peiliqin 发表于 2005-10-27 02:05:36

关于vpn和防火墙的关系,王钰清来,请看看这个问题你知道不知道~~~

routeros VPN 连接时出现的问题。

在使用routeros做vpn的时候,出现了一个小问题。
就是开防火墙以后,连接远程服务端连接不上去。
我是这样设置的:
filter rules 中,打开了gre协议,开放了1723端口。
要是把 filter chains 中的input选为drop 那就 连不上vpn的服务端了。要是选为 accept 就可以连接上。
等连接以后,在选为 drop ,连接不中断,很奇怪的问题。

zhaozm 回答说:
1)协议udp 端口1702,accept
2)协议tcp 端口1723、
3)协议greaccept
4)FIREWALL-PORTS:GRE和PPTP要打开
5)forward里面:139、445 138 、137accept

可是,我的vpn服务器是这样设置的,客户端连接没问题,但是,只要客户端要是把 filter chains 中的input选为drop 那就 连不上vpn的服务端,等连接以后,在选为 drop ,还连接不中断,为什么呢?
他上面说的,第五条是不是应该这样设置呢?
我还想屏蔽135-139和445的端口,要不怕有冲击波了什么的病毒,该怎么做呢?
请指教指教~~~~谢啦~~~~~
页: [1]
查看完整版本: 关于vpn和防火墙的关系,王钰清来,请看看这个问题你知道不知道~~~