berikut ini adalah langkah-langkah dalam instalasi vpn pptp debian :
* apt-get install pptpd
* edit file pptpd.conf > /etc/pptpd.conf
Localip 192.168.1.1
remoteip 192.168.1.100-120 (sesuaikan dengan settingan anda)
localip adalah ip server pptp, dan remoteip adalah range ip yang dialokasikan untuk klien. Pada contoh diatas kita mempunyai 20 client simultaneous (192.168.1.100-192.168.1.200)
* edit file pptpd-option > /etc/ppp/pptpd-options
Name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 192.168.1.1 (sesuaikan dengan DNS server anda)
proxyarp
nodefaultroute
lock
nobsdcomp
noipx
mtu 1490
mru 1490
* dan terakhir edit user+password buat klien > /etc/ppp/chap-secrets
user pptpd password *
(sesuaikan dengan konfigurasi anda)
Firewall
Pastikan juga settingan firewall Anda untuk mengijinkan akses / forward ke server PPTP port 1723 dan protokol 47
iptables -A INPUT -p tcp –dport 1723 -j ACCEPT
iptables -A INPUT -p 47 -j ACCEPT
Jika Server PPTP nya bukan satu mesin dengan mesin firewall / iptablesnya maka
iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 1723 -j DNAT –to IP_SERVER
iptables -t nat -A PREROUTING -i eth0 -p 47 -j DNAT –to IP_SERVER
* kemudian restart pptp > /etc/init.d/pptpd restart
iptables -t nat -A PREROUTING -i eth0 -p 47 -j DNAT –to IP_SERVER
* kemudian restart pptp > /etc/init.d/pptpd restart
* coba tes koneksi dari windows klien
Troubleshooting
Jika klien Anda juga berada di belakang firewall(kebetulan Linux) dan akhirnya tidak bisa mengakses Server PPTP, dimana di server terdapat log sebagai berikut GRE: read error: Protocol not available maka langkah yang dapat diambil adalah menambahkan modul di /etc/modules.conf (cara singkatnya jalankan modprobe ip_gre)
alias net-pf-47 ip_gre
semoga bermanfaat :)
Tidak ada komentar:
Posting Komentar