日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

使用FreeBSD配置基于ADSL的VPN網(wǎng)關(guān)+防火墻( 二 )


信息我就不贅述了 , 我只講一下我修改內(nèi)核的過(guò)程 。
首先 cp GENERIC mykern 編輯mykern增加如下的部分: options NETGRAPH
options NETGRAPH_PPPOE
options NETGRAPH_SOCKET
options NETGRAPH_ETHER
options IPFW2
options IPDIVERT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPSTEALTH
options ACCEPT_FILTER_DATA
options ACCEPT_FILTER_HTTP 退出編輯器 config mykern
cd ../../compile/mykern
make depend
make
make install 然后重新啟動(dòng)機(jī)器內(nèi)核的更新就已經(jīng)完成了 。
這樣IPFW2的安裝就已經(jīng)完成了 , 我們先不打開(kāi)防火墻 , 我們先配置mpd來(lái)建立PPTP的服
務(wù)器 。關(guān)于MPD的安裝其實(shí)非常簡(jiǎn)單 , 你可以自己手動(dòng)編譯 , 但我還是推薦大家用ports
來(lái)安裝 , 因?yàn)槲覍?shí)在是想不出什么理由來(lái)不用ports安裝:)
如果你安裝了ports到你的硬盤(pán)上 , 你通過(guò)下列步驟就可以完成mpd的安裝了 cd /usr/ports/net/mpd
make install
make clean 安裝完畢之后 , ports會(huì)自動(dòng)創(chuàng)建/usr/local/etc/mpd目錄
并把配置文件的樣本存放在這個(gè)目錄里面 , 可以通過(guò)修改已有的配置文件樣本來(lái)完成對(duì)mpd
的配置 , 以mpd.conf.sample為例 , 首先cp mpd.conf.sample mpd.conf
然后修改下面的部分 pptp:
new -i ng0 pptp pptp
set iface disable on-demand
set iface enable proxy-arp
set iface idle 1800
set bundle enable multilink
set link yes acfcomp protocomp
set link no pap chap
set link enable chap
set link keep-alive 10 60
set link mtu 1460
set ipcp yes vjcomp
set ipcp ranges 192.168.1.1/32 192.168.1.50/32
set ipcp dns 192.168.1.3
set ipcp nbns 192.168.1.4
#
# The five lines below enable Microsoft Point-to-Point encryption
# (MPPE) using the ng_mppc(8) netgraph node type.
#
set bundle enable compression
set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e128
set ccp yes mpp-stateless這個(gè)是sample里面的默認(rèn)配置 , 下面對(duì)于需要修改的部分做出說(shuō)明
實(shí)際上我們需要修改只有三行 , 就是下面三行 set ipcp ranges 192.168.1.1/32 192.168.1.50/32
set ipcp dns 192.168.1.3
set ipcp nbns 192.168.1.4 第一行是設(shè)置你的本地VPN網(wǎng)關(guān)的地址 , 如果你是像我一樣用NAT來(lái)區(qū)分內(nèi)外網(wǎng)的話
這個(gè)應(yīng)該是網(wǎng)關(guān)的內(nèi)網(wǎng)地址 , 后面的是對(duì)方撥入以后將會(huì)在內(nèi)網(wǎng)獲得的地址 , 這個(gè)
地址倒是沒(méi)有什么特殊要求 , 就是首先這個(gè)地址需要和內(nèi)網(wǎng)處于一個(gè)網(wǎng)段 , 否則訪
問(wèn)不了 , 第二后面可以設(shè)置一個(gè)掩碼 , 來(lái)控制這個(gè)地址可能的范圍 , 如果這個(gè)地址
被占用了 , 將會(huì)分配一個(gè)再限定范圍內(nèi)的地址給客戶端 , 這個(gè)范圍由"/"后面的掩
碼來(lái)控制 。
第二行是指定你內(nèi)網(wǎng)使用的DNS服務(wù)器的地址 , 注意這個(gè)將會(huì)在用戶連入的時(shí)候同
內(nèi)網(wǎng)地址一起被分配給用戶
第三行和第二行類似 , 是指定Netbios服務(wù)器的地址 , 如果內(nèi)網(wǎng)沒(méi)有WINS服務(wù)器
這行可以不寫(xiě) 。最后我還增加了一行命令 , 再不增加這個(gè)命令的時(shí)候mpd看起來(lái)也是
正常運(yùn)轉(zhuǎn)的 , 但是我不太放心還是加了這行加密指令 set bundle enable encryption 下面我們還需要稍微修改一下mpd.links.sample pptp:
set link type pptp
set pptp self 1.2.3.4
set pptp enable incoming
set pptp disable originate 上面的部分里面需要修改一下set pptp self 1.2.3.4這一行 , 這行是指定mpd
的pptp服務(wù)器綁定在那個(gè)地址上面 , 如果是我們現(xiàn)在使用ppp撥叫ADSL的情況 , 會(huì)遇
到網(wǎng)絡(luò)界面改變 , ip地址改變的情況 , 就不能定義這一句 , 所以針對(duì)我們的情況 , 我們
要去掉這句 , 其他的我們就不用改了
當(dāng)然我們還要修改一下mpd.secret文件
這個(gè)文件定義了撥入用戶的用戶名和密碼
用戶名寫(xiě)在前面 , 密碼寫(xiě)在后面用引號(hào)引起來(lái) , 就像下面這樣 fred "fred-pw" 當(dāng)然還可以指定這個(gè)用戶必須從那個(gè)地址或者網(wǎng)段來(lái)?yè)苋?, 就像下面的例子: joe "foobar" 192.168.1.1

推薦閱讀