顯示具有 VPN 標籤的文章。 顯示所有文章
顯示具有 VPN 標籤的文章。 顯示所有文章

2016年3月17日

在 AWS EC2 上架 pptp VPN 伺服器

系統為 centos 6.7 x86_64

1.
#yum -y install ppp iptables
#rpm -ivh http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.4.0-1.el6.x86_64.rpm


2.vi /etc/ppp/options.pptpd
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
ms-dns 8.8.8.8
ms-dns 8.8.4.4


3.vi /etc/ppp/chap-secrets
#(帳號) pptpd (密碼) *
ok1234 pptpd pwss1234 *


4.vi /etc/pptpd.conf
option /etc/ppp/options.pptpd
localip 192.168.1.254 (伺服器IP)
remoteip 192.168.1.10-20 (要配發給client端的IP)

設定檔中的 logwtmp 這行要註解掉、否則無法連線

5.vi ipt.sh 簡單的防火牆規則
#!/bin/bash
EXTIF="eth0"
INIF=""
INNET="192.168.1.0/24"
export EXTIF INIF INNET

echo "1" > /proc/sys/net/ipv4/tcp_syncookies
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
for i in /proc/sys/net/ipv4/conf/*/{rp_filter,log_martians}; do
echo "1" > $i
done
for i in /proc/sys/net/ipv4/conf/*/{accept_source_route,accept_redirects,\
send_redirects}; do
echo "0" > $i
done

#清除各個 chain 的規則、並且設定初始值
PATH=/sbin:/usr/sbin:/bin:/usr/bin:/usr/local/sbin:/usr/local/bin; export PATH
iptables -F
iptables -X
iptables -Z
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
iptables -A INPUT -p gre -j ACCEPT

# 2. clean NAT table's rule
iptables -F -t nat
iptables -X -t nat
iptables -Z -t nat
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT

# 3. NAT server's settings
echo "1" > /proc/sys/net/ipv4/ip_forward

#增加 iptables 轉發規則
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE


6.執行 ip.sh

7.啟動 pptp
#service pptpd start

2013年9月2日

用 Xshell 快速建立 SSH Tunnel 通道瀏覽網頁,上PTT

最近發現 Xshell 這個好用的 ssh 軟體,真的是相見恨晚。雖然有點肥,光安裝檔就要 2XMBM,但是整體功能比 PieTTY 和 SSH Secure shell 真的是強太多了。

這次發現利用 Xshell 可以快速又簡單的建立自己的 VPN 通道來讓瀏覽器或是 PCMAN 使用,當然前提是要有可以用 SSH 登入的主機,如果在主機又在國外的話,這樣就不怕被查IP了(無誤

1.用 Xshell 的 SSH Tunnel 瀏覽網頁
連線 > SSH > 通道 。點選新增,類型選 Dynamic(SOCKS4/5) port 我是設定 1080,好了後點確定,然後連線主機
PS.如果 只接收本機連線 沒有打勾的話,那同區網的便可以利用你的電腦達到一樣的效果


瀏覽器在 proxy 設定的地方要設定在 Socks 這邊,成功後可以隨便到一個查IP的網站看,IP是不是變成遠端主機的IP



2.用 Xshell 的 SSH Tunnel 上 PTT
類型選 Local,主機 localhost,port 也是自訂
目的地打 ptt的網址和port


PCMAN 裡面選擇連線到本機電腦即可



參考網頁:
http://www.ahowto.net/windows/easily-create-ssh-tunneling-using-xshell-free-ssh-client
http://blog.xuite.net/vexed/tech/14718287

2012年11月29日

CentOS 6.3 學習筆記 (16) - openvpn 設定

伺服器端
下載 && 安裝 openvpn及相關
#yum -y install lzo lzo-devel gcc openssl openssl openssl-devel
#wget http://swupdate.openvpn.org/community/releases/openvpn-2.2.2.tar.gz
#tar zxvf openvpn-2.2.2.tar.gz
#cd openvpn-2.2.2.tar.gz
#./configure
#make
#make install


2012年11月26日

CentOS 6.3 學習筆記 (14) - 用 pptp 架設 VPN 伺服器

先安裝相關軟體
#yum -y install ppp iptables
# rpm -ivh http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-2.rhel5.i386.rpm --force --nodeps
(使用強制安裝指令、不然無法安裝)