Sådan opsættes en VPN (PPTP) -server på Debian Linux

Jun 9, 2025
Privatliv og sikkerhed

VPN-ind på din server giver dig mulighed for at oprette forbindelse til alle mulige tjenester, der kører på den, som om du sad ved siden af ​​den på det samme netværk uden at videresende hver portkombination individuelt for hver tjeneste, du gerne vil have fjernadgang til.

Brug af en VPN-forbindelse har også resultatet af, hvis det ønskes, at give adgang til andre computere på netværket, som om du befinder dig i det lokalt fra hvor som helst på internettet.

Selvom det ikke er den mest sikre af VPN-løsninger derude, er PPTP det langt det nemmeste at installere, konfigurere og oprette forbindelse til fra ethvert moderne system og fra windows specifikt, da klienten er en del af operativsystemet siden XP-dage, og du ikke behøver at rode med certifikater (som med L2TP + IPsec eller SSL VPN'er) på begge sider af forbindelsen.

Fik jeg dig interesseret? så lad os gå :)

Forord

  • Du bliver nødt til at videresende port 1723 fra internettet til serveren for at aktivere forbindelsen (ikke dækket her).
  • Du vil se mig bruge VIM som redigeringsprogram, det er bare fordi jeg er vant til det ... du kan bruge en hvilken som helst anden editor, du gerne vil have.

Serveropsætning

Installer pptp-serverpakken:

sudo aptitude installer pptpd

Rediger konfigurationsfilen “/etc/pptpd.conf”:

sudo vim /etc/pptpd.conf

Tilføj til det:

localip 192.168.1.5

remoteip 192.168.1.234-238,192.168.1.245

Hvor "localip" er serverens adresse, og remoteip er de adresser, der udleveres til klienterne, er det op til dig at justere disse efter dit netværks krav.

Rediger konfigurationsfilen “/ etc / ppp / pptpd-options”:

sudo vim / etc / ppp / pptpd-indstillinger

Føj til slutningen af ​​filen følgende direktiver:

ms-dns 192.168.1.1

nobsdcomp

noipx

mand 1490

mru 1490

Hvor IP'en, der bruges til ms-dns-direktivet, er DNS-serveren for det lokale netværk, som din klient opretter forbindelse til, og igen er det dit ansvar at justere dette til dit netværks konfiguration.

Rediger chap secrets-filen:

sudo vim / etc / ppp / chap-secrets

Tilføj autorisationsoplysningerne til en brugers forbindelse i den følgende syntaks:

brugernavn <TAB> * <TAB> brugeradgangskode <TAB> *

Genstart forbindelsens dæmon, så indstillingerne påvirker:

sudo /etc/init.d/pptpd genstart

Hvis du ikke vil give dig selv adgang til noget ud over serveren, er du færdig på serversiden.

Aktivér videresendelse (valgfrit)

Selvom dette trin er valgfrit og kan betragtes som en sikkerhedsrisiko for den ekstremt paranoide, er det min opfattelse, at ikke at gøre det, ødelægger formålet med selv at have en VPN-forbindelse til dit netværk.

Ved at aktivere videresendelse gør vi hele netværket tilgængeligt for os, når vi opretter forbindelse og ikke kun selve VPN-serveren. Dette gør det muligt for den tilsluttende klient at "hoppe" gennem VPN-serveren til alle andre enheder på netværket.

For at opnå dette vender vi omskifteren til systemets "videresendelse" -parameter.

Rediger "sysctl" -filen:

sudo vim /etc/sysctl.conf

Find " net.ipv4.ip_forward ” linje og skift parameter fra 0 (deaktiveret) til 1 (aktiveret):

net.ipv4.ip_forward = 1

Du kan enten genstarte systemet eller udstede denne kommando, så indstillingen påvirker:

sudo sysctl -p

Når videresendelse er aktiveret, er alle indstillinger på serversiden forberedt.

Vi anbefaler, at du bruger en "Split Tunnel" -tilslutningstilstand til VPN-klienten.

En mere detaljeret forklaring om den anbefalede "Split Tunnel" -tilstand samt instruktioner til Ubuntu Linux-brugere findes i "Opsætning af en" Split Tunnel ”VPN (PPTP) Client på Ubuntu 10.04 ”Guide.

For Windows-brugere skal du følge vejledningerne nedenfor for at oprette VPN-klienten på dit system.

PPTP VPN Dialer Setup på XP (split tunnel)

Vi opretter en almindelig VPN-dialer med en undtagelse, der fortjener en note, som vi indstiller systemet til IKKE brug den som “Standard Gateway”, når den er tilsluttet.

Hvis du springer over dette trin, begrænses den forbindende computers surfinghastighed til VPN-serverens uploadhastighed (normalt langsom), fordi al dens trafik vil blive dirigeret gennem VPN-forbindelsen, og det er ikke det, vi ønsker.

Vi er nødt til at starte forbindelsesguiden, så vi går til kontrolpanelet.

Gå til "Start" og derefter "Kontrolpanel".

* Hvis dit system er konfigureret med "Klassisk startmenu", skal du bare pege på "Kontrolpanel" -ikonet og derefter vælge "Netværksforbindelser".

Dobbeltklik på "Netværksforbindelser" i "Kontrolpanel".

Dobbeltklik på "Ny forbindelsesguide".

Klik på "Næste" i velkomstskærmen "Guiden Ny forbindelse".

Vælg indstillingen "Opret forbindelse til netværket på mit arbejdsområde" og derefter "Næste".

Vælg "Virtuelt privat netværksforbindelse" og derefter "Næste".

Giv VPN-forbindelsen et navn.

Indtast navnet på dine VPN-servere DNS-navn eller IP-adresse set fra internettet.

Valgfrit kan du vælge "Tilføj en genvej til skrivebordet" og "Afslut".

Nu kommer den vanskelige del, det er meget vigtigt, du gør IKKE prøv at oprette forbindelse nu og gå ind i opkaldets "Egenskaber".

Gå til netværksfanen og skift “Type VPN” til “PPTP VPN” som vist på billedet nedenfor (dette er valgfrit, men forkorter den tid det tager at oprette forbindelse), gå derefter ind i “Egenskaber”.

Gå til "Advance" i det næste vindue uden at ændre noget andet.

I det næste vindue fjern markeringen indstillingen "Brug standardgateway på fjernnetværk".

Indtast nu forbindelsens legitimationsoplysninger, når du indstiller dem på serveren og opretter forbindelse.

Det er det, du skal nu kunne få adgang til alle computere på dit netværk fra XP-klienten ... Nyd.

PPTP VPN Dialer Setup på Win7 (delt tunnel)

Vi opretter en almindelig VPN-dialer med en bemærkningsværdig undtagelse, at vi indstiller systemet til IKKE at bruge det som "Standard Gateway", når det er tilsluttet.

Hvis du springer over dette trin, begrænses den forbindende computers surfinghastighed til VPN-serverens uploadhastighed (normalt langsom), fordi al dens trafik vil blive dirigeret gennem VPN-forbindelsen, og det er ikke det, vi ønsker.

Vi er nødt til at starte forbindelsesguiden, så vi går til "Netværks- og delingscenter".

Klik på netværksikonet i systembakken og derefter på "Åbn netværks- og delingscenter"

Klik på ”Opret en ny forbindelse eller netværk” i Netværkscenter.


Vælg "Opret forbindelse til en arbejdsplads" og derefter "Næste".

Klik på den første mulighed i "Brug min internetforbindelse (VPN)".


Indstil adressen på din VPN-server, set fra internettet, enten ved hjælp af DNS-navn eller IP.


Selvom det ikke opretter forbindelse nu, fordi vi stadig skal gå ind i forhandlerens ejendomme, skal du indstille brugernavnet og adgangskoden og trykke på Opret forbindelse.


Når forbindelsen ikke oprettes forbindelse (det er normalt), skal du klikke på "Opsæt forbindelsen alligevel".


Tilbage i "Netværkscenter" skal du klikke på "Skift adapterindstillinger".


Find det opkald, vi netop har oprettet, højreklik på det, og vælg "Egenskaber".

Mens det er valgfrit, skal du indstille "typen" af VPN til PPTP under "fanen" Sikkerhed "for at få hurtigere forbindelsesopkald.

Gå til fanen "Netværk", vælg IPv4-protokollen, og gå ind i dens egenskaber.

I det næste vindue skal du klikke på "Advance" uden at ændre noget andet.

I det næste vindue fjern markeringen indstillingen "Brug standardgateway på fjernnetværk".

Indtast nu forbindelsens legitimationsoplysninger, når du indstiller dem på serveren og opretter forbindelse.

Det er det, du skal nu kunne få adgang til alle computere på dit netværk fra win7-klienten.

