Sleva 50% všechny plány, časově omezená nabídka. Od $2.48/mo
4 minut zbývá
Bezpečnost a sítě

Jak nainstalovat PPTP VPN na CentOS 8 (průvodce krok za krokem)

Matěj Schmitt By Matěj Schmitt 4 min čtení Aktualizováno 15. dubna 2023
nainstalovat PPTP VPN na CentOS 8

V tomto tutoriálu vám řekneme, jak nainstalovat PPTP VPN na CentOS 8Víš, co? PPTP je zkratka pro Point to Point Tunneling Protocol. Jedná se o tradiční protokol pro implementaci sítí VPS. Virtuální privátní síť (VPN) je metoda připojení používaná k přidání zabezpečení a soukromí do privátních a veřejných sítí, například WiFi hotspotů a internetu.

Nejčastěji využívají firmy VPN k ochraně citlivých dat. Běžní uživatelé internetu je pak používají v částech světa, kde existují státní omezení obsahu na internetu.

Virtuální privátní síť zvyšuje soukromí, protože původní IP adresa uživatele je nahrazena adresou poskytnutou poskytovatelem virtuální privátní sítě.

Jinými slovy, když používáte VPN, vaše IP adresa zůstává skrytá a poskytuje vám větší bezpečnost a ochranu. Pomůže vám také navštívit zablokované a zakázané webové stránky, které si přejete vidět. Všechny varianty serverů si podrobně přečtete v našem článku o nejlepších VPS pro VPN.

Co znamená tunelování typu point-to-point?

jak instalovat PPTP VPN na CentOS

PPTP (Point-to-Point Tunneling Protocol) je protokol VPN používaný k zajištění správné komunikace mezi klientem VPN a serverem VPN. Je také dostupný pro CentOS Linux. PPTP je svobodný a open-source operační systém podporovaný komunitou, kompatibilní se svým upstream zdrojem Red Hat Enterprise Linux z projektu CentOS.

Správci PPTP jako stabilní protokol zřídka využívají. Nicméně jeho implementace je jednodušší a přímočará na CentOS Linux. Pokud potřebujete tuto konfiguraci a nastavení, je vhodné si tento článek přečíst. V tomto článku popíšeme, jak nainstalovat PPTP VPN na CentOS 8

centos-vps Dokonalý minimalistický server

Pořiďte si CentOS 7 nebo CentOS 8 na svém Cloudzy CentOS VPS a provozujte výkonný server postavený na Linux s minimální spotřebou zdrojů.

Získejte CentOS VPS

Jak nastavit a instalovat PPTP VPN na CentOS 8

Krok 1Nainstalovat PPP

Instalace PPTP zcela závisí na balíčcích PPP a PPTPD. Nejdřív nainstalujte příslušné balíčky a poté je nakonfigurujte. Spusťte následující příkazy postupně:

yum install ppp iptables nano
cd /usr/local/src

Pro 64bitový OS:

wget    http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.4.0-1.el6.x86_64.rpm
rmp -Uhv pptpd-1.4.0-1.el6.x86_64.rpm

Pro 32bitový operační systém:

wget    http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.4.0-1.el6.i686.rpm
rmp -Uhv pptpd-1.4.0-1.el6.i686.rpm

Viz také: Výpis a mazání pravidel Iptables pro Linux

Krok 2: Konfigurace a nastavení PPTPD

Upravte nastavení IP v /etc/pptpd.conf následovně:

nano /etc/pptpd.conf

V /etc/ppp/options.pptpd upravte tato nastavení:

ms-dns 8.8.8.8
ms-dns 4.4.4.4

Krok 3: Vytvoření uživatele pro přístup na server VPN

V /etc/ppp/chap-secrets vytvořte účet uživatele (nastavte uživatelské jméno a heslo) takto:

nano /etc/ppp/chap-secrets

Krok 4: Povolení přeposílání IP/sítě

Přeposílání IP potřebujeme, aby VPN směroval pakety mezi klienty VPN a zbytkem internetu. Server VPN se tak stane směrovačem:

