BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / linux / #11530同步于 2006/6/20
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Linux机器人发帖

[翻译]Debian下配置使用VPN的HOWTO

jakelee
2006/6/20镜像同步0 回复
这个是我的翻译作业,呵呵,明天要考试翻译,要交1500字的翻译文档,痛苦啊。 突然发现居然手头正好有这么一篇文档,于是连夜翻译了出来。 由于本人英语水平以及专业知识所限, 而且,由于忙着考试,以及其它一些原因,本文没有经过本人在Debian环境下进行实际配置验证,所以,错误之处肯定很多,请大家拍的轻点儿。 这篇文档的原文我在前面的帖子已经发过,在这里就不重复贴了,给出链接: http://pptpclient.sourceforge.net/howto-debian.phtml 附件中是英文原文以及译文的PDF文档 以下是本人翻译的文档。 ================================这是分隔线====================================== Debian HOWTO 作着 James Cameron 最后更新 2005-11-28 翻译 Jake Lee@BUPT 这篇文档介绍在Debian GNU/Linux下安装PPTP客户端。 目录: 安装内核MPPE支持 安装客户端程序 安装配置程序 使用配置程序配置隧道 手动配置隧道 ========================================================= 安装内核MPPE支持 如果你正试图连接微软视窗的VPN服务器,而它要求加密连接,这时候你就需要内核的MPPE支持。如果你确定不需要,那么请跳过这一节。 直到2005年12月,Debian都不在它们的预编译内核中提供MPPE支持,因为在2.6.15之前,早期的内核都不包含MPPE,仅仅在PPP的CVS版本或者PPTP项目中提供了这样的支持。 根据你的技能以及需要选取下面之一: 参考《Debian MPPE DKMS HOWTO》,编译对应你目前内核的MPPE模块 参考《Debian MPPE HOWTO》,为Debian内核打补丁并且编译一个新内核 升级内核到2.6.15或更新的版本。 现在回到这里。 ======================================================== 核实PPP的版本 如果你需要MPPE支持,请确保你的ppp安装包的版本为2.4.2或更高。Debian Woody含有2.4.1的包,但它不支持MPPE,Debian Sarge的ppp版本是2.4.3。 ppp-linux包不依赖于ppp包(版本大于2.4.2),因为可以配置不需要加密的隧道。不要用2.4.1版本的ppp,即使它已经打了支持MPPE的补丁, 因为这里之外的所有补丁我们都测试过,发现都与我们上面提到的加入了MPPE支持的内核不兼容。 ======================================================== 安装配置程序 注意:你可能希望跳过配置程序而直接手动配置客户端。 1.将如下几行加入你的源列表文件,/etc/apt.sources.list: # James Cameron's PPTP GUI packaging deb http://quozl.netrek.org/pptp/pptpconfig ./ 注意:可以使用文本编辑器,或者直接使用cat命令的>>选项将这几行加入文件末端,但是如果你的格式错误的话,你将会在apt-get update这一步得到提示。 2.升级包列表信息: apt-get update 3.安装PPTP图形化客户端 apt-get install pptconfig ======================================================== 配置 1.从你的PPTP服务器管理员处得到: 服务器的主机名称或者IP地址 认证域的名称,即工作组名 你的用户名 你的密码 是否要求加密 2.用根用户运行pptconfig程序,将出现一个窗口,(如图,略) 3.在Server选项卡中输入服务器名,域名,用户名和密码 4.如果你在如上的安装步骤1中决定了你需要MPPE,并且你的管理员要求加密,那么在Encryption选项卡中,点选Require Microsoft Point-to-Point Encryption (MPPE)(如图,略) 5.点击Add,隧道就出现在列表中了, 6.点击选中这个隧道,点击Start,将弹出一个包含隧道连接信息即状态的窗口 7.如果连接失败,你需要搜集更多信息,在Miscellaneous选项卡上,点选Enable connection debugging facilities,点击Update,再重试点击Start,现在就可以参考《Diagnosis HOWTO》对比显示的任何错误了。 8.如果连接成功,可以试试Ping测试按钮。如果ping失败了,你应该在执行前想想看为什么,猜测一下原因。如果ping通了,那就表示这个隧道已经被激活,你可以开始在这个路由上工作了。 9.决定是否你所有的网络连接都要通过这个隧道。如果是,停止这个隧道,再选中它,在Routing选项卡上,点选All to Tunnel,然后再点击Update以及Start。现在就开始进入服务器的网络中了。 10.另一方面,如果你仅仅需要部分网络连接通过隧道走,你需要从网络管理员或者其它地方获得一系列的网络路由入口。停止隧道,再选中它,然后点选Routing选项卡上的Client to LAN或者LAN to LAN,点击Edit Network Routes按钮,一个一个地键入路由信息,然后再试着重新启动,进入服务器的网络。 要得到更多关于路由的帮助信息,请阅读我们的《Routing HOWTO》 ============================================================ 故障诊断 如果你的隧道有问题,需要寻求帮助,请以完全日志模式启动pppd: # script pptp.log Script started, file is pptp.log # pppd call tunnelname dump debug logfd 2 nodetach # exit Script done, file is pptp.log 这里的tunnelname就是你通过配置程序建立的隧道的名字。