Настройка подключения клиента VPN в CentOS 7

Мне нужно удаленно подключиться с клиента на CentOS к серверу VPN , размещенному на Windows .

Что сделано:

  1. Установленные пакеты yum install ppp pptp

  2. Содержимое / etc / ppp / peers / harkiv_vpn

     # pty "pptp xxx.xxx.xxx.xxx --nolaunchpppd "# используя IP-адрес
    pty "pptp vpn.campus.harkiv.ua --nolaunchpppd"
    замок
    noauth
    nobsdcomp
    узел
    nodefaultroute
    usepeerdns
    имя user_name
    удаленное имя harkiv_vpn
    иппарам harkiv_vpn
    мусорщик
    мусорное ведро
    отказник
    отказываться-mschap
    require-mppe
    nomppe-stateful
    
  3. Содержание / etc / ppp / chap-secrets

     # Секреты для аутентификации с использованием CHAP
    # секретный IP-адрес клиент-сервера
    
    имя_пользователя harkiv_vpn "user_password_in_dblquotes" *
    
  4. Создан скрипт start_vpn1.sh

     systemctl stop firewalld # остановить межсетевой экран
    pppd call harkiv_vpn # запустить VPN-соединение
    # pppd call megarvpn debug nodetach # для запуска VPN вручную
    
  5. Создан скрипт stop_vpn.sh

     pkill pptp # stop VPN connection
    systemctl start firewalld # запускаем брандмауэр
    systemctl restart network # перезапуск службы воссоздает файл resolv.conf
    

После всего этого vpn соединение запускается, но я все еще не могу получить доступ к удаленным ресурсам. Что я пропустил?

0
задан 18 September 2019 в 11:08
1 ответ

После запуска сценария start_vpn1.sh VPN-соединение запускается, но шлюз в он берется из текущего сетевого подключения, а не из удаленного сервера VPN. Чтобы исправить это:

  1. Содержание /etc/resolv.conf

     # Создано NetworkManager
    поиск harkiv.local
    nameserver zzz.zzz.zzz.zzz # Remote VPN server gateway <- добавить эту строку
    nameserver xxx.xxx.xxx.xxx # DNS1 сетевого подключения
    nameserver yyy.yyy.yyy.yyy # DNS2 сетевого подключения
     
  2. Создать сценарий start_vpn2.sh

     cp resolv.conf / etc /
    route add -net 10.0.0.0 маска сети 255.0.0.0 gw zzz.zzz.zzz.zzz
     
0
ответ дан 5 December 2019 в 05:13

Теги

Похожие вопросы