Bemærk: Vær sikker og læs vores guide til opsætning af en VPN-klient til Ubuntu Linux .

God fornøjelse :)

.indgangsindhold .indgangsfod

Linux VPN Client PPTP (Debian)

How To Setup A PPTP VPN Server On Linux (VPS / Dedicated Server)

How To Setup VPN In Debian PPTP

How-To: Easy PPTP VPN Server On Linux (Ubuntu/Debian)

Video 4.1 Konfigurasi VPN Server (PPTP - Point To Point Tunneling Protocol) Pada Linux Debian

How To Setup A PPTP VPN Server On Linux :: VPS Tutorials

Setting Up A PPTP VPN Server On EdgeRouter Or Linux

How To Setup A VPN Connection On Linux Debian Using ProtonVPN

How To Setup A VPN Server And Connect Through It

Set Up Your Own VPN Server On Ubuntu Linux | PPTP | NETVN

VPN - PPTP Server Setup On Mikrotik | NETVN

Install VPN Server On Debian 10

Setup PPTP VPN Server And Client In 5 Minutes | 2017

Install VPN PPTP Server & MangoSpot FreeRadius On Debian / Ubuntu

Connect VPN Using OpenVPN On Ubuntu Or Debian Linux

Set Up Your Own Secure VPN Server On Ubuntu Linux | NETVN

Installing OpenVPN Client On Debian & Your VPN Config File(@youtube, @YTCreators, @debian, @openvpn)

Instalación Y Configuración De Un Servidor PPTP VPN En Debian O Ubuntu En Español

Setting Up A VPN In Debian 9.0 Part 1


Privatliv og sikkerhed - Mest populære artikler

Sådan deaktiveres midlertidigt fingeraftrykslæseren og Smart Lock i Android P

Privatliv og sikkerhed Jul 23, 2025

UCACHED INDHOLD Fra og med iOS 11 inkluderede Apple en måde at deaktiver hurtigt Touch ID og Face ID på iOS . Med Android P introducerer Google en funktion ved na..


Sådan tilpasses Nest Secure alarmniveauer

Privatliv og sikkerhed Jan 4, 2025

UCACHED INDHOLD Nest Secure har tre forskellige alarmindstillinger: Fra, Hjemme og Ude. Sådan tilpasser du nogle af disse indstillinger, så de passer til dine behov. S�..


Sådan kontrolleres, om din HP bærbare computer har Conexant Keylogger

Privatliv og sikkerhed May 12, 2025

UCACHED INDHOLD Mange HP laptops, der blev frigivet i 2015 og 2016, har et stort problem. Audiodriveren leveret af Conexant har debugging-kode aktiveret, og den enten logg..


How to Optimize Google Chrome for Maximum Privacy

Privatliv og sikkerhed Jul 12, 2025

Chrome indeholder en hel del funktioner, der sender data til Googles servere. Vi anbefaler ikke, at du deaktiverer alle disse funktioner, da de gør nyttige ting. Men hvis du er bek..


Harddiskadgangskoder forklaret: Skal du indstille en til at sikre dine filer?

Privatliv og sikkerhed Apr 14, 2025

Mange computere giver dig mulighed for at indstille en "harddiskadgangskode" sammen med operativsystemadgangskoder og BIOS-adgangskoder. Dette adskiller sig fra kryptering - en hard..


Geek School: Læring af Windows 7 - Overvågning, ydeevne og opdatering af Windows

Privatliv og sikkerhed Mar 20, 2025

I dagens udgave af Geek School ser vi på de værktøjer, vi kan bruge til at overvåge ydelsen og pålideligheden af ​​vores computere. Sørg for at tjekke de tidliger..


Gruppepolitik Geek: Sådan styres Windows Firewall med en GPO

Privatliv og sikkerhed Dec 19, 2024

Windows Firewall kan være en af ​​de største mareridt for systemadministratorer at konfigurere, med tilføjelse af gruppepolitisk forrang bliver det bare en hovedp..


Sådan fjernes Win 7 Anti-Spyware 2011 (falske antivirusinfektioner)

Privatliv og sikkerhed Sep 15, 2025

UCACHED INDHOLD Hvis din pc er inficeret med Win 7 Anti-Spyware 2011-malware eller lignende, er du kommet til det rigtige sted, fordi vi vil vise dig, hvordan du kan slippe af med..


Kategorier