找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 4668|回复: 4

[vpn] 关于VPN(PPTP) 服务器的防火墙设置问题

[复制链接]
发表于 2008-11-29 08:59:26 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
routeros 防火墙能设置 IP Protocol ID of 47吗? 向各位请教。


Packet filters for Point-to-Point Tunneling Protocol (PPTP)

Configure the following input filters with the filter action set to Drop all packets except those that meet the criteria below:

    * Destination IP address of the VPN server's Internet interface, subnet mask of 255.255.255.255, and TCP destination port of 1723.
      This filter allows PPTP tunnel maintenance traffic from the PPTP client to the PPTP server.
    * Destination IP address of the VPN server's Internet interface, subnet mask of 255.255.255.255, and IP Protocol ID of 47.
      This filter allows PPTP tunneled data from the PPTP client to the PPTP server.
    * Destination IP address of the VPN server's Internet interface, subnet mask of 255.255.255.255, and TCP [established] source port of 1723.
      This filter is required only when the VPN server is acting as a VPN client (a calling router) in a router-to-router VPN connection. TCP [established] traffic is accepted only when the VPN server initiated the TCP connection.
routeros
 楼主| 发表于 2008-11-29 11:21:12 | 显示全部楼层

回复 1# 的帖子

我的情况是这样的:
RoutorOS服务器在公司,员工下班后,通过VPN来访问内部网。
首先在防火墙限制访问的IP地址范围。
然后限制外部进入内部网只能是PPTP通讯,TCP 1723端口及IP Protocol ID =47(这个不知道怎么设置?)。
routeros
回复

使用道具 举报

发表于 2008-11-30 17:26:25 | 显示全部楼层
把上面两条说到防火墙的最上面,第三来个Drop所有连接,设置time实现定时。
routeros
回复

使用道具 举报

 楼主| 发表于 2008-12-2 10:20:14 | 显示全部楼层
搞定。
http://forum.mikrotik.com/viewtopic.php?f=2&t=11571

chain=input protocol=tcp dst-port=1723 action=accept
chain=input protocol=47 action=accept
routeros
回复

使用道具 举报

发表于 2008-12-2 10:51:59 | 显示全部楼层
看看。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-17 00:19 , Processed in 0.045212 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表