@
ob -j LOG写过之后看看LOG VPN配置没问题的,但是建议你改掉地址,改成例如10.10.10.0/24的地址,防止和你本地LAN冲突 路由冲突的话都不知道怎么走
你80到8080的转发的那些规则把简单的事情复杂化了
以下是最简单的pptp的iptables规则,我从我机器上拉下来改了改
建议你先测试完PPTP再去写tomcat的规则
iptables -F
iptables -X
iptables -Z
iptables -F --table nat
#################################################
#
# MSQUERADE
#
#################################################
iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -j MASQUERADE
#################################################
#
# Allow Interfaces and Ports
#
#################################################
#################Allow lo########################
iptables -A INPUT -i lo -j ACCEPT
###################SSH###########################
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --sport 22 -j ACCEPT
###################DNS###########################
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
###################ICMP##########################
###Uncomment for testing
iptables -A INPUT -p icmp -j ACCEPT
###################PPTP#######################
iptables -A INPUT -i eth1 -p tcp --sport 1723 -j ACCEPT
iptables -A INPUT -i eth1 -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -p gre -j ACCEPT
###################Output HTTP request###########
iptables -A INPUT -i eth1 -p tcp --sport 80 -j ACCEPT
############DROP Other on eth1###################
iptables -A INPUT -i eth1 -j LOG --log-prefix="=DROP-"
iptables -A INPUT -i eth1 -j DROP