騰訊云CentOS系統(tǒng)搭建PPTP服務(wù)指南
環(huán)境準(zhǔn)備要求
確認(rèn)系統(tǒng)版本為CentOS 6/7,確保具備root權(quán)限。檢查云服務(wù)器安全組設(shè)置,需預(yù)先放行1723端口及GRE協(xié)議。
核心組件安裝流程
yum install -y ppp pptpd iptables-services
安裝完成后驗(yàn)證軟件包狀態(tài),確認(rèn)pptpd服務(wù)已成功部署。
服務(wù)端參數(shù)配置
編輯主配置文件:
vi /etc/pptpd.conf
localip 192.168.0.1 remoteip 192.168.0.100-200
配置認(rèn)證文件:
vi /etc/ppp/chap-secrets
testuser pptpd testpass *
網(wǎng)絡(luò)參數(shù)調(diào)整
啟用IP轉(zhuǎn)發(fā)功能:
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
sysctl -p
防火墻配置方案
CentOS 7系統(tǒng):
firewall-cmd --permanent --add-port=1723/tcp
firewall-cmd --reload
CentOS 6系統(tǒng):
iptables -A INPUT -p gre -j ACCEPT
service iptables save
服務(wù)啟動(dòng)與驗(yàn)證
systemctl start pptpd
systemctl enable pptpd
通過(guò)本地客戶(hù)端創(chuàng)建新連接,輸入服務(wù)器公網(wǎng)IP及配置的賬戶(hù)信息進(jìn)行連通性測(cè)試。
常見(jiàn)問(wèn)題處理
- 連接超時(shí):檢查安全組規(guī)則是否生效
- 認(rèn)證失?。汉藢?duì)chap-secrets文件權(quán)限及格式
- 數(shù)據(jù)不通:驗(yàn)證IP轉(zhuǎn)發(fā)功能是否啟用
建議定期更新系統(tǒng)組件,注意PPTP協(xié)議的安全特性,推薦結(jié)合加密方案使用。