阿里云美西ECS FQ实践

之前一直买VPN,不过最近各种封,看上去似乎自己搭建一个会稍微好点,折腾了几个小时,有一点小折腾,不过最后搞定。这边tips下。

买的是阿里云美西服务器(到期后试试香港或者新加坡的,毕竟美西网络延迟摆在那),另外系统选择了CentOS 6.5(一开始选择了CentOS 7.0,折腾了一段时间,发现各种问题搞不定)

1.装ppp、iptables、pptpd
 
  yum install  ppp
  yum install iptables
  yum install pptpd


4.修改pptpd配置, vi /etc/pptpd.conf
 
  #localip 192.168.0.1 
  #remoteip 192.168.0.234-238,192.168.0.245 
  修改成 
  localip 192.168.0.1 
  remoteip 192.168.0.2-200,192.168.0.245 


5.修改ppp配置, vi /etc/ppp/options.pptpd
 
  #ms-dns 10.0.0.1 
  #ms-dns 10.0.0.2 
  改成 
  ms-dns 8.8.8.8 
  ms-dns 8.8.4.4 


6.添加VPN用户, vi /etc/ppp/chap-secrets
 
 一行格式:用户名 pptpd 密码 ip地址
  比如:myvpn pptpd 123456 *
  *表示所有来源ip


7.修改tcp配置, vi /etc/sysctl.conf

  添加:net.ipv4.ip_forward=1 
  注释掉:#net.ipv4.tcp_syncookies= 1 


8.生效tcp配置修改, sysctl -p

9.添加转发规则, iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE

10.保存iptables规则, /etc/init.d/iptables save

11.重启iptables, /etc/init.d/iptables restart

12.重启pptpd, /etc/init.d/pptpd restart

13.可以检查下pptpd的1723端口是否监听着, netstat -anop|grep 1723

14.使用VPN软件连接,顺利访问google,facebook等网站,不过网速有点慢,这个也是我后面美西阿里云主机到期后想使用香港或者新加坡节点试试的原因。

14.其他错误情况需要具体排查,实在不行,建议看看是否换个系统看看,毕竟云上换系统镜像等是分分钟的事情。

猜你喜欢

转载自bucketli.iteye.com/blog/2299884
FQ