赞助连接

赞助连接

阅 读 文 章

freebsd VPN 搭建 (转贴)

[来源:网上转载 (http://www.chinaunix.net) | 作者:网友(levitate) | 时间:2007-05-27 | 浏览:人次 ]


息可以从man ppp中获得。以上就是PPP拨PPPoE的配置,可以看到非常的简单。 

下面一部分是启动IPFW的防火墙,这个需要修改默认得内核设置,同时使用MPD也需要
对内核进行修改,所就在这里同时都修改了。我使用的是升级版本的IPFW,也就是被称作
IPFW2的防火墙,在FreeBSD4.x上使用这个防火墙需要重新编译IPFW,这需要你事先安
装了FreeBSD4.6以上的源码在你的硬盘上,然后执行下列步骤升级你的IPFW: 

cd /usr/src/sbin/ipfw
make -DIPFW2
make install
cd /usr/src/lib/libalias
make -DIPFW2
make install
或者在你/etc/make.conf里面添加 
IPFW2=TRUE
然后mak world来升级你的防火墙
升级IPFW完毕之后,接下来就是修改内核了,重新编译内核需要经过如下步骤,首先进入
/sys/i386/conf/目录,里面有两个文件,一个是GENERIC,另一个是LINT,具体的说明
信息我就不赘述了,我只讲一下我修改内核的过程。
首先 
cp GENERIC mykern
编辑mykern增加如下的部分: 
options NETGRAPH
options NETGRAPH_PPPOE
options NETGRAPH_SOCKET
options NETGRAPH_ETHER
options IPFW2
options IPDIVERT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPSTEALTH
options ACCEPT_FILTER_DATA
options ACCEPT_FILTER_HTTP
退出编辑器 
config mykern
cd ../../compile/mykern
make depend
make
make install
然后重新启动机器内核的更新就已经完成了。
这样IPFW2的安装就已经完成了,我们先不打开防火墙,我们先配置mpd来建立PPTP的服
务器。关于MPD的安装其实非常简单,你可以自己手动编译,但我还是推荐大家用ports
来安装,因为我实在是想不出什么理由来不用ports安装:)
如果你安装了ports到你的硬盘上,你通过下列步骤就可以完成mpd的安装了 
cd /usr/ports/net/mpd
make install
make clean
安装完毕之后,ports会自动创建/usr/local/etc/mpd目录
并把配置文件的样本存放在这个目录里面,可以通过修改已有的配置文件样本来完成对mpd
的配置,以mpd.conf.sample为例,首先cp mpd.conf.sample mpd.conf
然后修改下面的部分 
pptp:
new -i ng0 pptp pptp
set iface disable on-demand
set iface enable proxy-arp
set iface idle 1800
set bundle enable multilink
set link yes acfcomp protocomp
set link no pap chap
set link enable chap
set link keep-alive 10 60
set link mtu 1460
set ipcp yes vjcomp
set ipcp ranges 192.168.1.1/32 192.168.1.50/32
set ipcp dns 192.168.1.3
set ipcp nbns 192.168.1.4
#
# The five lines below enable Microsoft Point-to-Point encryption
# (MPPE) using the ng_mppc(8) netgraph node type.
#
set bundle enable compression
set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e128
set ccp yes mpp-stateless
论坛热门帖子: [lch203] 写得蛮好的linux学习笔记(10-21)
[黑马制造] 学习java的30个目标(10-19)
[笑傲股林] 做测试半年了,有点迷茫,应该再学些什么提高自己的测试水平和测试能力呢?(10-19)
[udp8589] 大家用google的来吱一声? 用百度的~~也来报道下?(10-18)
[沂偌掳兆] 本人总结的一些认为C++比较经典的书籍,希望对大家有用(10-18)
TAG标签: 搭建 需要 这个 地址 修改 配置 可以 文件 我们 设置

最新评论 共有0位网友发表了评论

发表评论

评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:(注册)
密码:
验证码:
匿名发表

网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
Some rights reserved: www.chmhome.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.