SSH修改默认端口后无法VPN,我的这个iptables设置是不是有问题?

2013-01-21 18:38:21 +08:00
 foru17
*filter
:INPUT ACCEPT [8:529]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [8:2688]
-A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 47 -j ACCEPT
-A INPUT -p gre -j ACCEPT
-A INPUT -s 206.253.164.214/32 -i eth0 -p udp -m udp --dport 161 -j ACCEPT
-A INPUT -s 60.195.252.107/32 -i eth0 -p udp -m udp --dport 161 -j ACCEPT
-A INPUT -s 60.195.252.110/32 -i eth0 -p udp -m udp --dport 161 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 2112 -j ACCEPT
COMMIT
# Completed on Mon Oct 1 16:16:57 2012
# Generated by iptables-save v1.4.7 on Mon Oct 1 16:16:57 2012
*nat
:PREROUTING ACCEPT [357217:42427547]
:POSTROUTING ACCEPT [9:540]
:OUTPUT ACCEPT [6155:434872]
-A POSTROUTING -o eth0 -j MASQUERADE
-A POSTROUTING -s 172.16.36.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Mon Oct 1 16:16:57 2012


昨晚为了安全,修改SSH的默认端口为2112,在防火墙加入了
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 2112 -j ACCEPT

现在用proxy可以正常用2112端口连接(chrome proxy switch配合翻墙也正常)
可是如果连VPN的话,可以连接成功,却无法访问任何网站,mac和pc都连接测试了,均不行。
记得之前设置PPTP的时候,也弄了端口范围,不知道上面的这个设置是不是有错误了?对这些不懂,求指导各个参数是什么意思。
1075 次点击
所在节点    问与答
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/58308

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX