当前位置: 首页 > news >正文

阿里云ECS Ubuntu PPTP VPN无法访问以太网

一、调整iptables SNAT规则

(1) 修正网卡名称和IP

根据实际网卡名称(假设为 eth0)和内网IP,执行以下命令:

sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to-source 172.25.12.103

  • 参数说明

    • -s 192.168.0.0/24:VPN客户端IP段(需与 remoteip 配置一致)。

    • -o eth0:ECS实例的公网出口网卡(实际名称需通过 ip a 确认)。

    • --to-source 172.25.12.103:ECS实例的内网IP。

(2) 允许流量转发

添加基本转发规则(如果尚未配置):

sudo iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

3. 阿里云安全组配置

  • 入站规则

    • 允许 TCP 1723 端口(PPTP控制连接)。

    • 允许 GRE协议(IP协议号47)。

  • 出站规则

    • 允许所有流量(或按需限制)。

(若需实际操作,登录阿里云控制台 > 安全组 > 配置规则)

二、持久化iptables规则

(1) 安装iptables-persistent
sudo apt-get install iptables-persistent -y
(2) 保存规则
sudo iptables-save > /etc/iptables/rules.v4
sudo ip6tables-save > /etc/iptables/rules.v6
(3) 验证重启后规则加载
sudo systemctl restart netfilter-persistent

三、确认PPTP服务状态及日志

检查服务状态

systemctl status pptpd

确保服务处于 active (running) 状态。若未运行,重启服务:

systemctl restart pptpd

查看日志

tail -f /var/log/syslog | grep pptpd

相关文章:

  • 使用SPI总线与外部传感器通信,使用ECU抽象
  • 【Git】Ubuntu 安装 Git Large File Storage(LFS)以及使用 Git LFS 下载
  • 上位机知识篇---Linux\Windows操作系统下获取逻辑处理器数
  • Grok 3 AI 角色扮演提示词 化身顶级设计师
  • 【AD】4-2 利用IPC封装创建向导快速创建PCB封装-SOP8
  • 进程间通信(IPC)与匿名管道
  • Java容器异常分析与恢复实战指南
  • 20250302小米13ultra删除照片后没有在回收站
  • OpenHarmony4.1-轻量与小型系统ubuntu开发环境
  • [原创](Modern C++)现代C++的关键性概念: 利用元素序列生成器(std::views::istream)提取字段
  • vulnhub靶场之【digitalworld.local系列】的bravery靶机
  • git命令学习记录
  • 第一章:5.前缀和
  • 基于大模型的脂肪栓塞综合征风险预测与综合治疗方案研究报告
  • unsloth报错FileNotFoundError: [WinError 3] 系统找不到指定的路径。
  • 从零开始:H20服务器上DeepSeek R1 671B大模型部署与压力测试全攻略
  • 2025付费进群系统PHP网站源码
  • HopRAG: Multi-Hop Reasoning for Logic-AwareRetrieval-Augmented Generation
  • 线程 -- 阻塞队列
  • UGUI 自动扩张的聊天气泡制作时的问题
  • 常州建设银行网站/关键字排名优化工具
  • 用java做的游戏下载网站有哪些/如何设计一个网页
  • 青岛网站开发公司电话/网络营销渠道策略
  • 做网站订阅号/巨量算数
  • 公司网站制作平台/高端网站建设公司
  • 个人网站名/站长统计app下载免费