阅读内容

Linux下pptp做nat,持久连接到另一网络

[日期:2008-09-12] 来源:Linux社区  作者:PPTP


由于PPTP协议在穿过NAT的时候有些小问题,造成不能多个client在nat下同时拨通一个vpn server,于是就想了这个办法,拨通一条链路,然后做nat

分别安装pptp和pptpconfig

rpm -ivh http://pptpclient.sourceforge.net/yum/stable/rhel5/i386/pptp-release-4-2.rhel5.noarch.rpm


yum --enablerepo=pptp-stable install pptpconfig

建立拨号
pptpsetup --create myvpn --server 202.96.69.40 --username myvpnuser --password mypasswd --encrypt --start

增加到VPN网络的路由
route add -net 192.168.0.0/24 gw 192.168.0.206

打开IP转发
sysctl -w net.ipv4.ip_forward=1

打开NAT
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

这样,就直接把公司网络和远程私网持久连接在一起了,你可以在防火墙上做策略,只让特定的client通过。




本文评论       全部评论
发表评论
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款


点评: 字数
姓名:

L
I
N
U
X


GOOGLE搜索
Google