Dnes se virtuální sítě založené na technologiích třídy VPN (Virtual Private Network) používají nejen k uspořádání dobře chráněných prostředí pro transparentní výměnu dat prostřednictvím otevřených kanálů, ale také ke snadnému poskytování přístupu k internetu. V tomto ohledu může každý uživatel, který změní poskytovatele, čelit potřebě nastavit VPN. Linux má pro řešení tohoto problému svá specifika.
Nezbytné
Kořenové pověření
Instrukce
Krok 1
Zkontrolujte, zda v jádře operačního systému existuje podpora PPP. Nejjednodušší způsob, jak to udělat, je podívat se na hodnoty možností s předponou CONFIG_PPP v aktuálním konfiguračním souboru jádra. Obvykle je nainstalován v adresáři / boot a má název začínající na config. Pomocí příkazu zjistěte název tohoto souboru
ls / boot
nebo
ls / boot | grep conf
Vytiskněte požadované řádky pomocí kočky a filtrujte pomocí grep. Například:
kočka /boot/config-2.6.30-std-def-alt15 | grep PPP
Analyzujte řádky obsahující možnosti CONFIG_PPP, CONFIG_PPP_ASYNC, CONFIG_PPP_SYNC_TTY. Pokud před nimi není žádný symbol #, je podporována odpovídající funkce (pro hodnoty m - ve formě externího modulu, pro hodnoty y - je obsažena v jádře).
Krok 2
Zkontrolujte, zda je v systému nainstalován klientský software pro navazování připojení VPN. Požadovaný balíček má obvykle název začínající na pptp. Pomocí apt-cache s možností hledání vyhledejte požadovaný balíček v dostupných úložištích a rpm s volbou -qa zkontrolujte, zda je balíček nainstalován. Při práci v grafickém prostředí může mít smysl používat programy jako synaptický.
Krok 3
Nainstalujte chybějící software. Použijte příslušné správce balíčků (apt-get, rpm v konzole, synaptické v grafickém prostředí atd.). Pokud jste nainstalovali balíček ppp s moduly jádra pro podporu příslušného protokolu, restartujte počítač.
Krok 4
Zkuste nakonfigurovat VPN pomocí konfiguračních skriptů, jako je pptp-command nebo pptpsetup. Často jsou součástí softwarových balíčků pro klienty VPN. Chcete-li získat nápovědu k parametrům příkazového řádku těchto obslužných programů, použijte je ke spuštění s volbou --help. Například:
pptpsetup - help
Pokud nebyly nainstalovány žádné konfigurační skripty, pokračujte dalším krokem k ruční konfiguraci VPN.
Krok 5
Vytvořte adresář / etc / ppp se souborem s názvem chap-secrets. Otevřete soubor v textovém editoru. Přidejte k tomu řádek, jako je tento:
PŘIHLÁŠENÍ HESLA SERVERU *
Hodnotami LOGIN a PASSWORD jsou uživatelské jméno a heslo. Musí být poskytnuty poskytovatelem služeb VPN. Nahraďte SERVER libovolným názvem připojení nebo *.
Krok 6
Vytvořte adresář / etc / ppp / peers. Vytvořte v něm soubor, který má stejný název jako hodnota SERVER z předchozího kroku (nebo libovolný název, pokud byl zadán *). Upravte tento soubor a přidejte informace jako:
pty "pptp SERVER --nolaunchpppd"
jméno PŘIHLÁŠENÍ
ipparam SERVER
remotename SERVER
zámek
noauth
Nodeflate
nobsdcomp
Hodnoty LOGIN a SERVER zde jsou stejné jako v kroku 5. Tím je konfigurace VPN v systému Linux dokončena.