当前位置: 首页 > news >正文

阿里云ECS Ubuntu PPTP VPN无法访问以太网

一、调整iptables SNAT规则

(1) 修正网卡名称和IP

根据实际网卡名称(假设为 eth0)和内网IP,执行以下命令:

sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to-source 172.25.12.103

  • 参数说明

    • -s 192.168.0.0/24:VPN客户端IP段(需与 remoteip 配置一致)。

    • -o eth0:ECS实例的公网出口网卡(实际名称需通过 ip a 确认)。

    • --to-source 172.25.12.103:ECS实例的内网IP。

(2) 允许流量转发

添加基本转发规则(如果尚未配置):

sudo iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

3. 阿里云安全组配置

  • 入站规则

    • 允许 TCP 1723 端口(PPTP控制连接)。

    • 允许 GRE协议(IP协议号47)。

  • 出站规则

    • 允许所有流量(或按需限制)。

(若需实际操作,登录阿里云控制台 > 安全组 > 配置规则)

二、持久化iptables规则

(1) 安装iptables-persistent
sudo apt-get install iptables-persistent -y
(2) 保存规则
sudo iptables-save > /etc/iptables/rules.v4
sudo ip6tables-save > /etc/iptables/rules.v6
(3) 验证重启后规则加载
sudo systemctl restart netfilter-persistent

三、确认PPTP服务状态及日志

检查服务状态

systemctl status pptpd

确保服务处于 active (running) 状态。若未运行,重启服务:

systemctl restart pptpd

查看日志

tail -f /var/log/syslog | grep pptpd


文章转载自:

http://r6eb9rBL.bfhrj.cn
http://dGPHqDpz.bfhrj.cn
http://i0knW8aX.bfhrj.cn
http://cLdkNqTo.bfhrj.cn
http://gZvVm8cf.bfhrj.cn
http://Q1wqN9X1.bfhrj.cn
http://0mlWxl2e.bfhrj.cn
http://lZge9mGh.bfhrj.cn
http://zUrd5r6o.bfhrj.cn
http://YlEYHhAN.bfhrj.cn
http://Q2gAEEz4.bfhrj.cn
http://XFSAqS4R.bfhrj.cn
http://a99LffpT.bfhrj.cn
http://kVfq21Q8.bfhrj.cn
http://9sQqzSe2.bfhrj.cn
http://6QRBhL4i.bfhrj.cn
http://mfPUC00R.bfhrj.cn
http://9qn0qg2x.bfhrj.cn
http://vZ41Z48G.bfhrj.cn
http://a4QIbWHF.bfhrj.cn
http://j6IOzt3E.bfhrj.cn
http://x8XK653Z.bfhrj.cn
http://whU82qJr.bfhrj.cn
http://jtg4pDqn.bfhrj.cn
http://TE5zn44G.bfhrj.cn
http://GlXoHTrt.bfhrj.cn
http://eWk1f3Ao.bfhrj.cn
http://OF42iC69.bfhrj.cn
http://cEPJYnVM.bfhrj.cn
http://j25oOVgc.bfhrj.cn
http://www.dtcms.com/a/46150.html

相关文章:

  • 使用SPI总线与外部传感器通信,使用ECU抽象
  • 【Git】Ubuntu 安装 Git Large File Storage(LFS)以及使用 Git LFS 下载
  • 上位机知识篇---Linux\Windows操作系统下获取逻辑处理器数
  • Grok 3 AI 角色扮演提示词 化身顶级设计师
  • 【AD】4-2 利用IPC封装创建向导快速创建PCB封装-SOP8
  • 进程间通信(IPC)与匿名管道
  • Java容器异常分析与恢复实战指南
  • 20250302小米13ultra删除照片后没有在回收站
  • OpenHarmony4.1-轻量与小型系统ubuntu开发环境
  • [原创](Modern C++)现代C++的关键性概念: 利用元素序列生成器(std::views::istream)提取字段
  • vulnhub靶场之【digitalworld.local系列】的bravery靶机
  • git命令学习记录
  • 第一章:5.前缀和
  • 基于大模型的脂肪栓塞综合征风险预测与综合治疗方案研究报告
  • unsloth报错FileNotFoundError: [WinError 3] 系统找不到指定的路径。
  • 从零开始:H20服务器上DeepSeek R1 671B大模型部署与压力测试全攻略
  • 2025付费进群系统PHP网站源码
  • HopRAG: Multi-Hop Reasoning for Logic-AwareRetrieval-Augmented Generation
  • 线程 -- 阻塞队列
  • UGUI 自动扩张的聊天气泡制作时的问题
  • 心智模式与企业瓶颈突破
  • 云原生(六十) | Web源码迁移部署
  • AI辅助学习vue第十四章
  • 从神经元到大语言模型及其应用
  • 【前端基础】1、HTML概述(HTML基本结构)
  • 系统架构设计师—计算机基础篇—文件管理
  • 云服务培训五-数据库服务
  • 大语言模型微调的基本概念介绍
  • Git 安装与配置一站式指南
  • 【小羊肖恩】小羊杯 Round 2 C+K