我想在EC2中设置PPTP并configuration一个安全组。 我已经select了“自定义协议”,并使用协议47 / GRE。 当我select这个时,端口部分是只读的。
有什么直观的原因,我不应该使用自定义协议时使用端口1723筛选?
如果我打开其他端口(当协议是GRE时),这有什么关系?
不要把端口47与协议47混淆。 在防火墙上打开端口47与允许协议47(GRE)不同。
一个PPTP隧道通过在TCP端口1723上与对等体的通信被实例化。然后这个TCP连接用来发起和pipe理到同一个对等体的第二个GRE隧道,所以你需要同时打开。
另外,不要使用PPTP 。