很早之前研究web系统内网登录验证的时候,其中一个解决方案需要通过vpn组件局域网,验证机用的是阿里云ECS需要通过建立vpn拨号来与已有的不同地域的业务部门系统进行内网通信。centos上拨号成功了,单最后采用了别的方案(最后也没解决vpn断线重连功能),下面是当时记录的笔记权当备忘吧!
centos7中vpn拨号yum install ppp pptp pptp-setup编辑vi /etc/ppp/options 默认里面是lock,删除lock添加以下配置并保存refuse-paprefuse-eaprefuse-chaprequire-mschap-v2require-mppe-128noipdefault============调整内核参数,开启路由转发===============vi /etc/sysctl.conf增加配置net.ipv4.ip_forward = 1保存后输入以下命令,刷新生效sysctl -p===========================关闭防火墙 systemctl stop firewalld.service防火墙状态 systemctl status firewalld.service必须要要开1723端口,47端口应该不用开firewall-cmd --add-port=1723/tcp --permanentfirewall-cmd --remove-port=47/tcp --permanent允许gre协议,必须要有,否则可能拨号错误 LCP timeout sending Config-Requestsfirewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p gre -j ACCEPTfirewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p gre -j ACCEP重载入添加的端口:firewall-cmd --reload查询指定端口是否开启成功:firewall-cmd --query-port=1723/tcppptpsetup --create vpn --server vpn服务器ip地址 --username ceshi --password ceshi --encrypt --start断线后重连拨号(貌似没用)pptpsetup --create vpn --server vpn服务器ip地址 --username ceshi --password ceshi --encrypt --start --maxfail 0添加活动路由,指定哪些ip段走vpn通道ip route add 192.168.10.0/24 via 0.0.0.0 dev ppp0ip route add 192.168.15.0/24 via 0.0.0.0 dev ppp0增加默认路由,这个太暴力,所有流量都会走vpn那边ip route replace default dev ppp0添加默认路由 route add default dev ppp0查看:route -npppd call vpn ///vpn是你pptpsetup命令create参数后面的vpn连接名字重新拨号 killall pppd重新启动网络:systemctl restart network.service测试访问 curl http://192.168.5.20 或 用办公室电脑ping 服务器的局域网ip地址。编辑网卡vi /etc/sysconfig/network-scripts/ifcfg-ens33删除vpnpptpsetup --delete myvpn////////////////////////////////////////////////自动重连,没验证//////////#!/bin/sh×××=`ifconfig | grep ppp0`#echo $×××if [ -z "$×××" ]thenpon myvpnelseecho $××× >/dev/nullfiroute add -net 10.10.10.0 netmask 255.255.255.0 dev ppp0 #添加下一跳地址-----------------------------------linux vpn自动重连/////////////////////////////////////////////////////////
发表评论