一、PPTP是什么?
点对点隧道协议(PPTP,Point to Point Tunneling Protocol)是一种主要用于VPN的数据链路层网络协议。因为之前的所在pptp服务器机房要裁撤了,所以要在新机房重新搭建服务,也借此记录下来
二、初始化环境
1、关闭SELINUX(不关闭会影响基于Winbind的用户验证)
2、配置DNS(这里DNS地址一定要配置AD的DNS,要不然会影响到后面的入域)
3、开启IP包转发功能(默认是关闭的)
4、确定linux内核是否支持iptables_nat跟PPP
三、相关组件安装
1、安装epel源
2、安装PPTP、Samba、hearbeat、Kerberos
三、Samba、Kerberos配置
1、配置Samba
2、配置Kerberos
3、测试Kerberos(注意域名得大写)
4、加入TEST域
备注
这里需要主要的是要入域的机器的时间不能跟AD相差5分钟,否则会提示加域失败
(kinit: Clock skew too great while getting initial credentials)
四、开启服务并测试winbind
1、开启samba、winbind服务
2、测试winbind是否工作正常
3、设置开机启动
五、PPTP配置
1、配置/etc/pptpd.conf
2、配置/etc/ppp/options.pptpd
3、额外配置MTU(适合那些XP系统)