Setup PPTP VPN pada Debian Linux

Hari tu dah ajar mcm mana nak setup PPTP VPN pada OpenWRT.. hari ni kita tengok mcm mana nak setup pada Linux PC.. cara dia lebih kurang sama.. ubah sikit2 je.. xde hal.. tampa membuang masa.. jom kita test buat tengok jadi x..

Step2nya :

1 - Kita install dulu apa yg patut..

# sudo apt-get install pptpd

2 - Lepas tu configure pptpd..

# sudo nano /etc/pptpd.conf

3 - Kasi edit localip dan remoteip

#localip ni IP server PPTP korang.. sila tukar ikut pada IP server korang..
localip 10.1.1.10

#remoteip ni IP yg akan di beri pada client yg connect ke PPTP korang.. tukar je kalau nak tukar..
remoteip 192.168.50.1-100


Note : 192.168.50.1-100.. 1-100.. bermaksud 100 user boleh connect nnt.. kalau nak lebih.. set je tinggi lagi..

4 - Sikarang kita ubah utk set DNS client lak.. ni utk OS Windows kalau client korang semua linux rasanya xperlu.. tapi kalau client korang Windows kena buat ni.. kalau client korang Apple atau Android xyah gak.. tapi.. senang cita buat je.. sebabnya mana nak tau client korang akan pakai OS pe nnt.. lol.. so kasi uncomment 2 command ni..

pi dan edit /etc/ppp/pptpd-options dan uncomment 2 ni..

sudo nano /etc/ppp/pptpd-options

ms-dns 8.8.8.8
ms-dns 8.8.4.4


5 - Sikarang kita edit dan add user account.. karang mcm mana diorang nak connect xde account.. huhu~..

# sudo nano /etc/ppp/chap-secrets

# client   server   secret   IP addresses
dugong       *       com3l         *


Note : Nak set static ip pun boleh.. buat mcm ni je.. dugong * com3l 192.168.50.1

6 - Siap dah~.. mana siap.. siap config je.. lol.. sikarang kena reboot dulu service pptpd kalau x.. server x baca config kita tadi..

# /etc/init.d/pptpd restart

Note : Kalau add user pun kena restart pptpd ni.. kalau x.. user baru xleh connect.. sob2..

7 - Bab ni penting.. edit dan enablekan setting forward traffic pada IPv4 atau IPv6.. 
xbuat ni maka xde la line internet pada connected client anda nnt.. kucewa la diorang..

# sudo nano /etc/sysctl.conf

Edit bawah ni dengan uncomment dia..

net.ipv4.ip_forward=1

8 - Untuk reload config yg edit tadi

# sudo sysctl -p

9 - Bab ni pun penting.. step 7 enablekan setting dia kira mcm switch ON tapi xde command lagi.. step ni baru dtg command dia.. wahwahwahhh.. edit dan tambah..

# sudo nano /etc/rc.local

Tambah command bawah ni.. tambah sebelum exit 0..

iptables -t nat -A POSTROUTING -s 192.168.50.0/24 -o eth0 -j MASQUERADE
iptables -A FORWARD -p tcp --syn -s 192.168.50.0/24 -j TCPMSS --set-mss 1356


10 - Siap dah part 2~.. ini kali confirm siap.. apa kena buat.. reboot server jap~.. lepas on try connect dari client pc.. pakai user/pass yg dah setup tadi.. kalau semua jln dgn bangganya.. mesti boleh connect dan semua traffic dari client pc akan lalu line server.. ni selalunya org sebut full route.. sekali lagi.. siappppp~.. :3..

Categories: