<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>56博 &#187; VPN</title>
	<atom:link href="http://www.56bo.com/tag/vpn/feed" rel="self" type="application/rss+xml" />
	<link>http://www.56bo.com</link>
	<description>创意多姿生活,尽享博客乐趣</description>
	<lastBuildDate>Thu, 26 Jan 2012 04:24:08 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>在Debian上建立基于PPTP的VPN</title>
		<link>http://www.56bo.com/jishu/547</link>
		<comments>http://www.56bo.com/jishu/547#comments</comments>
		<pubDate>Sat, 28 Aug 2010 09:22:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术大类]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[PPTP]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.56bo.com/?p=547</guid>
		<description><![CDATA[VPN的英文全称是“Virtual Private Network”，翻译过来就是“虚拟专用网络”。顾名思义，虚拟专用网络可以把它理解成是虚拟出来的企业内部专线。
    今天我们的目的是在自己的debian系统上构造一个VPN系统,废话不多说,下面开始配置系统.
    首先我们编辑/etc/network/interfaces,为系统新增一个虚拟网卡,加上如下部分
view sourceprint?1 auto eth0:0  
2 iface eth0:0 inet static  
3 address 192.168.10.1  
4 netmask 255.255.255.0  
5 broadcast 192.168.10.255 
    保存之后我们运行/etc/init.d/networking restart如果没有错误,说明虚拟网卡新增成功,这个时候,我们如果运行ifconfig,应该会看到如下信息:
view sourceprint?1 eth0:0    Link encap:Ethernet  HWaddr xx:xx:xx:xx:xx:xx  
2      [...]]]></description>
			<content:encoded><![CDATA[<p>VPN的英文全称是“Virtual Private Network”，翻译过来就是“虚拟专用网络”。顾名思义，虚拟专用网络可以把它理解成是虚拟出来的企业内部专线。</p>
<p>    今天我们的目的是在自己的debian系统上构造一个VPN系统,废话不多说,下面开始配置系统.</p>
<p>    首先我们编辑/etc/network/interfaces,为系统新增一个虚拟网卡,加上如下部分</p>
<p>view sourceprint?1 auto eth0:0  </p>
<p>2 iface eth0:0 inet static  </p>
<p>3 address 192.168.10.1  </p>
<p>4 netmask 255.255.255.0  </p>
<p>5 broadcast 192.168.10.255 <span id="more-547"></span></p>
<p>    保存之后我们运行/etc/init.d/networking restart如果没有错误,说明虚拟网卡新增成功,这个时候,我们如果运行ifconfig,应该会看到如下信息:</p>
<p>view sourceprint?1 eth0:0    Link encap:Ethernet  HWaddr xx:xx:xx:xx:xx:xx  </p>
<p>2           inet addr:192.168.10.1  Bcast:192.168.10.255  Mask:255.255.255.0  </p>
<p>3           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1 </p>
<p>    下面我们继续编辑文件/etc/network/if-up.d/iptables(如果不存在,新建即可),将其内容修改为:</p>
<p>view sourceprint?01 #! /bin/sh  </p>
<p>02 # External Interface , Public Interface  </p>
<p>03 EXTIF=&#8221;eth0&#8243; </p>
<p>04 # Internal Interface, Private Interface  </p>
<p>05 INIF=&#8221;eth0:0&#8243; </p>
<p>06 # Internal Network  </p>
<p>07 INNET=&#8221;192.168.10.0/24&#8243; </p>
<p>08 # Enable IP forwarding  </p>
<p>09 echo 1 > /proc/sys/net/ipv4/ip_forward  </p>
<p>10 # Flush all rules.  </p>
<p>11 iptables -F  </p>
<p>12 iptables -t nat -F  </p>
<p>13 # Set up NAT.  </p>
<p>14 iptables -t nat -A POSTROUTING -s $INNET -o $EXTIF -j MASQUERADE  </p>
<p>15 # for MSN  </p>
<p>16 iptables -A FORWARD -o $EXTIF -p tcp -m tcp &#8211;tcp-flags SYN,RST SYN -m tcpmss &#8211;mss 1400:1536 -j TCPMSS &#8211;clamp-mss-to-pmtu </p>