更多的细节,参看《Enabling debug logging》 这将生成一个pptp.log的文件,你可以使用它在《Debian HOWTO》中搜索已知的解决方法,或者作为电子邮件的附件发送到邮件列表中寻求帮助。 ============================================================= 手动配置 1:从你的PPTP服务器管理员处获取如下信息: 服务器的IP地址或者主机名($SERVER), 你希望使用的隧道名称($TUNNEL), 认证主机名($DOMAIN) 你将要使用的用户名($USERNAME) 你将要使用的密码(PASSWORD) 是否要求加密 在接下来的步骤中,手动替换这些值。例如,我们写$PASSWORD的地方表示我们希望你使用你的真是密码替换这个值。 2:建立文件/etc/ppp/options.pptp,它将设定所有隧道的通用选项。 lock noauth nobsdcomp nodeflate 3:建立或者加入如下几行到这个文件/etc/ppp/chap-secrets,它将保存用户名和密码: $DOMAIN\\$USERNAME PPTP $PASSWORD * 注意:如果你的PPTP服务器不需要主机名字,可以忽略斜线以及主机名。 注意:如果密码包含任何特殊字符,引用它们。参考man pppd以获得更多细节。 4:建立/etc/ppp/peers/$TUNNEL文件: pty "pptp $SERVER --nolaunchpppd" name $DOMAIN\\$USERNAME remotename PPTP require-mppe-128 file /etc/ppp/options.pptp ipparam $TUNNEL 注意:如果你不需要MPPE支持,则删除require-mppe-128选项。 5:使用pon命令启动隧道: pon $TUNNEL 要诊断将来的错误,加上如下选项: pon $TUNNEL debug dump logfd 2 nodetach 注意:我们的《Enabling Debug Mode》和《Diagnosing Problems》文档中包含了更多的相关信息 6:使用poff命令停止隧道: poff $TUNNEL 7:要通过脚本启动隧道来使一些工作可以在隧道启动后完成,可以使用ip-up.d脚本或者updetach关键字。 a.参考《Routing HOWTO》以得到加入了路由或者iptables信息的ip-up.d脚本例子, b.使用updetach将导致pppd分叉,断开甚至在网络刚刚连接上后即退出。这个例子先连接到提供商的链接,然后是隧道,然后运行fetchmail获取新邮件: pon provider updetach && pon $TUNNEL updetach && fetchmail 注意:两个&&号意思是接下来的命令仅仅在它左边的命令执行成功后才会执行。如果隧道连接失败,fetchmail动作将不会发生。 8:要使隧道在断开都自动重新连接,加入persist选项到命令行或者/etc/ppp/peers/$TUNNEL文件。 9:使隧道在系统启动时启动: a.对于Debian Sarge,编辑/etc/network/interfaces这个文件,加入如下部分: auto tunnel iface tunnel inet ppp provider $TUNNEL b.对于Debian Woody,编辑/etc/ppp/no_ppp_on_boot这个文件,删除第一行,修改provider为你的隧道名,结果将变成如下形式: #!/bin/sh ... $PPPD call $TUNNEL (三个点的...这一行表示文件中的其它行,并不表示真有一个只有三个点的行。)然后重命名no_ppp_on_boot这个文件并且加入可执行权限: # mv /etc/ppp/no_ppp_on_boot /etc/ppp/ppp_on_boot # chmod +x /etc/ppp/ppp_on_boot 每次你的电脑启动时,隧道将自动启动。 10:安装路由,请参考《Routing HOWTO》 ============================================================================= 注释 如果你对本文档有任何意见,请发送到作者的邮箱james.cameron@hp.com。如果你需要帮助,请使用邮件列表,这样我们可以分担负担。 ============================================================================= 修改日志 日期 修改 2006-01-04 Linux2.6.15发布升级 2005-12-28 为MPPE加入DKMS或者内核升级选项 2005-12-06 重新检查使用2.6.8内核的Debian Sarge。没有有效的改动。 2005-02-27 按照Debian Sarge开发者会ppp包的回馈,修改隧道启动说明,因为Marco d'Itri声称ppp_on_boot被蔑视了。 2004-11-23 移除内核补丁,因为它已经不再工作,而且没有收到任何提供修改的补 丁。再一次呼吁,我们需要人手来帮助我们使用module-assistant包。移除预编译的内核,因为它们毕竟太太太老了。 2004-09-03 审查并且号召志愿者来综合MPPE在module-assistant包中的支持。 2004-06-22 配置程序名称改变。 2004-02-10 升级对Debian的MPPE的支持状态 2004-02-10 加入关键性的PPP的版本注解,感谢Matt Johnston。 2004-01-02 当在IRC频道上展示相关页面的时候发现打字上的错误,我在这句话中忽略了NOT“Debian项目不(NOT)提供MPPE的支持。” 2003-12-31 较大的重写修改,加入内核补丁模式,将MPPE支持分解成三个独立的包。
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。