Dec 06 2009

在Linode VPS上安装pptp VPN

apple4.us之邀介绍一下如何在Linode VPS上安装VPN server.我自己的VPS装的是Ubuntu 9.10,所以以下操作全都是针对Ubuntu 9.10操作系统的。

首先,你要确保自己的vps已经按照Getting Started With Linode这篇文章做好了初步的准备工作。对安装VPN而言,需要注意的就是设置好更新源。编辑你的/etc/apt/sources.list文件,去掉"##universe repositories"之后所有行的注释,让文件变成和下面的一样。当然,这一步需要用sudo或者在root下来完成,后面所有的命令都是如此。

## main & restricted repositories
deb http://us.archive.ubuntu.com/ubuntu/ karmic main restricted
deb-src http://us.archive.ubuntu.com/ubuntu/ karmic main restricted

deb http://security.ubuntu.com/ubuntu karmic-security main restricted
deb-src http://security.ubuntu.com/ubuntu karmic-security main restricted

## universe repositories
deb http://us.archive.ubuntu.com/ubuntu/ karmic universe
deb-src http://us.archive.ubuntu.com/ubuntu/ karmic universe
deb http://us.archive.ubuntu.com/ubuntu/ karmic-updates universe
deb-src http://us.archive.ubuntu.com/ubuntu/ karmic-updates universe

deb http://security.ubuntu.com/ubuntu karmic-security universe
deb-src http://security.ubuntu.com/ubuntu karmic-security universe

接着用下面的命令更新你的软件包数据库

apt-get update

现在我们可以正式安装VPN server了。这里我们选择pptp(vpn 协议的一种),因为简单,一条命令搞定。剩下的无非是一些配置。

apt-get install pptpd

pptpd安装完成后,编辑/etc/pptpd.conf文件,去掉下面两行的注释或者直接添加这两行(在文件的最后).这一步是配置ip地址的范围。

localip 192.168.0.1
remoteip 192.168.0.234-238,192.168.0.245

然后在/etc/ppp/chap-secrets文件中添加vpn用户,按照下面的格式,每个用户一行。

username pptpd password *

为了让你的用户连上VPN后能够正常地解析域名,我们需要手动设置DNS. 编辑/etc/ppp/options,找到ms-dns这一项,设置你的DNS.这里我推荐的是Google 最近发布的Public DNS,原因是因为好记。

ms-dns 8.8.8.8
ms-dns 8.8.4.4

编辑/etc/sysctl.conf文件,找到"net.ipv4.ip_forward=1"这一行,去掉前面的注释。

net.ipv4.ip_forward=1

运行下面的命令让配置生效。

sysctl -p

重启pptpd服务

/etc/init.d/pptpd restart

最后开启iptables转发

/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

ok,安装完毕。赶快用上你的VPN,让GFW见鬼去吧。

Comments (10)

  1. [...] This post was mentioned on Twitter by gfwchina, Bing Yi. Bing Yi said: @apple4us 没问题,已经写好了,不过写的比较简单. http://blog.cuoluo.cn/2009/12/06/108/ [...]

  2. [...] 跟之前的那篇文章一样,我不会去说具体的方法,如果你需要你可以去看这两篇文章,“Getting Started With Linode”,“在Linode VPS上安装pptp VPN”。 [...]

  3. 你好,感谢您细致的教程。不过按照您给的步骤装好后,用 iPhone 连不上,错误提示如下:

    http://grab.by/10s0

    VPN 设置中的 Server 应该是我的 Linode 的 IP 地址对吧?RSA SecurID 我选的是 OFF,Encryption Level 是 Auto,Send All Traffic 是 ON。

    我的 Linode 系统是 Debian 5.0,如能指点一二,不胜感激。

  4. 呵呵,帮你PP顶!也请来胭脂手机x90看看……

  5. centos的我之前写过:)
    http://www.black-xstar.com/blog/691.html

  6. to Lawrence:
    你在电脑上可以连吗?我用iphone连我自己的vpn是没有问题的。
    注意在iphone上vpn要选择PPTP

  7. 电脑上还没有试过。iPhone 上我选的正是 PPTP。

    我先问问 Linode 客服吧。

    多谢。

  8. 5555,用不起Linode啊

  9. [...] 本文转自:错落有致 [...]

  10. [...] 看了这位仁兄的 配置 自己也配置了一下 http://blog.cuoluo.cn/2009/12/install-pptp-vpn-in-linode-vps/ [...]

Leave a Reply