开发者

在Linux 服务器下修改防火墙允许该端口远程访问的方法

开发者 https://www.devze.com 2020-01-14 17:34 出处:网络 作者: 信仰815
今天小编就为大家分享一篇在Linux 服务器下修改防火墙允许该端口远程访问的方法,具有很好的参考价值,希望对大家有所帮助。一起跟随小编过来看看吧

一、搭建pptp vpn 需开放1723端口和gre协议

1.阿里云有个安全组需要开放端口才能访问,需添加新的安全组规则。

登陆阿里云服务器管理控制台,添加安全组规则 入/出方向都填写 端口范围为1723/1723 具体如图

在Linux 服务器下修改防火墙允许该端口远程访问的方法

2.同时服务器内部也要开放1723端口 这个在后面讲

二、安装pptp

  sudo apt-get install pptpd

三、配置pptp

  1.配置主机ip及连接主机的设备所分配ip池

  sudo vim /etc/pptpd.conf #如图将96~97#去掉

  

在Linux 服务器下修改防火墙允许该端口远程访问的方法

  2.配置dns解析

  sudo vim /etc/ppp/pptpd-options #去掉58、59# 阿里云公共的dns 为223.6.6.6和223.5.5.5 所以图如下

  

在Linux 服务器下修改防火墙允许该端口远程访问的方法

  3.配置登陆用户

  sudo vim /etc/ppp/chap-secrets #在末尾添加 user(用户名) pptpd(协议) password(密码) ip地址 分别用tab隔开,可设置多个

  

在Linux 服务器下修改防火墙允许该端口远程访问的方法

四、开启ip转发功能

  sudo vim /etc/sysctl.conf

去掉net.ipv4.ip_forward=1的#号 大致在第25行

  更新sudo sysctl -p

五、打开服务器1723端口,开启gre协议

  安装iptable iptable是管ip和防火墙

  sudo apt-getinstall iptables

  sudo iptables -A INPUT -p tcp --dport 1723 -j ACCEPT #开放1723端口

  sudo iptables -A INPUT -p gre -j ACCEPT  #开启gre协议

六、开启NAT转发

  sudo iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o ens3 -j MASQUERADE

  其中,192.168.0.1/24 为设置主机ip的子网掩码。

  ens3为 服务器网卡名称,可通过ifconfig 查看。

  

在Linux 服务器下修改防火墙允许该端口远程访问的方法

  sudo iptables-save 保存并生效

七、重启pptpd 使其生效

  service pptpd restart

注:

1、我也用了sudo ufw allow 1723/tcp 命令去开启1723端口

2、登陆vpn时,服务器地址为外网地址 用户名和密码为第三步中配置的用户和密码

相关阅读:

阿里云 ubuntu16.04搭建IPSec服务

总结

以上所述是小编给大家介绍的阿里云ubuntu16.04如何搭建pptpd服务,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对我们网站的支持!

如果你觉得本文对你有帮助,欢迎转载,烦请注明出处,谢谢!

0

精彩评论

暂无评论...
验证码 换一张
取 消

关注公众号