PPTPD 服务器搭建略,网上很多资料。
需要特别注意的是需要 注释 /etc/pptpd.conf 里面的logwtmp
设置/etc/sysctl.conf 里面 net.ipv4.ip_forward =1 退出 sysctl -p
网上说的要打开juniper 的 ALG pptp 应用层网关,感觉是错误的。千万别勾选这个选项,不然有可能导致只有一个用户可以同时登陆。
我这里是做的MIP 外网一个固定IP地址 对应 内网一台服务器。
设置一个CUSTOMPPTP服务,
其实就是放行GRE 和 1723 端口
做策略放行ANY————》固定MIP 的 CUSTOMPPTP service。
经测试,完美。
如果是用的VIP 来做,需要放开VIP 的多端口支持。其实就是因为VIP 只有一个端口,而VPN 一个是连接端口,一个是数据传输端口。
以下为找得英文文档,没有测试。(好像不用变成ROUTE模式)