tangdx 发表于 2006-12-11 12:10:44

请问大侠应怎么改以上防火墙(NAT)脚本,才能拨通VPN?

服务器使用centos4.4操作系统,通过一网关上网,分配一公网IP指向服务器主机(172.17.147.2),服务器提供了NAT功能(使用正常),使用的是一个从网上抄的简单NAT共享脚本。
#!/bin/sh
echo "1">/proc/sys/net/ipv4/ip_forward
/sbin/modprobe ip_tables
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe iptable_nat
/sbin/iptables -F
/sbin/iptables -F -t nat
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -A FORWARD -s 0/0 -d 0/0 -j ACCEPT
/sbin/iptables -t nat -A POSTROUTING -s 0/0 -d 0/0 -o eth1 -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 172.17.147.2 -o eth1 -j SNAT --to 172.17.147.2


现在建个VPN服务器Poptop-Open Source PPTP Server只拨通过一次(也不知是怎么会事),windows客户端下都报619错误说防火墙NAT有问题。家里centos4.4(拨号上网)PC,建同样版本VPN(pptpd.conf和option.pptpd脚本相同)无防火墙能拨通。pptpd.conf和option.pptpd两脚本想是没问题的就不贴了。

请问大侠应怎么改以上防火墙(NAT)脚本,才能拨通VPN?

sunkits 发表于 2006-12-14 12:33:29

iptables 开放1723 端口。
页: [1]
查看完整版本: 请问大侠应怎么改以上防火墙(NAT)脚本,才能拨通VPN?