Come installare un server VPN (PPTP) su Debian Linux

Sommario:

Come installare un server VPN (PPTP) su Debian Linux
Come installare un server VPN (PPTP) su Debian Linux

Video: Come installare un server VPN (PPTP) su Debian Linux

Video: Come installare un server VPN (PPTP) su Debian Linux
Video: UBUNTU (WSL) SU WINDOWS NATIVO - Come e perché farlo?! - YouTube 2024, Aprile
Anonim
L'accesso VPN al tuo server ti consentirà di collegarti a tutti i possibili servizi in esecuzione su di esso, come se fossi seduto accanto ad esso sulla stessa rete, senza inoltrare individualmente ogni combinazione di porte per ogni servizio a cui desideri accedere da remoto.
L'accesso VPN al tuo server ti consentirà di collegarti a tutti i possibili servizi in esecuzione su di esso, come se fossi seduto accanto ad esso sulla stessa rete, senza inoltrare individualmente ogni combinazione di porte per ogni servizio a cui desideri accedere da remoto.

L'utilizzo di una connessione VPN ha anche il risultato, se lo si desidera, di concedere l'accesso ad altri computer sulla rete come se si trovassero in esso localmente da qualsiasi luogo attraverso Internet.

Anche se non è la soluzione VPN più sicura, la PPTP lo è di gran lunga il più semplice da installare, configurare e connettere da qualsiasi sistema moderno e da Windows in particolare poiché il client fa parte del sistema operativo dai tempi XP e non è necessario fare confusione con i certificati (come con L2TP + IPsec o SSL VPN) su entrambi i lati della connessione.

Ti ho interessato? allora andiamo:)

Prefazione

  • Sarà necessario inoltrare la porta 1723 da internet al server per abilitare la connessione (non trattata qui).
  • Mi vedrai usare VIM come programma di editor, questo solo perché sono abituato … puoi usare qualsiasi altro editor che vorresti.

Installazione del server

Installa il pacchetto del server pptp:

sudo aptitude install pptpd

Modifica il file di configurazione "/etc/pptpd.conf":

sudo vim /etc/pptpd.conf

Aggiungi ad esso:

localip 192.168.1.5

remoteip 192.168.1.234-238,192.168.1.245

Laddove "localip" è l'indirizzo del server e il remoteip sono gli indirizzi che verranno consegnati ai client, spetta a te modificarli per i requisiti della tua rete.

Modifica il file di configurazione "/ etc / ppp / pptpd-options":

sudo vim /etc/ppp/pptpd-options

Aggiungi alla fine del file le seguenti direttive:

ms-dns 192.168.1.1

nobsdcomp

noipx

mtu 1490

mru 1490

Dove l'IP utilizzato per la direttiva ms-dns è il server DNS per la rete locale a cui si collegherà il client e, ancora una volta, è responsabilità dell'utente adeguarlo alla configurazione della rete.

Modifica il file dei segreti chap:

sudo vim /etc/ppp/chap-secrets

Aggiungi ad esso le credenziali di autenticazione per la connessione di un utente, nella seguente sintassi:

username * users-password *

Riavviare il demone della connessione affinché le impostazioni abbiano effetto:

sudo /etc/init.d/pptpd restart

Se non vuoi concederti l'accesso a qualcosa oltre il server, allora hai finito sul lato server.

Abilita inoltro (opzionale)

Anche se questo passaggio è facoltativo e potrebbe essere visto come un rischio per la sicurezza per l'estremamente paranoico, è mia opinione che non farlo sconfigge lo scopo di avere una connessione VPN nella tua rete.

Abilitando l'inoltro rendiamo disponibile l'intera rete quando ci colleghiamo e non solo il server VPN stesso. Ciò consente al client di collegamento di "saltare" attraverso il server VPN, a tutti gli altri dispositivi sulla rete.

Per raggiungere questo obiettivo, invertiremo il parametro "forwarding" del sistema.

Modifica il file "sysctl":

sudo vim /etc/sysctl.conf

Trovare la net.ipv4.ip_forward” linea e cambia il parametro da 0 (disabilitato) a 1 (abilitato):

net.ipv4.ip_forward=1

È possibile riavviare il sistema o emettere questo comando affinché l'impostazione abbia effetto:

sudo sysctl -p

Con l'inoltro abilitato, vengono preparate tutte le impostazioni lato server.

Si consiglia di utilizzare una modalità di connessione "Tunnel diviso" per il client VPN.

Una spiegazione più approfondita sulla modalità "Split Tunnel" raccomandata, così come le istruzioni per gli utenti di Ubuntu Linux possono essere trovate nella guida "Configurazione di un tunnel Split Client (PPTP) VPN su Ubuntu 10.04".

Per gli utenti di Windows, seguire le seguenti guide per creare il client VPN sul proprio sistema.

Configurazione PPTP VPN Dialer su XP (split tunnel)

Creeremo un normale dialer VPN con un'eccezione degna di nota, a cui imposterà il sistema NON usarlo come "Default Gateway" quando connesso.

Saltare questo passaggio limiterà la velocità di navigazione del computer in connessione alla velocità di upload del server VPN (in genere lenta) perché tutto il traffico verrà instradato attraverso la connessione VPN e non è ciò che vogliamo.

Dobbiamo avviare la procedura guidata di connessione, quindi andremo al pannello di controllo.

Vai a "Start" e quindi "Pannello di controllo".

Image
Image

* Se il tuo sistema è configurato con il "Menu di avvio classico" devi solo puntare sull'icona "Pannello di controllo" e quindi selezionare "Connessioni di rete".

In "Pannello di controllo" fare doppio clic su "Connessioni di rete".

Image
Image

Fare doppio clic su "Nuova connessione guidata".

