新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 操作系统 > Unix系统 > FreeBSD教程 > 正文:FreeBSD配置基于ADSL的VPN网关+防火墙

FreeBSD配置基于ADSL的VPN网关+防火墙

新客网 XKER.COM 2008-01-18 来源:新客网编辑整理 quakelee 收藏本文

  【新客网FreeBSD教程】我前前后后一共折腾了四天才弄完,真是麻烦死了,不过需要跟大家说明的是其实VPN(PPTP方式)的配置在FreeBSD上面并不困难,大家只需要5分钟就能解决了,其余99%的时间我有一半再跟tun0搏斗,结果发现我犯了个低级错误,另外一半时间我在跟ipfw搏斗,发现了VPN的连接机制还挺复杂。好了废话不多说了,let's go

  我的目的是做一台ADSL拨号网关,这个网关上由MPD作为VPN网关的守护进程,使用PPTP协议作为传输协议,由于这台机器上有samba服务器,所以我无法开放我的所有端口,我必须封锁所有不需要的端口。正因为这样花了很长时间研究PPTP协议到底需要通过防火墙上的那些端口和那些协议。配置的目的已经告诉大家了,下面是配置的过程。

  首先从ppp拨ADSL说起,假如您对于使用ppp连接PPPoE(也就是ADSL使用的连接方式)已经非常熟悉了,那就可以跳过这一段直接看后面的。使用ppp连接PPPoE是非常简单的,FreeBSD在安装好之后你会在/etc/ppp/目录下看到一个叫做ppp.conf的文件,你把这个文件修改成下面的样子就可以连接PPPoE了,文件内容如下:

#default:set log Phase Chat LCP IPCP CCP tun commandident 

#user-ppp VERSION (built COMPILATIONDATE)

# Ensure that "device" references the correct serial port

# for your modem. (cuaa0 = COM1, cuaa1 = COM2)

#set device PPPoE:rl0set speed syncset mru 1492

#set mtu 1492set ctsrts offset timeout 60 

# 3 minute idle timer (the default)enable dns 

# request DNS info (for resolv.conf)

#papchap:

## edit the next three lines and replace the items in caps with

# the values which have been assigned by your ISP.

#set authname 

#username

#set authkey 

#password

#set timeout 60

#set ifaddr 10.0.0.1/0 10.0.0.2/0 255.255.255.0 0.0.0.0

#add default HISADDR 

# Add a (sticky) default route
  第一部分是设置日志的方式和一些默认信息set device PPPoE:后面需要改成你的网卡的驱动,我的是Realtek的8139,所以就是rl0了,下面是设置最大发送/接受单元,PPPoE默认是1492,然后timeout是在你是用auto方式的时候设置的超时时间,超过这个时间将会断线。enable dns是打开从ISP服务端接收分配的DNS,后面papchap部分是设置你的PPPoE帐号信息,最后两句是设置路由信息的,请务必添加。注重标签后面的语句要有缩进,至少缩进一个空格,在帖子里可能看不到,大家要注重!修改过配置文件之后你就可以用ppp -ddial papchap来试验一下,假如连接上了网络就没问题了,在rc.conf文件中添加下面两句就可以在开机的时候启动ppp拨号:
  
  ppp_enable="YES"
  ppp_mode=ddial
  ppp_nat="YES"
  ppp_profile="papchap"
  
  
  其中ppp_mode=后面是ppp的方式,可选的有auto ddial background等等,具体的信息可以从man ppp中获得。以上就是PPP拨PPPoE的配置,可以看到非常的简单。
共3页: 上一页 [1] [2] [3] 下一页
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