使用GRE时,Amazon EC2不允许我指定端口是否有逻辑的原因?

我想在EC2中设置PPTP并configuration一个安全组。 我已经select了“自定义协议”,并使用协议47 / GRE。 当我select这个时,端口部分是只读的。

有什么直观的原因,我不应该使用自定义协议时使用端口1723筛选?

如果我打开其他端口(当协议是GRE时),这有什么关系?

不要把端口47与协议47混淆。 在防火墙上打开端口47与允许协议47(GRE)不同。

一个PPTP隧道通过在TCP端口1723上与对等体的通信被实例化。然后这个TCP连接用来发起和pipe理到同一个对等体的第二个GRE隧道,所以你需要同时打开。

另外,不要使用PPTP 。