutions
|