<p>    如果是新建该文件,别忘了给其加上执行权限:</p>
<p>view sourceprint?1 chmod +x /etc/network/if-up.d/iptables </p>
<p>    继续重启网络,运行/etc/init.d/networking restart,如果没有错误,恭喜,nat部分的配置完成.如果有错误,请详细检查以上步骤,找出错误,直到该命令成功执行即可.</p>
<p>    下面开始配置PPTP,在debian下,我们直接通过执行apt-get install pptpd即可安装pptp.然后我们需要进行一些设置.</p>
<p>    首先修改/etc/ppp/pptpd-options,如果过滤掉繁杂的注释,最终的配置文件如下所示:</p>
<p>view sourceprint?01 name pptpd  </p>
<p>02 refuse-pap  </p>
<p>03 refuse-chap  </p>
<p>04 refuse-mschap  </p>
<p>05 require-mschap-v2  </p>
<p>06 require-mppe-128  </p>
<p>07 proxyarp  </p>
<p>08 lock  </p>
<p>09 nobsdcomp  </p>
<p>10 novj  </p>
<p>11 novjccomp  </p>
<p>12 nologfd  </p>
<p>13 ms-dns 8.8.8.8  </p>
<p>14 ms-dns 8.8.4.4 </p>
<p>    在本配置文件中使用了google的免费公众dns系统,当然,最佳情况,你应该配置为当前主机的dns系统.</p>
<p>    然后我们继续修改文件/etc/pptpd.conf,如果过滤掉繁杂的注释,最终的配置文件如下所示:</p>
<p>view sourceprint?1 option /etc/ppp/pptpd-options  </p>
<p>2 logwtmp  </p>
<p>3 localip 192.168.10.1  </p>
<p>4 remoteip 192.168.10.10-255 </p>
<p>    在此处,我们将vpn主机的ip设置为192.168.10.1,客户端可分配ip范围是192.168.1.10-255,这部分需要和nat设置部分的ip严格对应,如果您设置的是其它ip端请注意核对.</p>
<p>    最后,我们需要修改文件/etc/ppp/chap-secrets来新建vpn用户,比如我们新建一个用户名为leven,密码为levenvpn的用户,如下:</p>
<p>view sourceprint?1 leven    pptpd    levenvpn    * </p>
<p>   到此为止,vpn系统配置完毕,如果要新增其它用户,按照上面的格式继续修改/etc/ppp/chap-secrets即可.</p>
<p>   如果有部分机器在客户端连接vpn的时候报619错误,可以尝试下面的命令:</p>
<p>view sourceprint?1 mknod /dev/ppp c 108 0 </p>
<p>  这样一般就成功配置一个基于pptp的vpn主机啦.祝你好运</p>
]]></content:encoded>
			<wfw:commentRss>http://www.56bo.com/jishu/547/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>增加TOMATO固件USB版本和VPN版本</title>
		<link>http://www.56bo.com/jishu/222</link>
		<comments>http://www.56bo.com/jishu/222#comments</comments>
		<pubDate>Sat, 16 May 2009 23:47:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术大类]]></category>
		<category><![CDATA[Tomato]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[固件]]></category>

		<guid isPermaLink="false">http://www.56bo.com/?p=222</guid>
		<description><![CDATA[应网友要求，现上传TOMATO  USB  VPN版本的固件！
这个为ND版本tomato119_mod_9180nd_usb_vpn

这个是非ND版tomato119_mod_9180usb_vpn
路由具体如何分类请查看本站另一博文
http://www.56bo.com/jishu/103/
]]></description>
			<content:encoded><![CDATA[<p>应网友要求，现上传TOMATO  USB  VPN版本的固件！<br />
这个为ND版本<a href='http://www.56bo.com/jishu/222/attachment/tomato119_mod_9180nd_usb_vpn' rel='attachment wp-att-223'>tomato119_mod_9180nd_usb_vpn</a><br />
<br />
这个是非ND版<a href='http://www.56bo.com/jishu/222/attachment/tomato119_mod_9180usb_vpn' rel='attachment wp-att-224'>tomato119_mod_9180usb_vpn</a><br />
路由具体如何分类请查看本站另一博文<br />
<a href="http://www.56bo.com/jishu/103/">http://www.56bo.com/jishu/103/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.56bo.com/jishu/222/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

