在Debian環(huán)境下架設(shè)PPPoE服務(wù)器方法 |
發(fā)布時(shí)間: 2012/8/13 10:29:20 |
一、環(huán)境
服務(wù)器debian2.6.18 認(rèn)證服務(wù)器radius+mysql 軟件ppp-2.4.4rp-pppoe-3.8radiusclient 二、架設(shè)步驟 1、編譯內(nèi)核 為了能實(shí)現(xiàn)PPPoE,要先編譯內(nèi)核,讓內(nèi)核支持PPPoE.就在對(duì)內(nèi)核進(jìn)行編譯。這里就不做介紹了,網(wǎng)上很多,相信很多人也編譯過(guò)自己的內(nèi)核。 2、下載、安裝ppp,pppoe軟件 (1)安裝ppp軟件 這里用的是ppp-2.4.4,下載后,解壓到/usr/src/ppp/ 編譯: cd/usr/src/ppp/ppp-2.4.4/ 。/configure——prefix=/usr/local/ppp//指定PPP安裝的位置 make maekinstall (2)安裝rp-pppoe 也是將rp-pppoe-3.8下載后,解壓到/usr/src/ppp/下 cd/usr/src/ppp/rp-pppoe-3.8/src 。/configure——prefix=/usr/local/ppp——enable-plugin=/usr/src/ppp/ppp-2.4.4 指定rp-pppoe的安裝位置為/usr/local/ppp,加載ppp的路徑/usr/src/ppp/ppp-2.4.4 make makeinstall (3)安裝radiusclient 這個(gè)很簡(jiǎn)單,直接apt-getinstallradiusclient 不過(guò)先查找一下有沒(méi)有radiusclient (4)創(chuàng)建pppd的快捷方式 由于我的PPP和rp-pppoe是自己編譯和指定路徑安裝的,所以安裝程序不會(huì)將pppd安裝到系統(tǒng)默認(rèn)的系統(tǒng)路徑/usr/bin/,所以這里我們要建立一個(gè)連接,將pppd連接到系統(tǒng)默認(rèn)的路徑中去 ln-s/usr/src/local/ppp/sbin/pppd/usr/bin/pppd (5)配置pppd 更改/etc/ppp/pppoe.conf,這個(gè)好象沒(méi)有什么地方需要更改的,只是要注意一下 #EthernetcardconnectedtoDSLmodem ETH=eth1 這里需要指定你要進(jìn)行撥號(hào)的網(wǎng)卡是哪一張 (6)配置pppoe-server-options auth refuse-pap require-chap default-mru default-asyncmap lcp-echo-interval60 lcp-echo-failure5 ms-dnsx.x.x.x noipdefault noipx nodefaultroute noproxyarp noktune 10.0.0.1:10.0.0.254 netmask255.255.255.255 這是我服務(wù)器上的配置,請(qǐng)參見(jiàn)配置說(shuō)明,需要說(shuō)明的是 refusepap requirechap//認(rèn)證方式 ms-dnsx.x.x.x在這里為客戶(hù)端配置DNS服務(wù)器。客戶(hù)將被指定DNS服務(wù)器這里設(shè)定的DNS 10.0.0.1:10.0.0.254 netmask255.255.255.255這里指定PPPoE撥號(hào)成功后的分配的IP地址范圍 (7)配置options asyncmap0 auth crtscts nobsdcomp nodeflate nopcomp plugin/etc/ppp/plugins/radius.so radius-config-file/etc/radiusclient/radiusclient.conf defaultroute local lock hide-password modem proxyarp lcp-echo-interval30 lcp-echo-failure4 ipcp-accept-local ipcp-accept-remote noipx idle3600 其中 plugin/etc/ppp/plugins/radius.so radius-config-file/etc/radiusclient/radiusclient.conf 這兩行指定加載radius.so的位置和radius-config配置文件的位置,這兩個(gè)很重要,因?yàn)槲也捎玫膔adius進(jìn)行認(rèn)證。 檢查/etc/ppp/plugins/目錄下有沒(méi)有radius.so,如果沒(méi)有,從安裝目錄下COPY一個(gè)過(guò)來(lái)就可以了 cp/usr/local/ppp/lib/pppd/2.4.4/radius.so/etc/ppp/plugins/ (8)配置/etc/radiusclient/radiusclient.conf 需要更改是 auth_orderradius authserverx:1812 acctserverx:1813 (9)配置/etc/radiusclient/servers 在文件中添加與radius服務(wù)器之間進(jìn)行通信的密碼和服務(wù)器名 #Makesurethatthisfileismode600(readableonlytoowner)! # #ServerNameorClient/ServerpairKey #———— #portmaster.elemental.nethardlyasecret #portmaster2.elemental.netdonttellanyone msrvwhereknife (10)設(shè)置IP轉(zhuǎn)發(fā) echo"1">/proc/sys/net/ipv4/ip_forward 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |