返回信息流这个是我的翻译作业,呵呵,明天要考试翻译,要交1500字的翻译文档,痛苦啊。
突然发现居然手头正好有这么一篇文档,于是连夜翻译了出来。
由于本人英语水平以及专业知识所限,
而且,由于忙着考试,以及其它一些原因,本文没有经过本人在Debian环境下进行实际配置验证,所以,错误之处肯定很多,请大家拍的轻点儿。
这篇文档的原文我在前面的帖子已经发过,在这里就不重复贴了,给出链接:
http://pptpclient.sourceforge.net/howto-debian.phtml
附件中是英文原文以及译文的PDF文档
以下是本人翻译的文档。
================================这是分隔线======================================
Debian HOWTO
作着 James Cameron
最后更新 2005-11-28
翻译 Jake Lee@BUPT
这篇文档介绍在Debian GNU/Linux下安装PPTP客户端。
目录:
安装内核MPPE支持
安装客户端程序
安装配置程序
使用配置程序配置隧道
手动配置隧道
=========================================================
安装内核MPPE支持
如果你正试图连接微软视窗的VPN服务器,而它要求加密连接,这时候你就需要内核的MPPE支持。如果你确定不需要,那么请跳过这一节。
直到2005年12月,Debian都不在它们的预编译内核中提供MPPE支持,因为在2.6.15之前,早期的内核都不包含MPPE,仅仅在PPP的CVS版本或者PPTP项目中提供了这样的支持。
根据你的技能以及需要选取下面之一:
参考《Debian MPPE DKMS HOWTO》,编译对应你目前内核的MPPE模块
参考《Debian MPPE HOWTO》,为Debian内核打补丁并且编译一个新内核
升级内核到2.6.15或更新的版本。
现在回到这里。
========================================================
核实PPP的版本
如果你需要MPPE支持,请确保你的ppp安装包的版本为2.4.2或更高。Debian Woody含有2.4.1的包,但它不支持MPPE,Debian Sarge的ppp版本是2.4.3。
ppp-linux包不依赖于ppp包(版本大于2.4.2),因为可以配置不需要加密的隧道。不要用2.4.1版本的ppp,即使它已经打了支持MPPE的补丁,
因为这里之外的所有补丁我们都测试过,发现都与我们上面提到的加入了MPPE支持的内核不兼容。
========================================================
安装配置程序
注意:你可能希望跳过配置程序而直接手动配置客户端。
1.将如下几行加入你的源列表文件,/etc/apt.sources.list:
# James Cameron's PPTP GUI packaging
deb http://quozl.netrek.org/pptp/pptpconfig ./
注意:可以使用文本编辑器,或者直接使用cat命令的>>选项将这几行加入文件末端,但是如果你的格式错误的话,你将会在apt-get update这一步得到提示。
2.升级包列表信息:
apt-get update
3.安装PPTP图形化客户端
apt-get install pptconfig
========================================================
配置
1.从你的PPTP服务器管理员处得到:
服务器的主机名称或者IP地址
认证域的名称,即工作组名
你的用户名
你的密码
是否要求加密
2.用根用户运行pptconfig程序,将出现一个窗口,(如图,略)
3.在Server选项卡中输入服务器名,域名,用户名和密码
4.如果你在如上的安装步骤1中决定了你需要MPPE,并且你的管理员要求加密,那么在Encryption选项卡中,点选Require Microsoft Point-to-Point Encryption (MPPE)(如图,略)
5.点击Add,隧道就出现在列表中了,
6.点击选中这个隧道,点击Start,将弹出一个包含隧道连接信息即状态的窗口
7.如果连接失败,你需要搜集更多信息,在Miscellaneous选项卡上,点选Enable connection debugging facilities,点击Update,再重试点击Start,现在就可以参考《Diagnosis HOWTO》对比显示的任何错误了。
8.如果连接成功,可以试试Ping测试按钮。如果ping失败了,你应该在执行前想想看为什么,猜测一下原因。如果ping通了,那就表示这个隧道已经被激活,你可以开始在这个路由上工作了。
9.决定是否你所有的网络连接都要通过这个隧道。如果是,停止这个隧道,再选中它,在Routing选项卡上,点选All to Tunnel,然后再点击Update以及Start。现在就开始进入服务器的网络中了。
10.另一方面,如果你仅仅需要部分网络连接通过隧道走,你需要从网络管理员或者其它地方获得一系列的网络路由入口。停止隧道,再选中它,然后点选Routing选项卡上的Client to LAN或者LAN to LAN,点击Edit Network Routes按钮,一个一个地键入路由信息,然后再试着重新启动,进入服务器的网络。
要得到更多关于路由的帮助信息,请阅读我们的《Routing HOWTO》
============================================================
故障诊断
如果你的隧道有问题,需要寻求帮助,请以完全日志模式启动pppd:
# script pptp.log
Script started, file is pptp.log
# pppd call tunnelname dump debug logfd 2 nodetach
# exit
Script done, file is pptp.log
这里的tunnelname就是你通过配置程序建立的隧道的名字。更多的细节,参看《Enabling debug logging》
