阿里云ECS Ubuntu PPTP VPN无法访问以太网

一、调整iptables SNAT规则

(1) 修正网卡名称和IP

根据实际网卡名称(假设为 eth0)和内网IP,执行以下命令:

复制代码
sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to-source 172.25.12.103
  • 参数说明

    • -s 192.168.0.0/24:VPN客户端IP段(需与 remoteip 配置一致)。

    • -o eth0:ECS实例的公网出口网卡(实际名称需通过 ip a 确认)。

    • --to-source 172.25.12.103:ECS实例的内网IP。

(2) 允许流量转发

添加基本转发规则(如果尚未配置):

复制代码
sudo iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

3. 阿里云安全组配置

  • 入站规则

    • 允许 TCP 1723 端口(PPTP控制连接)。

    • 允许 GRE协议(IP协议号47)。

  • 出站规则

    • 允许所有流量(或按需限制)。

(若需实际操作,登录阿里云控制台 > 安全组 > 配置规则)

二、持久化iptables规则

(1) 安装iptables-persistent
复制代码
sudo apt-get install iptables-persistent -y
(2) 保存规则
复制代码
sudo iptables-save > /etc/iptables/rules.v4
sudo ip6tables-save > /etc/iptables/rules.v6
(3) 验证重启后规则加载
复制代码
sudo systemctl restart netfilter-persistent

三、确认PPTP服务状态及日志

检查服务状态

复制代码
systemctl status pptpd

确保服务处于 active (running) 状态。若未运行,重启服务:

复制代码
systemctl restart pptpd

查看日志

复制代码
tail -f /var/log/syslog | grep pptpd
相关推荐
SPC的存折5 小时前
1、Redis数据库基础
linux·运维·服务器·数据库·redis·缓存
爱学习的小囧6 小时前
VMware ESXi 6.7U3v 新版特性、驱动集成教程和资源包、部署教程及高频问答详情
运维·服务器·虚拟化·esxi6.7·esxi蟹卡驱动
小疙瘩6 小时前
只是记录自己发布若依分离系统到linux过程中遇到的问题
linux·运维·服务器
dldw7777 小时前
IE无法正常登录windows2000server的FTP服务器
运维·服务器·网络
运维有小邓@7 小时前
什么是重放攻击?如何避免成为受害者?
运维·网络·安全
光路科技7 小时前
工业数字化三大核心概念拆解:IIoT、工业互联网与工业4.0
网络
我是伪码农7 小时前
外卖餐具智能推荐
linux·服务器·前端
汤愈韬8 小时前
下一代防火墙通用原理
运维·服务器·网络·security
皮皮林5518 小时前
强烈建议大家使用 Linux 做开发?
linux
IMPYLH8 小时前
Linux 的 od 命令
linux·运维·服务器·bash