sudo v1 /etc/sysctl.conf

Nyní přidejte následující řádek:

nano /etc/sysctl.conf
net.ipv4.ip_forward = 1

Aby se změny v sysctl.conf projevily, spusťte tento příkaz:

sysctl -p

Krok 5: Nastavení iptables

Nyní musíte přidat následující pravidla pro IP-tables, aby se otevřely správné porty a správně se přeposílaly datové pakety:

iptables -A INPUT -i eth0 -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -i eth0 -p gre -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Krok 6: Spuštění serveru VPN

service pptpd restart
chkconfig pptpd restart

Blahopřání. Úspěšně jste nainstalovali PPTP VPN na váš CentOS! Tyto kroky vám pomohou nakonfigurovat PPTP VPN bez grafického rozhraní. Pomocí těchto Linux příkazů můžete snadno nakonfigurovat, připojit nebo odpojit PPTP VPN. Jak víte, existují i další možnosti samohostovaného VPN. Máme další podrobný průvodce pro instalaci OpenVPN Clientu na VPS. Mezi ostatními protokoly jako IKEv2, L2TP a PPTP je OpenVPN možná ten, který se hodí právě pro případ použití VPN.

Závěr

V této sérii tutoriálů věnovaných technologiím VPS jsme vám ukázali, jak nainstalovat PPTP VPN na CentOS 8 Linux nebo CentOS VPS. Protokol PPTP nedefinuje ověřování ani šifrování. Mnoho správců se ho proto vyhýbá. Na distribuci CentOS je ale nastavení velmi jednoduché.

PPTP je určen k tomu, aby poskytoval podobný stupeň ochrany, bezpečnosti a vzdáleného přístupu jako typické produkty VPN. Kontrolní kanál PPTP můžete vést přes TCP a tunel GRE slouží k zapouzdření PPP paketů a zvýšení jejich bezpečnosti a ochrany. 

Sdílet

Další z blogu

Čtěte dál.

Titulní obrázek Cloudzy pro průvodce MikroTik L2TP VPN zobrazující laptop připojující se k serverovému racku přes zářící modrý a zlatý digitální tunel s ikonami štítů.
Bezpečnost a sítě

Nastavení MikroTik L2TP VPN (s IPsec): průvodce pro RouterOS (2026)

V tomto nastavení MikroTik L2TP VPN zajišťuje L2TP tunelování, zatímco IPsec řeší šifrování a integritu. Jejich kombinace poskytuje kompatibilitu s nativními klienty bez závislosti na třetistraných řešeních.

Rexa CyrusRexa Cyrus 9 min čtení
Okno terminálu zobrazující varovnou zprávu SSH o změně identifikace vzdáleného hostitele, s názvem průvodce opravou a brandingem Cloudzy na tmavě tyrkysovém pozadí.
Bezpečnost a sítě

Varování: Remote Host Identification Has Changed a jak ho opravit

SSH je zabezpečený síťový protokol, který vytváří šifrovaný tunel mezi systémy. Oblíbený je zejména mezi vývojáři, kteří potřebují vzdálený přístup k počítačům bez nutnosti grafického rozhraní.

Rexa CyrusRexa Cyrus 10 minut čtení
Ilustrace k průvodci odstraňováním problémů serveru DNS s varovnými symboly a modrým serverem na tmavém pozadí pro chyby překladu názvů Linux
Bezpečnost a sítě

Dočasné selhání překladu názvů: Co to znamená a jak to opravit?

Při používání Linux se může stát, že při přístupu na webové stránky, aktualizaci balíčků nebo provádění úkolů vyžadujících připojení k internetu narazíte na chybu dočasného selhání překladu názvů.

Rexa CyrusRexa Cyrus 12 minut čtení

Připraveni nasadit? Od 2,48 $/měsíc.

Nezávislý cloud od roku 2008. AMD EPYC, NVMe, 40 Gbps. Vrácení peněz do 14 dní.