这将生成一个pptp.log的文件,你可以使用它在《Debian HOWTO》中搜索已知的解决方法,或者作为电子邮件的附件发送到邮件列表中寻求帮助。
=============================================================
手动配置
1:从你的PPTP服务器管理员处获取如下信息:
服务器的IP地址或者主机名($SERVER),
你希望使用的隧道名称($TUNNEL),
认证主机名($DOMAIN)
你将要使用的用户名($USERNAME)
你将要使用的密码(PASSWORD)
是否要求加密
在接下来的步骤中,手动替换这些值。例如,我们写$PASSWORD的地方表示我们希望你使用你的真是密码替换这个值。
2:建立文件/etc/ppp/options.pptp,它将设定所有隧道的通用选项。
lock noauth nobsdcomp nodeflate
3:建立或者加入如下几行到这个文件/etc/ppp/chap-secrets,它将保存用户名和密码:
$DOMAIN\\$USERNAME PPTP $PASSWORD *
注意:如果你的PPTP服务器不需要主机名字,可以忽略斜线以及主机名。
注意:如果密码包含任何特殊字符,引用它们。参考man pppd以获得更多细节。
4:建立/etc/ppp/peers/$TUNNEL文件:
pty "pptp $SERVER --nolaunchpppd"
name $DOMAIN\\$USERNAME
remotename PPTP
require-mppe-128
file /etc/ppp/options.pptp
ipparam $TUNNEL
注意:如果你不需要MPPE支持,则删除require-mppe-128选项。
5:使用pon命令启动隧道:
pon $TUNNEL
要诊断将来的错误,加上如下选项:
pon $TUNNEL debug dump logfd 2 nodetach
注意:我们的《Enabling Debug Mode》和《Diagnosing Problems》文档中包含了更多的相关信息
6:使用poff命令停止隧道:
poff $TUNNEL
7:要通过脚本启动隧道来使一些工作可以在隧道启动后完成,可以使用ip-up.d脚本或者updetach关键字。
a.参考《Routing HOWTO》以得到加入了路由或者iptables信息的ip-up.d脚本例子,
b.使用updetach将导致pppd分叉,断开甚至在网络刚刚连接上后即退出。这个例子先连接到提供商的链接,然后是隧道,然后运行fetchmail获取新邮件:
pon provider updetach && pon $TUNNEL updetach && fetchmail
注意:两个&&号意思是接下来的命令仅仅在它左边的命令执行成功后才会执行。如果隧道连接失败,fetchmail动作将不会发生。
8:要使隧道在断开都自动重新连接,加入persist选项到命令行或者/etc/ppp/peers/$TUNNEL文件。
9:使隧道在系统启动时启动:
a.对于Debian Sarge,编辑/etc/network/interfaces这个文件,加入如下部分:
auto tunnel
iface tunnel inet ppp
provider $TUNNEL
b.对于Debian Woody,编辑/etc/ppp/no_ppp_on_boot这个文件,删除第一行,修改provider为你的隧道名,结果将变成如下形式:
#!/bin/sh
...
$PPPD call $TUNNEL
(三个点的...这一行表示文件中的其它行,并不表示真有一个只有三个点的行。)然后重命名no_ppp_on_boot这个文件并且加入可执行权限:
# mv /etc/ppp/no_ppp_on_boot /etc/ppp/ppp_on_boot
# chmod +x /etc/ppp/ppp_on_boot
每次你的电脑启动时,隧道将自动启动。
10:安装路由,请参考《Routing HOWTO》
=============================================================================
注释
如果你对本文档有任何意见,请发送到作者的邮箱james.cameron@hp.com。如果你需要帮助,请使用邮件列表,这样我们可以分担负担。
=============================================================================
修改日志
日期 修改
2006-01-04 Linux2.6.15发布升级
2005-12-28 为MPPE加入DKMS或者内核升级选项
2005-12-06 重新检查使用2.6.8内核的Debian Sarge。没有有效的改动。
2005-02-27 按照Debian Sarge开发者会ppp包的回馈,修改隧道启动说明,因为Marco d'Itri声称ppp_on_boot被蔑视了。
2004-11-23 移除内核补丁,因为它已经不再工作,而且没有收到任何提供修改的补 丁。再一次呼吁,我们需要人手来帮助我们使用module-assistant包。移除预编译的内核,因为它们毕竟太太太老了。
2004-09-03 审查并且号召志愿者来综合MPPE在module-assistant包中的支持。
2004-06-22 配置程序名称改变。
2004-02-10 升级对Debian的MPPE的支持状态
2004-02-10 加入关键性的PPP的版本注解,感谢Matt Johnston。
2004-01-02 当在IRC频道上展示相关页面的时候发现打字上的错误,我在这句话中忽略了NOT“Debian项目不(NOT)提供MPPE的支持。”
2003-12-31 较大的重写修改,加入内核补丁模式,将MPPE支持分解成三个独立的包。
这是一条镜像帖。来源:北邮人论坛 / linux / #11530同步于 2006/6/20
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Linux机器人发帖
[翻译]Debian下配置使用VPN的HOWTO
jakelee
2006/6/20镜像同步0 回复
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。