CentOS 6、7下pptp vpn一键安装脚本

  • A+
所属分类:脚本

之前有折腾过《CentOS 6、7下IPSEC/L2TP VPN一键安装脚本》,不稳定、不支持IOS,因此换成pptp,并已经添加到《lnmp一键安装包》。这个脚本可以单独使用,直接复制或下载执行即可,不用依赖安装包的其它脚本。

CentOS 6、7下pptp vpn一键安装脚本,安装如下:

  1. wget http://mirrors.linuxeye.com/scripts/vpn_centos.sh
  2. chmod +x ./vpn_centos.sh
  3. ./vpn_centos.sh
CentOS 6、7下pptp vpn一键安装脚本

脚本内容如下(vpn_centos.sh):

  1. #!/bin/bash
  2. #
  3. # Author:  yeho <lj2007331 AT gmail.com>
  4. # Blog:  //linuxeye.com
  5. #
  6. # Installs a PPTP VPN-only system for CentOS
  7. # Check if user is root
  8. [ $(id -u) != "0" ] && { echo -e "\033[31mError: You must be root to run this script\033[0m"; exit 1; }
  9. export PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin
  10. clear
  11. printf "
  12. #######################################################################
  13. #    LNMP/LAMP/LANMP for CentOS/RadHat 5+ Debian 6+ and Ubuntu 12+    #
  14. #            Installs a PPTP VPN-only system for CentOS               #
  15. # For more information please visit //linuxeye.com/31.html  #
  16. #######################################################################
  17. "
  18. [ ! -e '/usr/bin/curl' ] && yum -y install curl
  19. VPN_IP=`curl ipv4.icanhazip.com`
  20. VPN_USER="linuxeye"
  21. VPN_PASS="linuxeye"
  22. VPN_LOCAL="192.168.0.150"
  23. VPN_REMOTE="192.168.0.151-200"
  24. while :; do echo
  25.     read -p "Please input username: " VPN_USER
  26.     [ -n "$VPN_USER" ] && break
  27. done
  28. while :; do echo
  29.     read -p "Please input password: " VPN_PASS
  30.     [ -n "$VPN_PASS" ] && break
  31. done
  32. clear
  33. if [ -f /etc/redhat-release -a -n "`grep ' 7\.' /etc/redhat-release`" ];then
  34.     #CentOS_REL=7
  35.     if [ ! -e /etc/yum.repos.d/epel.repo ];then
  36.         cat > /etc/yum.repos.d/epel.repo << EOF
  37. [epel]
  38. name=Extra Packages for Enterprise Linux 7 - \$basearch
  39. #baseurl=http://download.fedoraproject.org/pub/epel/7/\$basearch
  40. mirrorlist=https://mirrors.fedoraproject.org/metalink?repo=epel-7&arch=\$basearch
  41. failovermethod=priority
  42. enabled=1
  43. gpgcheck=0
  44. EOF
  45.     fi
  46.     for Package in wget make openssl gcc-c++ ppp pptpd iptables iptables-services
  47.     do
  48.         yum -y install $Package
  49.     done
  50.     echo 'net.ipv4.ip_forward = 1>> /etc/sysctl.conf
  51. elif [ -f /etc/redhat-release -a -n "`grep ' 6\.' /etc/redhat-release`" ];then
  52.     #CentOS_REL=6
  53.     for Package in wget make openssl gcc-c++ iptables ppp
  54.     do
  55.         yum -y install $Package
  56.     done
  57.     sed -i 's@net.ipv4.ip_forward.*@net.ipv4.ip_forward = 1@g' /etc/sysctl.conf
  58.     rpm -Uvh http://poptop.sourceforge.net/yum/stable/rhel6/pptp-release-current.noarch.rpm
  59.     yum -y install pptpd
  60. else
  61.     echo -e "\033[31mDoes not support this OS, Please contact the author! \033[0m"
  62.     exit 1
  63. fi
  64. echo "1" > /proc/sys/net/ipv4/ip_forward
  65. sysctl -p /etc/sysctl.conf
  66. [ -z "`grep '^localip' /etc/pptpd.conf`" ] && echo "localip $VPN_LOCAL" >> /etc/pptpd.conf # Local IP address of your VPN server
  67. [ -z "`grep '^remoteip' /etc/pptpd.conf`" ] && echo "remoteip $VPN_REMOTE" >> /etc/pptpd.conf # Scope for your home network
  68. if [ -z "`grep '^ms-dns' /etc/ppp/options.pptpd`" ];then
  69.      cat >> /etc/ppp/options.pptpd << EOF
  70. ms-dns 223.5.5.5 # Aliyun DNS Primary
  71. ms-dns 114.114.114.114 # 114 DNS Primary
  72. ms-dns 8.8.8.8 # Google DNS Primary
  73. ms-dns 209.244.0.3 # Level3 Primary
  74. ms-dns 208.67.222.222 # OpenDNS Primary
  75. EOF
  76. fi
  77. echo "$VPN_USER pptpd $VPN_PASS *" >> /etc/ppp/chap-secrets
  78. ETH=`route | grep default | awk '{print $NF}'`
  79. [ -z "`grep '1723 -j ACCEPT' /etc/sysconfig/iptables`" ] && iptables -I INPUT 4 -p tcp -m state --state NEW -m tcp --dport 1723 -j ACCEPT
  80. [ -z "`grep 'gre -j ACCEPT' /etc/sysconfig/iptables`" ] && iptables -I INPUT 5 -p gre -j ACCEPT
  81. iptables -t nat -A POSTROUTING -o $ETH -j MASQUERADE
  82. iptables -I FORWARD -p tcp --syn -i ppp+ -j TCPMSS --set-mss 1356
  83. service iptables save
  84. sed -i 's@^-A INPUT -j REJECT --reject-with icmp-host-prohibited@#-A INPUT -j REJECT --reject-with icmp-host-prohibited@' /etc/sysconfig/iptables
  85. sed -i 's@^-A FORWARD -j REJECT --reject-with icmp-host-prohibited@#-A FORWARD -j REJECT --reject-with icmp-host-prohibited@' /etc/sysconfig/iptables
  86. service iptables restart
  87. chkconfig iptables on
  88. service pptpd restart
  89. chkconfig pptpd on
  90. clear
  91. echo -e "You can now connect to your VPN via your external IP \033[32m${VPN_IP}\033[0m"
  92. echo -e "Username: \033[32m${VPN_USER}\033[0m"
  93. echo -e "Password: \033[32m${VPN_PASS}\033[0m"

参考:https://github.com/drewsymo/VPN

Wed Mar  4 10:56:42 CST 2015
avatar

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:115   其中:访客  74   博主  41

    • avatar Monster

      脚本不错,因为centos7下默认实用的是firewall作为防火墙,但是脚本中还是使用iptables,所以在脚本设置pptpd开机启动之后应该顺便设置iptables开机启动,不然重启服务器之后iptables不生效。chkconfig iptables on

      • avatar Monster

        我用了你的脚本,应该我说谢谢才对!辛苦了!本网页脚本没加,github上也没加~只有下载链接的那个脚本加了~~ :evil: ~~

        • avatar 酒鬼剑客

          你好,请问无法连接,报619错误怎么处理。我是小白一个,不甚感激!

            • avatar yeho Admin

              @酒鬼剑客 是不是你把防火墙关闭了?

                • avatar 酒鬼剑客

                  @yeho 十分感谢,我重装了一遍centos,再跑了一遍您的脚本就好了。终于可以实现ss和pptp在同一个服务器上运行了,感谢! :grin:

                  • avatar 酒鬼剑客

                    @yeho 今天在单位的机器上试了下不行,手机可以连接,单位的机器还是报619错误,看了下,单位的机器确实把防火墙关闭了,因为权限受限,不能自己打开防火墙,请问有什么解决办法吗?

                • avatar sunkey

                  按照教程架好了VPN,局域网两台电脑能够连接上去,可以访问外网。但是在虚拟局域网内的电脑之间没办法互通,无论是http还是ping都是不通。求问,我哪个环节出错了

                    • avatar yeho Admin

                      @sunkey 那你应该用其它vpn

                        • avatar sunkey

                          @yeho 我也想换呀 但只可以用PPTP或L2TP的,有论坛说是“添加了client to client的iptables规则就ok了”新手看不懂,求指教

                      • avatar tunny

                        iOS 上如何使用呢?

                        • avatar Ares

                          如何修改或添加用户名 如何卸载 ?

                            • avatar yeho Admin

                              @Ares 添加用户:/etc/ppp/chap-secrets
                              卸载请删除:pptpd rpm包