डेबियन लिनक्स पर एक वीपीएन (पीपीटीपी) सर्वर कैसे सेट अप करें

विषयसूची:

डेबियन लिनक्स पर एक वीपीएन (पीपीटीपी) सर्वर कैसे सेट अप करें
डेबियन लिनक्स पर एक वीपीएन (पीपीटीपी) सर्वर कैसे सेट अप करें

वीडियो: डेबियन लिनक्स पर एक वीपीएन (पीपीटीपी) सर्वर कैसे सेट अप करें

वीडियो: डेबियन लिनक्स पर एक वीपीएन (पीपीटीपी) सर्वर कैसे सेट अप करें
वीडियो: How to Run Linux/Bash on Windows 10 | Windows 10 Bash & Linux Subsystem Setup - YouTube 2024, मई
Anonim
आपके सर्वर में वीपीएन-आईएनजी आपको उस पर चलने वाली हर संभव सेवा से कनेक्ट करने की अनुमति देगा, जैसे कि आप उसी नेटवर्क पर इसके बगल में बैठे थे, बिना किसी सेवा के प्रत्येक पोर्ट संयोजन को व्यक्तिगत रूप से अग्रेषित किए बिना आप दूरस्थ रूप से एक्सेस करना चाहते हैं।
आपके सर्वर में वीपीएन-आईएनजी आपको उस पर चलने वाली हर संभव सेवा से कनेक्ट करने की अनुमति देगा, जैसे कि आप उसी नेटवर्क पर इसके बगल में बैठे थे, बिना किसी सेवा के प्रत्येक पोर्ट संयोजन को व्यक्तिगत रूप से अग्रेषित किए बिना आप दूरस्थ रूप से एक्सेस करना चाहते हैं।

एक वीपीएन कनेक्शन का उपयोग करने के लिए भी वांछित है, अगर वांछित है, तो नेटवर्क पर अन्य कंप्यूटरों तक पहुंच प्रदान करना जैसे कि आप इसे इंटरनेट पर कहीं से भी स्थानीय रूप से कहां रखते हैं।

हालांकि वहां वीपीएन समाधानों का सबसे सुरक्षित नहीं है, पीपीटीपी है से दूर किसी भी आधुनिक सिस्टम से और विंडोज़ से स्थापित करने, कॉन्फ़िगर करने और कनेक्ट करने के लिए सबसे सरल, क्योंकि क्लाइंट एक्सपी दिनों से ओएस का हिस्सा है और आपको प्रमाणपत्रों के साथ गड़बड़ करने की आवश्यकता नहीं है (जैसे एल 2TP + आईपीसीईसी या एसएसएल वीपीएन के साथ) कनेक्शन के दोनों तरफ।

क्या मुझे आपकी दिलचस्पी है? तो चलते हैं:)

प्रस्तावना

  • कनेक्शन को सक्षम करने के लिए आपको सर्वर से सर्वर पर पोर्ट 1723 को अग्रेषित करने की आवश्यकता होगी (यहां शामिल नहीं है)।
  • आप मुझे संपादक प्रोग्राम के रूप में वीआईएम का उपयोग करेंगे, यह इसलिए है क्योंकि मुझे इसका उपयोग किया जाता है … आप किसी भी अन्य संपादक का उपयोग कर सकते हैं जो आप चाहें।

सर्वर सेटअप

पीपीटीपी सर्वर पैकेज स्थापित करें:

sudo aptitude install pptpd

"/Etc/pptpd.conf" कॉन्फ़िगरेशन फ़ाइल संपादित करें:

sudo vim /etc/pptpd.conf

इसमें जोड़ें:

localip 192.168.1.5

remoteip 192.168.1.234-238,192.168.1.245

जहां "लोकलिप" सर्वर का पता है, और रिमोटिप पते हैं जो ग्राहकों को सौंपे जाएंगे, यह आपके नेटवर्क की आवश्यकताओं के लिए इन्हें समायोजित करने पर निर्भर है।

"/ Etc / ppp / pptpd-options" कॉन्फ़िगरेशन फ़ाइल संपादित करें:

sudo vim /etc/ppp/pptpd-options

फ़ाइल के अंत में संलग्न, निम्नलिखित निर्देश:

ms-dns 192.168.1.1

nobsdcomp

noipx

mtu 1490

mru 1490

जहां एमएस-डीएनएस निर्देश के लिए उपयोग किया गया आईपी स्थानीय नेटवर्क के लिए DNS सर्वर है जो आपका क्लाइंट कनेक्ट हो जाएगा और फिर, यह आपके नेटवर्क की कॉन्फ़िगरेशन में इसे समायोजित करने की आपकी ज़िम्मेदारी है।

चैप गोपनीयता फ़ाइल संपादित करें:

sudo vim /etc/ppp/chap-secrets

निम्न वाक्यविन्यास में उपयोगकर्ता के कनेक्शन के लिए प्रमाणीकरण प्रमाण-पत्र जोड़ें:

username * users-password *

सेटिंग्स को प्रभावित करने के लिए कनेक्शन के डिमन को पुनरारंभ करें:

sudo /etc/init.d/pptpd restart

यदि आप सर्वर से परे किसी भी चीज़ तक पहुंच नहीं देना चाहते हैं, तो आप सर्वर की ओर से किए जाते हैं।

अग्रेषण सक्षम करें (वैकल्पिक)

हालांकि यह कदम वैकल्पिक है और अत्यधिक भयावहता के लिए सुरक्षा जोखिम के रूप में देखा जा सकता है, यह मेरी राय है कि ऐसा नहीं करने से यह आपके नेटवर्क में वीपीएन कनेक्शन होने के उद्देश्य को भी हरा देता है।

अग्रेषण सक्षम करके हम पूरे नेटवर्क को हमारे लिए उपलब्ध कराते हैं जब हम कनेक्ट करते हैं और केवल वीपीएन सर्वर ही नहीं। ऐसा करने से कनेक्टिंग क्लाइंट को नेटवर्क पर अन्य सभी उपकरणों के लिए वीपीएन सर्वर के माध्यम से "कूद" करने की अनुमति मिलती है।

इसे प्राप्त करने के लिए हम सिस्टम के "अग्रेषण" पैरामीटर पर स्विच फिसल जाएंगे।

"Sysctl" फ़ाइल संपादित करें:

sudo vim /etc/sysctl.conf

खोजो "net.ipv4.ip_forward" लाइन और पैरामीटर को 0 (अक्षम) से 1 (सक्षम) में बदलें:

net.ipv4.ip_forward=1

आप या तो सिस्टम को पुनरारंभ कर सकते हैं या इस कमांड को सेटिंग को प्रभावित करने के लिए जारी कर सकते हैं:

sudo sysctl -p

अग्रेषण सक्षम करने के साथ, सभी सर्वर साइड सेटिंग्स तैयार की जाती हैं।

हम वीपीएन क्लाइंट के लिए "स्प्लिट सुरंग" कनेक्शन मोड का उपयोग करने की सलाह देते हैं।

अनुशंसित "स्प्लिट सुरंग" मोड के बारे में गहराई से स्पष्टीकरण के साथ-साथ उबंटू लिनक्स उपयोगकर्ताओं के लिए निर्देश "उबंटू 10.04" गाइड पर "स्प्लिट सुरंग" स्प्लिट सुरंग "वीपीएन (पीपीटीपी) क्लाइंट" सेट अप "में पाया जा सकता है।

विंडोज उपयोगकर्ताओं के लिए, अपने सिस्टम पर वीपीएन क्लाइंट बनाने के लिए नीचे दिए गए गाइड का पालन करें।

XP पर पीपीटीपी वीपीएन डायलर सेटअप (विभाजित सुरंग)

हम एक नोट के साथ एक नियमित वीपीएन डायलर तैयार करेंगे, जिसे हम सिस्टम को सेट अप करेंगे नहीं कनेक्ट होने पर इसे "डिफ़ॉल्ट गेटवे" के रूप में उपयोग करें।

इस चरण को छोड़कर कनेक्टिंग कंप्यूटर की सर्फिंग गति को वीपीएन सर्वर की अपलोड गति (आमतौर पर धीमी) तक सीमित कर दिया जाएगा क्योंकि इसके सभी ट्रैफिक को वीपीएन कनेक्शन के माध्यम से भेजा जाएगा और यह वही नहीं है जो हम चाहते हैं।

हमें कनेक्शन विज़ार्ड शुरू करने की आवश्यकता है, इसलिए हम पैनल पर नियंत्रण करेंगे।

"स्टार्ट" पर जाएं और फिर "कंट्रोल पैनल" पर जाएं।

Image
Image

* यदि आपका सिस्टम "क्लासिक स्टार्ट मेनू" के साथ सेटअप है, तो आपको केवल "नियंत्रण कक्ष" आइकन पर इंगित करने की आवश्यकता है और फिर "नेटवर्क कनेक्शन" चुनें।

