首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Centos7/8搭建PPTP

Centos7/8搭建PPTP

作者头像
逍遥子大表哥
发布2025-07-28 14:57:56
发布2025-07-28 14:57:56
19300
代码可运行
举报
文章被收录于专栏:kali blogkali blog
运行总次数:0
代码可运行

供参考!

实验环境

  • 阿里云Centos7.8
  • PPTP

搭建过程

首先停止和禁用自带的firewalld

代码语言:javascript
代码运行次数:0
运行
复制
systemctl stop firewalld
systemctl disable firewalld

安装PPTP iptables

代码语言:javascript
代码运行次数:0
运行
复制
yum install ppp ppp-devel pptpd iptables iptables-services -y

修改配置文件pptpd.conf option.pptpd(一般去掉前面的#号,默认就行了)

代码语言:javascript
代码运行次数:0
运行
复制
vim /etc/pptpd.conf
localip 192.168.0.1  #自定义一个ip或者内网ip地址
remoteip 192.168.0.234-238,192.168.0.245  #自定义分配给客户端的网段和地址池

接下来修改option.pptpd修改下ms-dns,和添加一个日志文件,其他默认都开启的不用动即可

代码语言:javascript
代码运行次数:0
运行
复制
vim /etc/ppp/options.pptpd
#添加下面信息
ms-dns 8.8.8.8
ms-dns 114.114.114.114
logfile /var/log/pptpd.log

接下来修改用户认证配置文件chap-secrets添加用户格式:用户名 * 密码 *

代码语言:javascript
代码运行次数:0
运行
复制
vim /etc/ppp/chap-secrets

现在理论上,是已经可以连接pptp服务了。但是连接后是无法上网的。我们需要配置下端口转发!打开系统ipv4转发sysctl.conf

代码语言:javascript
代码运行次数:0
运行
复制
vim /etc/sysctl.conf
#有此项的话修改数值为1 没有的新添加一条
net.ipv4.ip_forward=1

应用生效

代码语言:javascript
代码运行次数:0
运行
复制
sysctl -p

启动pptpd服务

代码语言:javascript
代码运行次数:0
运行
复制
systemctl start pptpd

开放需要的端口iptables和云服务器的安全组,iptables添加入站规则1723端口和gre协议(阿里云直接开启1723就行了,实在不懂的,开启全部的tcp协议)

代码语言:javascript
代码运行次数:0
运行
复制
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -p gre -j ACCEPT #可以不加

保存规则

代码语言:javascript
代码运行次数:0
运行
复制
service iptables save

重启生效

代码语言:javascript
代码运行次数:0
运行
复制
systemctl restart iptables

增加转发规则,和修改mtu的大小,保证可以上网。

代码语言:javascript
代码运行次数:0
运行
复制
iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j MASQUERADE

注意这里网段和上面配置文件(/etc/pptpd.conf)网段子网一致,eth0和本机网卡名称一致 保存规则

代码语言:javascript
代码运行次数:0
运行
复制
service iptables save

重启生效

代码语言:javascript
代码运行次数:0
运行
复制
systemctl restart iptables

修改MTU默认值1396为1500,在exit 0前面加一句vim /etc/ppp/ip-up

代码语言:javascript
代码运行次数:0
运行
复制
ifconfig $1 mtu 1500

exit 0

重启下pptpd服务

代码语言:javascript
代码运行次数:0
运行
复制
systemctl restart pptpd

win10连接

打开网络和internet设置

然后点击连接,没有什么问题的话便可以正常连接了。

路由器连接

更多精彩文章 欢迎关注我们

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-02-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 实验环境
  • 搭建过程
  • 安装PPTP iptables
  • win10连接
  • 路由器连接
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档