如何通过APF防火墙允许PPTP VPN访问

Hun*_*uns 1 iptables firewall vpn networking

我正在尝试连接到 PPTP VPN。我在入口规则中打开了端口 47 和 1723。当 APF 打开时,它会失败。当 APF 关闭时,它工作正常。我已经打开了尽可能多的日志记录选项,但没有任何数据包被丢弃的记录,除了来自子网上其他机器的垃圾邮件。当 APF 关闭时,它工作正常。我已经打开了尽可能多的日志记录选项,但没有任何数据包被丢弃的记录,除了来自子网上其他机器的垃圾邮件。我发现一个网站说我应该添加一个涉及 NAT 的路由后规则,但这也没有效果。

解决方案:将以下行添加到 /etc/apf-firewall/postroute.rules -

$IPT -A INPUT -p 47 -j ACCEPT

然后,以 root 身份运行:

service apf-firewall restart

小智 5

PPTP 使用 GRE 协议。您必须允许协议 47(即 GRE)的出站连接,而不是端口 47。