"नियंत्रण कक्ष" में "नेटवर्क कनेक्शन" पर डबल क्लिक करें।

"नया कनेक्शन विज़ार्ड" डबल क्लिक करें।
"नया कनेक्शन विज़ार्ड" डबल क्लिक करें।
"नया कनेक्शन विज़ार्ड" स्वागत स्क्रीन में "अगला" पर क्लिक करें।
"नया कनेक्शन विज़ार्ड" स्वागत स्क्रीन में "अगला" पर क्लिक करें।
Image
Image

"मेरे वर्कस्पेस पर नेटवर्क से कनेक्ट करें" विकल्प और फिर "अगला" चुनें।

"वर्चुअल प्राइवेट नेटवर्क कनेक्शन" विकल्प और फिर "अगला" चुनें।
"वर्चुअल प्राइवेट नेटवर्क कनेक्शन" विकल्प और फिर "अगला" चुनें।
वीपीएन कनेक्शन को एक नाम दें।
वीपीएन कनेक्शन को एक नाम दें।
इंटरनेट से देखे गए अपने वीपीएन सर्वर DNS-name या IP पते के नाम पर टाइप करें।
इंटरनेट से देखे गए अपने वीपीएन सर्वर DNS-name या IP पते के नाम पर टाइप करें।
वैकल्पिक रूप से आप "डेस्कटॉप पर शॉर्टकट जोड़ें" और "समाप्त करें" चुन सकते हैं।
वैकल्पिक रूप से आप "डेस्कटॉप पर शॉर्टकट जोड़ें" और "समाप्त करें" चुन सकते हैं।
Image
Image

अब मुश्किल हिस्सा आता है, यह आपके लिए बहुत महत्वपूर्ण है नहीं अभी कनेक्ट करने का प्रयास करें और डायलर के "गुण" में जाएं।

नेटवर्किंग टैब पर जाएं और "पीपीटीपी वीपीएन" को "पीपीटीपी वीपीएन" में बदलें जैसा कि नीचे दी गई तस्वीर में दिखाया गया है (यह वैकल्पिक है लेकिन कनेक्ट होने में लगने वाले समय को कम करेगा) फिर "गुण" में जाएं।
नेटवर्किंग टैब पर जाएं और "पीपीटीपी वीपीएन" को "पीपीटीपी वीपीएन" में बदलें जैसा कि नीचे दी गई तस्वीर में दिखाया गया है (यह वैकल्पिक है लेकिन कनेक्ट होने में लगने वाले समय को कम करेगा) फिर "गुण" में जाएं।
अगली खिड़की पर कुछ और बदले बिना "एडवांस" में जाएं।
अगली खिड़की पर कुछ और बदले बिना "एडवांस" में जाएं।
Image
Image

अगली खिड़की पर, अचिह्नित "रिमोट नेटवर्क पर डिफ़ॉल्ट गेटवे का प्रयोग करें" विकल्प।

अब कनेक्शन के क्रेडेंशियल्स दर्ज करें जैसे आप उन्हें सर्वर पर सेट करते हैं और कनेक्ट करते हैं।
अब कनेक्शन के क्रेडेंशियल्स दर्ज करें जैसे आप उन्हें सर्वर पर सेट करते हैं और कनेक्ट करते हैं।
यही है, अब आप XP नेटवर्क से अपने नेटवर्क पर सभी कंप्यूटरों तक पहुंचने में सक्षम होना चाहिए … आनंद लें।
यही है, अब आप XP नेटवर्क से अपने नेटवर्क पर सभी कंप्यूटरों तक पहुंचने में सक्षम होना चाहिए … आनंद लें।

Win7 (विभाजित सुरंग) पर पीपीटीपी वीपीएन डायलर सेटअप

हम एक नोट वीपीएन डायलर को एक नोट योग्य अपवाद के साथ बनाएंगे, ताकि हम कनेक्ट होने पर सिस्टम को "डिफ़ॉल्ट गेटवे" के रूप में उपयोग न करने के लिए सेट कर सकें।

इस चरण को छोड़कर कनेक्टिंग कंप्यूटर की सर्फिंग गति को वीपीएन सर्वर की अपलोड गति (आमतौर पर धीमी) तक सीमित कर दिया जाएगा क्योंकि इसके सभी ट्रैफिक को वीपीएन कनेक्शन के माध्यम से भेजा जाएगा और यह वही नहीं है जो हम चाहते हैं।

हमें कनेक्शन विज़ार्ड शुरू करने की आवश्यकता है, इसलिए हम "नेटवर्क और शेयरिंग सेंटर" पर जाएंगे।

सिस्टम ट्रे में नेटवर्क आइकन पर क्लिक करें और फिर "ओपन नेटवर्क और शेयरिंग सेंटर" पर क्लिक करें

नेटवर्क सेंटर में "नया कनेक्शन या नेटवर्क सेट अप करें" पर क्लिक करें।
नेटवर्क सेंटर में "नया कनेक्शन या नेटवर्क सेट अप करें" पर क्लिक करें।
Image
Image

"कार्यस्थल से कनेक्ट करें" और फिर "अगला" चुनें।

 "मेरे इंटरनेट कनेक्शन (वीपीएन) का उपयोग करें" के पहले विकल्प पर क्लिक करें।
"मेरे इंटरनेट कनेक्शन (वीपीएन) का उपयोग करें" के पहले विकल्प पर क्लिक करें।
 अपने वीपीएन सर्वर का पता सेट करें जैसा इंटरनेट से देखा गया है या तो DNS-name या IP द्वारा।
अपने वीपीएन सर्वर का पता सेट करें जैसा इंटरनेट से देखा गया है या तो DNS-name या IP द्वारा।
 भले ही यह अब कनेक्ट नहीं होगा क्योंकि हमें डायलर की संपत्तियों में जाने की आवश्यकता है, उपयोगकर्ता नाम और पासवर्ड सेट करें और कनेक्ट हिट करें।
भले ही यह अब कनेक्ट नहीं होगा क्योंकि हमें डायलर की संपत्तियों में जाने की आवश्यकता है, उपयोगकर्ता नाम और पासवर्ड सेट करें और कनेक्ट हिट करें।
 कनेक्शन कनेक्ट होने में विफल होने के बाद (यह सामान्य है), "फिर भी कनेक्शन सेट अप करें" पर क्लिक करें।
कनेक्शन कनेक्ट होने में विफल होने के बाद (यह सामान्य है), "फिर भी कनेक्शन सेट अप करें" पर क्लिक करें।
 "नेटवर्क सेंटर" में वापस, "एडाप्टर सेटिंग्स बदलें" पर क्लिक करें।
"नेटवर्क सेंटर" में वापस, "एडाप्टर सेटिंग्स बदलें" पर क्लिक करें।
 डायलर ढूंढें जिसे हमने अभी बनाया है, राइट क्लिक करें और "Properties" चुनें।
डायलर ढूंढें जिसे हमने अभी बनाया है, राइट क्लिक करें और "Properties" चुनें।
इसके वैकल्पिक, एक तेज़ कनेक्टिंग डायलर के लिए, "सुरक्षा" टैब के तहत पीपीटीपी में "टाइप" वीपीएन सेट करें।
इसके वैकल्पिक, एक तेज़ कनेक्टिंग डायलर के लिए, "सुरक्षा" टैब के तहत पीपीटीपी में "टाइप" वीपीएन सेट करें।
"नेटवर्किंग" टैब पर जाएं, आईपीवी 4 प्रोटोकॉल का चयन करें और इसके गुणों में जाएं।
"नेटवर्किंग" टैब पर जाएं, आईपीवी 4 प्रोटोकॉल का चयन करें और इसके गुणों में जाएं।
अगली विंडो में, कुछ भी बदले बिना "एडवांस" पर क्लिक करें।
अगली विंडो में, कुछ भी बदले बिना "एडवांस" पर क्लिक करें।
Image
Image

अगली खिड़की पर, अचिह्नित "रिमोट नेटवर्क पर डिफ़ॉल्ट गेटवे का प्रयोग करें" विकल्प।

Image
Image

अब कनेक्शन के क्रेडेंशियल्स दर्ज करें जैसे आप उन्हें सर्वर पर सेट करते हैं और कनेक्ट करते हैं।

यही है, अब आप Win7 क्लाइंट से अपने नेटवर्क पर सभी कंप्यूटरों तक पहुंचने में सक्षम होना चाहिए।
यही है, अब आप Win7 क्लाइंट से अपने नेटवर्क पर सभी कंप्यूटरों तक पहुंचने में सक्षम होना चाहिए।

ध्यान दें: उबंटू लिनक्स के लिए एक वीपीएन क्लाइंट स्थापित करने के लिए सुनिश्चित करें और हमारी मार्गदर्शिका पढ़ें।

का आनंद लें:)

सिफारिश की: