centos 连接 l2tp?centos一键测速脚本
大家好,今天小编来为大家解答以下的问题,关于centos 连接 l2tp,centos一键测速脚本这个很多人还不知道,现在让我们一起来看看吧!
CentOS配置LNS和VSR作为LAC建立L2TP隧道
使用 CentOS配置 LNS(L2TP Network Server)和 VSR(Versatile Security Router)作为 LAC(L2TP Access Concentrator)建立 L2TP隧道的过程,旨在实现私有网络与公网间的安全连接。本文将详细指导如何在 CentOS服务器上配置 LNS功能,以及如何在 VSR路由器上设置 LAC模式,以实现两端的 L2TP隧道对接。
首先,通过安装 xl2tpd软件包,可实现 CentOS作为 LNS的基本配置。L2TP配置文件分为三个部分:`/etc/xl2tpd/xl2tpd.conf`用于配置 LNS的网络接入部分,如监听 IP地址和分配给客户端的 IP地址范围;`/etc/ppp/options.xl2tpd`主要配置与 LAC建立隧道的网络参数,通常只需修改 DNS地址;`/etc/ppp/chap-secrets`用于配置 L2TP接入的用户密码数据。
在 CentOS服务器上,通过调整配置文件中的 IP地址和相关参数,使服务器能够正确响应 LAC的连接请求。重启 xl2tpd服务后,即可完成服务器端的 LNS配置。
对于 VSR路由器,需要开启 L2TP功能并配置 LAC模式,指定 LNS的地址,并关闭隧道验证。创建虚拟 PPP接口,配置 PPP用户名、密码及验证方式,同时设置 LAC发起 L2TP隧道建立请求。VSR会自动发起协商,建立隧道连接。
连接建立后,隧道接口将获得静态 IP地址,并实现与 LNS的正常互访。通过检查 LNS端配置,确认 pp端口 UP,并验证其 IP地址。进一步测试 LAC访问 LNS上的指定 IP地址,实现跨三层转发。
为了使 CentOS能够转发业务,需要调整防火墙和 iptables。首先,停止 firewalld服务并禁用,配置 CentOS开启内核转发,并对转发流量进行 NAT地址转换。完成这些配置后,测试 VSR通过 LNS访问互联网,验证转发性能。
通过本文的步骤和配置,成功在 CentOS和 VSR之间建立 L2TP隧道,实现了私网与公网之间的安全连接。关注我们的公众号,获取更多实用网络配置技巧。
CentOS 7服务器如何用ipv6搭建L2TP服务器
在 CentOS 7服务器上使用 IPv6架设 L2TP服务器是一个相对直接且简易的流程。以下指南将带您从配置 IPv6、安装所需软件包,直到最终设置 L2TP服务器的每一步。
配置 IPv6
在开始搭建之前,确认服务器已启用 IPv6。若未启用,按照以下步骤操作:
1.以 root身份登录服务器。
2.打开文件/etc/sysctl.conf,添加如下内容:
3.执行命令:`sysctl-p`,重新加载 sysctl配置。
4.检查 IPv6是否启用:通过命令 `ip-6 addr show`查看,应能显示 IPv6地址。
安装 L2TP软件包
接下来,安装 L2TP所需的软件包:
配置 L2TP服务器
1.编辑文件/etc/ipsec.conf,添加配置信息如下:
2.编辑文件/etc/ipsec.secrets,添加配置如下,并将 `your_secret_password_here`替换为您选择的密码。
3.编辑文件/etc/xl2tpd/xl2tpd.conf,添加配置如下,并将 `your_username_here`替换为您计划使用的用户名。
4.编辑文件/etc/ppp/options.l2tpd.server,添加如下配置。
5.最后,启动服务:
至此,您已在 CentOS 7服务器上用 IPv6成功搭建了 L2TP服务器。利用支持 L2TP协议的设备连接服务器,即可开始使用。
如何在CentOS创建L2TP/ipsec VPN服务
Xen虚拟化技术虚拟的VPS可以直接安装所有VPN服务,而不用询问是否开通了ppp或者tun权限。
引用
本教程仅仅适用于Xen VPS,不适用于Openvz VPS,安装之前请确定自己是否是Xen VPS!
本教程仅适用于32位Centos5系列,不能用于Centos6或者64位Centos
1.下载vpn(CentOS专用)一键安装包
Java代码
#wget
#chmod a+x xen_centos_ipsec.sh
2.运行一键安装包
Java代码
#bash xen_centos_ipsec.sh
会有三个选择:
Java代码
1.安装VPN服务
2.修复VPN
3.添加VPN用户
首先输入1,回车,VPS开始安装VPN服务.首先需要输入ipsec的共享密匙,如果直接回车的话共享密匙就是”hi-vps.com”. VPN服务安装完毕后会默认生成一个用户名为vpn,密码为随机数的用户来。
3.添加VPN用户
同样运行刚才的安装包,选择3,然后回车即可:
Java代码
#bash xen_centos_ipsec.sh
选择3,然后输入用户名和密码,OK
4.修复VPN服务
如果VPN拨号发生错误,可以试着修复VPN,然后重启VPS
Java代码
#bash xen_centos_ipsec.sh
选择2,然后reboot
5.如何在XP上连接L2TP VPN
按照创建pptpd VPN的方法新建一个VPN连接,然后选择“网络”属性页面,在“VPN类型”选择“L2TP IPSec VPN”。由于windows在使用“L2TP/IPsec预共享密钥的VPN连接模式”(英文原版)情况下下仅支持证书,而对于使用psk连接l2tp/ipsec的时候则会会出现789错误,所以只有修改windows注册表,用如下方式修改:在“运行”中输入:
Java代码
reg add"HKLM\SYSTEM\CurrentControlSet\Services\RasMan\Parameters"/v ProhibitIPSec/t REG_DWORD/d 1
然后重启XP,l2tp拨号,成功。