LinuxEye

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

搜索
查看: 7546|回复: 17

CentOS6、7下vpn一键安装脚本(openswan xl2tpd)

[复制链接]
  • TA的每日心情
    开心
    2015-12-27 17:24
  • 签到天数: 70 天

    [LV.6]常住居民II

    97

    主题

    223

    帖子

    2738

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    2738
    发表于 2014-11-17 18:11:28 | 显示全部楼层 |阅读模式
    这个功能托了好久,终于有时间写了,求赞,求助。
    在Do的CentOS6和CentOS7均通过测试
    以前安装包添加vpn功能如下:
    1. cd lnmp
    2. wget https://github.com/lj2007331/lnmp/raw/master/vpn_centos.sh
    3. ./vpn_centos.sh
    复制代码
    有任何问题,可以回帖提问,谢谢支持!



    回复

    使用道具 举报

    该用户从未签到

    0

    主题

    2

    帖子

    24

    积分

    新手上路

    Rank: 1

    积分
    24
    发表于 2014-11-17 18:36:02 | 显示全部楼层
    这简直太棒了 我来试试看!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2014-11-12 00:09
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3

    主题

    13

    帖子

    131

    积分

    版主

    Rank: 7Rank: 7Rank: 7

    积分
    131
    发表于 2014-11-17 18:47:13 | 显示全部楼层
    今晚我来开虚拟环境测试一下,有问题马上反馈
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2015-1-21 02:21
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    17

    主题

    76

    帖子

    589

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    589
    发表于 2014-11-18 01:53:35 | 显示全部楼层
    不能不来顶。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    0

    主题

    2

    帖子

    16

    积分

    新手上路

    Rank: 1

    积分
    16
    发表于 2014-11-24 09:29:43 | 显示全部楼层
    首先对楼主的教程表示感谢!

    测试通过.

    但后面使用时遇到问题:

    L2TP连接成功, remote ip 192.168.55.2  local ip 192.168.55.1
    但无法访问外网,猜测为iptables配置有问题(自行修改过一些配置,不知道对脚本中的iptables配置是否有影响)以下为我的iptables的rules.





    烦请楼主指点一二,感激不尽.

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-12-27 17:24
  • 签到天数: 70 天

    [LV.6]常住居民II

    97

    主题

    223

    帖子

    2738

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    2738
     楼主| 发表于 2014-11-24 09:50:14 | 显示全部楼层
    金坷垃 发表于 2014-11-24 01:29
    首先对楼主的教程表示感谢!

    测试通过.

    看看iptables的nat表
    iptables -nvL -t nat
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    0

    主题

    2

    帖子

    16

    积分

    新手上路

    Rank: 1

    积分
    16
    发表于 2014-11-24 10:13:00 | 显示全部楼层
    本帖最后由 金坷垃 于 2014-11-24 10:17 编辑
    yeho 发表于 2014-11-24 09:50
    看看iptables的nat表
    iptables -nvL -t nat

    1. [root@cloud ~]# iptables -nvL -t nat
    2. Chain PREROUTING (policy ACCEPT 2523 packets, 171K bytes)
    3. pkts bytes target     prot opt in     out     source               destination         

    4. Chain POSTROUTING (policy ACCEPT 1431 packets, 123K bytes)
    5. pkts bytes target     prot opt in     out     source               destination         
    6.     0     0 MASQUERADE  all  --  *      eth1    192.168.55.0/24      0.0.0.0/0           

    7. Chain OUTPUT (policy ACCEPT 1291 packets, 113K bytes)
    8. pkts bytes target     prot opt in     out     source               destination   
    复制代码

    nat如上 我不是看的很懂 linux初入门,抱歉.   

    补充一下:我的网卡接口名称是seth0 是不是指定的网卡接口有误?
    1. [root@cloud ~]# ifconfig
    2. lo        Link encap:Local Loopback  
    3.           inet addr:127.0.0.1  Mask:255.0.0.0
    4.           inet6 addr: ::1/128 Scope:Host
    5.           UP LOOPBACK RUNNING  MTU:16436  Metric:1
    6.           RX packets:0 errors:0 dropped:0 overruns:0 frame:0
    7.           TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
    8.           collisions:0 txqueuelen:0
    9.           RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

    10. seth0     Link encap:Ethernet  HWaddr 00:15:5D:B5:82:36  
    11.           inet addr:118.193.181.183  Bcast:118.193.181.255  Mask:255.255.255.128
    12.           inet6 addr: fe80::215:5dff:feb5:8236/64 Scope:Link
    13.           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
    14.           RX packets:37362 errors:0 dropped:0 overruns:0 frame:0
    15.           TX packets:55552 errors:0 dropped:0 overruns:0 carrier:0
    16.           collisions:0 txqueuelen:1000
    17.           RX bytes:5377224 (5.1 MiB)  TX bytes:14125058 (13.4 MiB)
    复制代码




    请问如何执行删除已有nat或者替换新的nat?




    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-12-27 17:24
  • 签到天数: 70 天

    [LV.6]常住居民II

    97

    主题

    223

    帖子

    2738

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    2738
     楼主| 发表于 2014-11-24 10:41:18 | 显示全部楼层
    金坷垃 发表于 2014-11-24 02:13
    nat如上 我不是看的很懂 linux初入门,抱歉.   

    补充一下:我的网卡接口名称是seth0 是不是指定的网卡接口 ...

    vi /etc/sysconfig/iptables
    把eth1 改成 seth0
    service iptables restart

    再执行route 命令看下结果
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    0

    主题

    2

    帖子

    16

    积分

    新手上路

    Rank: 1

    积分
    16
    发表于 2014-11-24 10:58:16 | 显示全部楼层
    yeho 发表于 2014-11-24 10:41
    vi /etc/sysconfig/iptables
    把eth1 改成 seth0
    service iptables restart

    OK!问题已经解决!
    感谢楼主,获益良多.

    以下为输出结果
    1. [root@cloud ~]# route
    2. Kernel IP routing table
    3. Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    4. 118.193.181.128 *               255.255.255.128 U     0      0        0 seth0
    5. link-local      *               255.255.0.0     U     1002   0        0 seth0
    6. default         118.193.181.129 0.0.0.0         UG    0      0        0 seth0
    7. [root@cloud ~]# iptables -vnL -t nat
    8. Chain PREROUTING (policy ACCEPT 33 packets, 2516 bytes)
    9. pkts bytes target     prot opt in     out     source               destination         

    10. Chain POSTROUTING (policy ACCEPT 19 packets, 2481 bytes)
    11. pkts bytes target     prot opt in     out     source               destination         
    12.     0     0 MASQUERADE  all  --  *      seth0   192.168.55.0/24      0.0.0.0/0           

    13. Chain OUTPUT (policy ACCEPT 19 packets, 2481 bytes)
    14. pkts bytes target     prot opt in     out     source               destination         
    复制代码
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    3

    主题

    7

    帖子

    39

    积分

    新手上路

    Rank: 1

    积分
    39
    发表于 2014-12-4 08:37:33 | 显示全部楼层
    本帖最后由 srainbow 于 2014-12-8 10:26 编辑

    Two or more interfaces found, checking IP forwarding            [FAILED]


    这个转发失败,怎么也消不掉。
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|小黑屋|手机版|Archiver|LinuxEye

    GMT+8, 2018-6-24 03:13 , Processed in 0.454198 second(s), 12 queries , Gzip On, Redis On.

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表