使用iptables防火墙后pptp vpn拨号失败的问题

发表时间:2015-03-24 16:55 | 分类:Linux | 浏览:3,973 次

公司现在用iptables作为局域网中的防火墙,上网没有问题。这次因为测试,需要连接pptp vpn 。问题来了,vpn拨号一直失败,报619错误 。我用手机或者家里拨号都没有问题。

登陆路由器,把pptp那些支持都开了再试,结果不行。

再找iptables的原因,最后终于解决。

1、在iptables中添加允许1723端口和gre协议。

2、加载iptables中的几个模块,ip_nat_pptp ,ip_nat_proto_gre,ip_conntrack_pptp

modprobe ip_nat_pptp
modprobe ip_nat_proto_gre
modprobe ip_conntrack_pptp

查看模块是否加载

root@ubuntu:/etc/iptables# lsmod |grep pptp
nf_nat_pptp 2245 0 
nf_conntrack_pptp 5549 1 nf_nat_pptp
nf_conntrack_proto_gre 4734 1 nf_conntrack_pptp
nf_nat_proto_gre 1719 1 nf_nat_pptp
nf_nat 19286 3 nf_nat_pptp,nf_nat_proto_gre,iptable_nat
nf_conntrack 73326 7 nf_nat_pptp,nf_conntrack_pptp,nf_conntrack_proto_gre,xt_state,iptable_nat,nf_nat,nf_conntrack_ipv4

加载成功后pptp vpn拨号正常,可以正常访问了。

本文标签:

本文链接:https://www.sijitao.net/1963.html

欢迎您在本博客中留下评论,如需转载原创文章请注明出处,谢谢!

已经有7个回复
Comment (7)
Trackbacks (0)
  1. 威客任务  ( 2015.04.1 13:47 ) : #-9

    一下就解决了我困扰多年的问题

  2. 久闻网赵昕熠  ( 2015.04.3 08:51 ) : #-8

    学习了!

  3. 小乐丫中文网  ( 2015.04.3 10:36 ) : #-7

    :x 学习了,支持一下。内容很丰富

  4. 博客大全  ( 2015.04.6 08:29 ) : #-6

    ;-) 要是我灌水,就骂我“三个代表”没学好吧—-你好我的博客大全已经收录了你的网站 不信你去看http://bkdq.org/

  5. 阿里百秀  ( 2015.04.23 15:31 ) : #-5

    涨知识了,很不错的技术博客,常来常往啊

    • 章郎虫  ( 2015.04.23 15:44 ) :

      恩恩,你博客上文章也不错,经常去的。

  6. qinglang  ( 2015.08.8 20:10 ) : #-4

    嗯,早期解决过了~,虽然网上这方面的资料少点,但是我忘记了是在一个老外的博客了看过,还是在那看过了。不错给大家分享了,不用老翻墙也能看到技术篇了

  1. 还没有Trackbacks
一键脚本 博客历程 留言联系 文章归档 网站地图 谷歌地图
Copyright © 2010-2024 章郎虫博客 All Rights Reserved.