LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1942|回复: 0

关于在debian上架设PPTPD的时候 FORWARD 规则如何写的问题??

[复制链接]
发表于 2010-9-7 17:34:50 | 显示全部楼层 |阅读模式
以下是我的规则:
  1. # Generated by iptables-save v1.4.8 on Sun Sep  5 18:33:23 2010
  2. *nat
  3. :PREROUTING ACCEPT [887:89462]
  4. :POSTROUTING ACCEPT [315:19125]
  5. :OUTPUT ACCEPT [315:19125]
  6. -A POSTROUTING -s 192.168.111.0/24 -j MASQUERADE
  7. COMMIT
  8. # Completed on Sun Sep  5 18:33:23 2010
  9. # Generated by iptables-save v1.4.8 on Sun Sep  5 18:33:23 2010
  10. *filter
  11. :INPUT DROP [42:4833]
  12. :FORWARD DROP [0:0]
  13. :OUTPUT ACCEPT [12318:15817364]
  14. -A INPUT -p gre -j ACCEPT
  15. -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
  16. -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
  17. -A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
  18. -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
  19. -A INPUT -p icmp -j ACCEPT
  20. -A INPUT -i lo -j ACCEPT
  21. -A INPUT -p udp -m udp --sport 53 -j ACCEPT
  22. -A INPUT -p tcp -m tcp --sport 80 -j ACCEPT
  23. -A INPUT -p udp -m udp --sport 123 -j ACCEPT
  24. -A INPUT -p tcp -m tcp --sport 25 -j ACCEPT
  25. -A INPUT -p tcp -m tcp --sport 110 -j ACCEPT
  26. -A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
  27. -A FORWARD -s 192.168.111.0/24 -j ACCEPT
  28. COMMIT
  29. # Completed on Sun Sep  5 18:33:23 2010
复制代码

这样客户端PPTP上去以后无法上外网,但是把FORWARD规则改成 ACCEPT 就可以上。说明肯定是FORWARD写得有问题。但是我把FORWARD规则改成
  1. -A FORWARD -p udp -s 192.168.111.0/24 -j ACCEPT
  2. -A FORWARD -p tcp -s 192.168.111.0/24 -j ACCEPT
  3. -A FORWARD -p gre -s 192.168.111.0/24 -j ACCEPT
复制代码

还是通不过,请各位帮忙分析一下,应该怎么写FORWARD才可以让VPN可以上外网
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表