Installieren Sie Pakete
Installieren Sie das pptpd-Paket mit dem folgenden Befehl auf Ihrem VPS:
apt-get install pptpd
Aufbau
Fügen Sie neue Einstellungen in /etc/pptpd.confund /etc/ppp/pptpd-optionsdurch Ausführen der folgenden Befehle ein:
cat >/etc/pptpd.conf <<EOF
option /etc/ppp/pptpd-options
logwtmp
localip 192.168.10.1
remoteip 192.168.10.101-200
EOF
cat >/etc/ppp/pptpd-options <<EOF
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
nodefaultroute
lock
nobsdcomp
ms-dns 8.8.8.8
ms-dns 208.67.222.222
debug
dump
idle 300
EOF
Bearbeiten /etc/ppp/chap-secrets, um VPN-Benutzer einzufügen.
FIRST_USERNAME pptpd PASSWORD1 *
SECOND_USERNAME pptpd PASSWORD2 *
Starten Sie den pptpd-Dienst neu.
/etc/init.d/pptpd restart
Weiterleitung aktivieren
Führen Sie diesen Befehl aus, um die IPv4-Weiterleitung zu aktivieren. Die IPv4-Weiterleitung muss aktiviert sein, damit das VPN ordnungsgemäß funktioniert.
sed -i 's/#net\.ipv4\.ip_forward=1/net.ipv4.ip_forward=1/' /etc/sysctl.conf
Machen Sie diese Änderung dauerhaft.
sysctl -p
Routing einrichten
Erstellen Sie ein Netzwerkstart-Skript, um iptables zu konfigurieren.
touch /etc/network/if-pre-up.d/route
Fügen Sie Inhalte in das Skript ein:
cat >/etc/network/if-pre-up.d/route <<EOF
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE
iptables -I INPUT -s 192.168.10.0/24 -i ppp0 -j ACCEPT
iptables --append FORWARD --in-interface eth0 -j ACCEPT
EOF
Richten Sie dieses Skript so ein, dass es ausführbar ist.
chmod +x /etc/network/if-pre-up.d/route
Führen Sie das Skript aus, um diese Regeln auf iptables anzuwenden.
/etc/network/if-pre-up.d/route
Komplett
Jetzt können Sie von Ihrem PC oder Mobilgerät aus eine Verbindung zu Ihrem eigenen VPN-Server herstellen.