专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

pptp怎么设置,简单PPTP服务器搭建

来源:小易整编  作者:小易  发布时间:2023-03-21 08:39
摘要:pptp怎么设置,简单PPTP服务器搭建Windows内置了PPTP类型的VPN客户端。正是因为不需要安装客户端就可以使用,以前各平台支持比较广泛。后来因为存在安全风险,MacOS已取消了PPTP的默认支持。但Windows和Linux还是...

pptp怎么设置,简单PPTP服务器搭建

第一次连接会弹框提示输入用户名和密码,记住密码后下次点连接可以直接登录。

服务器端可以通过last查看当前服务连接状态

bash:~# last| grep ppprudolf   ppp0    27.22.93.156     Thu Sep 23 22:26   still logged inrudolf   ppp0    27.22.93.156     Thu Sep 23 21:13 - 22:19  (01:06)hyang0   ppp0    27.22.93.156     Thu Sep 23 18:36 - 20:12  (01:35)

通过ps也可以查看当前进程信息

bash:~# ps -eaf| grep "pptpd \["root 9194 2916 0 22:26 ?  00:00:00 pptpd [27.22.93.156:040E - 5880]

上面主要介绍了服务器的搭建及客户端的使用,有些重要的我捡重点说一下。

关于1723端口

PPTP服务器使用的是TCP 1723端口,所以如果发现此端口打开说明有PPTP服务。有没有可能改端口呢?服务器端口是可以改的,但Windows因为内置了PPTP客户端,所以几乎没有第三方再给Windows开发PPTP客户端了。而Windows客户端只认1723端口,如果服务器或防火墙把默认端口改了,Windows就连不上了。我尝试改注册表,但Windows还是不认。所以基本上就杜绝了使用其它端口来代理1723的可能性。而公网IP只能有一个1723,这就比较宝贵了。当然从公网到本地再做端口转发,这个还是可以绕过这个限制。

如果只在内网搭建了一台PPTP服务器,没有公网IP做端口映射,这种内网的PPTP服务器有什么用?

当然有用,这台PPTP服务器可以当跳板机使用。只要这台服务器可达的范围,都可以通过连到这台服务器上进行。如果这台PPTP服务器有上外网的权限,则其它连到这台服务器的客户端就可以访问外网。当客户端连到PPTP服务器上之后,客户端的所有流量都可以走服务器。并且没有端口和协议限制,比如445、ICMP PING包 这些都是通的。理论上这个VPN通道是二层通道,可以转发任意类型的三层协议。

只当跳板机用有点浪费,配合公网IP使用,可以代替很多商用方案。首先PPTP的稳定性是比较好的,不会莫名奇妙地断线。比如Sangfor的Easy Connect,这应该是国内最好的VPN解决方案了。它也有长时间不连接自动断线的特点。Easy Connect需要添加访问资源,并且有数量限制。我们无法把内网所有网段都加上。再加上同时在线限制,基础版只支持25个同时在线,大大限制了协同办公效率。这些缺点都是PPTP的优点,三类子网理论上可以支持超过253个同时在线,如果把分配地址改为二类,则可支持更多用户连接。

pptp怎么设置,简单PPTP服务器搭建

PPTP网络配置

bash$ cat /etc/pptpd.confoption /etc/ppp/options.pptpdlogwtmplocalip 192.168.2.1remoteip 192.168.2.10-100

在这里可以配置VPN拨号成功后分配的IP地址段,可以是二类地址,也可以是三类地址。

最后来说公网IP映射,首先你得有个公网静态IP,其次你得有个可以做端口映射的防火墙。

pptp怎么设置,简单PPTP服务器搭建

先做好虚拟IP的映射,然后写防火墙策略请允许互联网端口访问映射的IP和端口,不走NAT。为了安全,尽量做好源地址的过滤,并关注PPTP连接状态,阻止非法访问。PPTP如果要做到安全,要启用很多安全配置,相对于商用VPN方案来说,的确是属于廉价方案,根据自身情况再考虑是否使用,毕竟安全无小事。


本文地址:IT百科频道 https://www.hkm168.com/tags/935431_3.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!

共3页 1 2 3 当前是最后一页

IT百科
小编:小易整编
相关文章相关阅读
  • 如何设置Nginx代理服务器以在多台服务器之间实现负载均衡?

    如何设置Nginx代理服务器以在多台服务器之间实现负载均衡?

    如何设置Nginx代理服务器以在多台服务器之间实现负载均衡?引言:在现代互联网应用程序中,服务器负载均衡是保证应用程序高可用性、高性能和可扩展性的重要因素之一。Nginx是一个高性能的开源代理服务器,具有强大的负载均衡功能。本文将介绍如何利...

  • Python服务器编程:使用PyAudio进行音频处理

    Python服务器编程:使用PyAudio进行音频处理

    python是一种功能强大的编程语言,可以用于从简单的脚本到复杂的应用程序和服务器。pyaudio是python中一种流行的音频处理库,可以用于录制、播放和处理音频数据。在本文中,我们将探讨如何使用PyAudio来开发一个Python服务器...

  • 如何使用PHP在FTP服务器上进行文件的查找和替换

    如何使用PHP在FTP服务器上进行文件的查找和替换

    如何使用php在ftp服务器上进行文件的查找和替换介绍:在进行网站维护和更新的过程中,我们常常需要对FTP服务器上的文件进行查找和替换的操作。而使用PHP语言可以帮助我们实现这一功能,简化操作流程,提高效率。本文将介绍如何使用php在ftp...

  • 计算机网络中的服务器是指什么

    计算机网络中的服务器是指什么

    计算机网络中的服务器是指提供服务的计算机或设备,它们承担着处理和管理网络请求的任务,通过网络连接与客户端进行通信,并提供各种服务,如文件存储、网站托管、电子邮件、数据库管理、应用程序运行等。服务器的设计和配置需要考虑性能、安全性、可靠性和可...

  • Nginx服务器的容器化部署和集群管理详细指南

    Nginx服务器的容器化部署和集群管理详细指南

    nginx服务器的容器化部署和集群管理详细指南引言:随着云计算和容器技术的发展,容器化部署已成为企业应用开发和部署的常见方式。Nginx作为一款高性能的Web服务器和反向代理服务器,也可以通过容器化来实现部署和管理。本文将详细介绍如何将Ng...

  • nginx代理下载服务器文件的方法

    nginx代理下载服务器文件的方法

    主旨nginx是一款轻量级的web服务器/反向代理服务器及电子邮件(imap/pop3)代理服务器,在bsd-like协议下发行。nginxischaracterizedbylowmemoryusageandstrong...

  • 连接服务器超时什么意思

    连接服务器超时什么意思

    连接服务器超时什么意思?服务器连接超时就是在程序默认的等待时间内没有得到服务器的响应。网络连接超时可能的原因有:1、网络断开,不过经常显示无法连接。2、网络阻塞,导致你不能在程序默认等待时间内得到回复数据包。3、网络不稳定,网络无法完整传送...

  • dns服务器地址是什么

    dns服务器地址是什么

    dns服务器的地址是根据用户所使用的网络提供商而定的,通常情况下路由器或网络设置会自动获取并配置dns服务器地址,手动设置dns服务器地址的步骤为:1、在计算机上打开网络设置或控制面板;2、找到网络连接选项,并打开相应的设置;3、在网络设置...

  • 周排行
  • 月排行
  • 年排行

精彩推荐