Nella schermata di benvenuto "Nuova connessione guidata" fai clic su "Avanti".
Nella schermata di benvenuto "Nuova connessione guidata" fai clic su "Avanti".
Seleziona l'opzione "Connetti alla rete nel mio spazio di lavoro" e poi "Avanti".
Seleziona l'opzione "Connetti alla rete nel mio spazio di lavoro" e poi "Avanti".
Selezionare l'opzione "Connessione alla rete privata virtuale" e quindi "Avanti".
Selezionare l'opzione "Connessione alla rete privata virtuale" e quindi "Avanti".
Dare un nome alla connessione VPN.
Dare un nome alla connessione VPN.
Digitare il nome dei propri server VPN Nome DNS o indirizzo IP visti da Internet.
Digitare il nome dei propri server VPN Nome DNS o indirizzo IP visti da Internet.
Opzionalmente è possibile scegliere "Aggiungi un collegamento al desktop" e "Fine".
Opzionalmente è possibile scegliere "Aggiungi un collegamento al desktop" e "Fine".
Image
Image

Ora arriva la parte difficile, è di vitale importanza che tu faccia NON prova a connetterti ora e vai nelle "Proprietà" del dialer.

Vai alla scheda di rete e cambia il "Tipo di VPN" in "PPTP VPN" come mostrato nella figura qui sotto (questo è opzionale ma ridurrà il tempo necessario per la connessione) quindi vai in "Proprietà".
Vai alla scheda di rete e cambia il "Tipo di VPN" in "PPTP VPN" come mostrato nella figura qui sotto (questo è opzionale ma ridurrà il tempo necessario per la connessione) quindi vai in "Proprietà".
Nella prossima finestra vai su "Advance" senza cambiare nulla.
Nella prossima finestra vai su "Advance" senza cambiare nulla.
Image
Image

Nella finestra successiva, deselezionare l'opzione "Usa gateway predefinito su rete remota".

Ora inserisci le credenziali della connessione mentre le imposti sul server e ti connetti.
Ora inserisci le credenziali della connessione mentre le imposti sul server e ti connetti.
Ecco, ora dovresti essere in grado di accedere a tutti i computer della tua rete dal client XP … Divertiti.
Ecco, ora dovresti essere in grado di accedere a tutti i computer della tua rete dal client XP … Divertiti.

Configurazione PPTP VPN Dialer su Win7 (split tunnel)

Creeremo un normale dialer VPN con un'eccezione degna di nota, che imposterà il sistema in modo che NON lo utilizzi come "Default Gateway" quando è connesso.

Saltare questo passaggio limiterà la velocità di navigazione del computer in connessione alla velocità di upload del server VPN (in genere lenta) perché tutto il traffico verrà instradato attraverso la connessione VPN e non è ciò che vogliamo.

Dobbiamo avviare la procedura guidata di connessione, quindi andremo al "Centro connessioni di rete e condivisione".

Fai clic sull'icona di rete nella barra delle applicazioni e quindi su "Apri Centro connessioni di rete e condivisione"

Nel centro di rete fai clic su "Configura una nuova connessione o rete".
Nel centro di rete fai clic su "Configura una nuova connessione o rete".
Image
Image

Seleziona "Connetti a un posto di lavoro" e poi "Avanti".

 Fare clic sulla prima opzione di "Usa la mia connessione Internet (VPN)".
Fare clic sulla prima opzione di "Usa la mia connessione Internet (VPN)".
 Imposta l'indirizzo del tuo server VPN come visualizzato da internet tramite il nome DNS o IP.
Imposta l'indirizzo del tuo server VPN come visualizzato da internet tramite il nome DNS o IP.
 Anche se ora non si collegherà perché abbiamo bisogno di andare nelle proprietà del dialer, imposta username e password e premi connect.
Anche se ora non si collegherà perché abbiamo bisogno di andare nelle proprietà del dialer, imposta username e password e premi connect.
 Dopo che la connessione non riuscirà a connettersi (è normale), fare clic su "Configura comunque la connessione".
Dopo che la connessione non riuscirà a connettersi (è normale), fare clic su "Configura comunque la connessione".
 Di nuovo nel "Centro di rete", fai clic su "Modifica impostazioni adattatore".
Di nuovo nel "Centro di rete", fai clic su "Modifica impostazioni adattatore".
 Trova il dialer appena creato, fai clic con il pulsante destro del mouse e seleziona "Proprietà".
Trova il dialer appena creato, fai clic con il pulsante destro del mouse e seleziona "Proprietà".
Mentre è opzionale, per un dialer di connessione più veloce, imposta il "tipo" di VPN su PPTP nella scheda "Sicurezza"
Mentre è opzionale, per un dialer di connessione più veloce, imposta il "tipo" di VPN su PPTP nella scheda "Sicurezza"
Vai alla scheda "Networking", seleziona il protocollo IPv4 e vai nelle sue proprietà.
Vai alla scheda "Networking", seleziona il protocollo IPv4 e vai nelle sue proprietà.
Nella finestra successiva, fai clic su "Avanzate" senza cambiare altro.
Nella finestra successiva, fai clic su "Avanzate" senza cambiare altro.
Image
Image

Nella finestra successiva, deselezionare l'opzione "Usa gateway predefinito su rete remota".

Ora inserisci le credenziali della connessione mentre le imposti sul server e ti connetti.
Ora inserisci le credenziali della connessione mentre le imposti sul server e ti connetti.
È così, ora dovresti essere in grado di accedere a tutti i computer della tua rete dal client win7.
È così, ora dovresti essere in grado di accedere a tutti i computer della tua rete dal client win7.

Nota: Assicurati di leggere la nostra guida sull'impostazione di un client VPN per Ubuntu Linux.

Godere:)

Consigliato: