Есть ли логическая причина, по которой Amazon EC2 не позволяет мне указывать порт при использовании GRE?

Я хочу настроить PPTP в EC2 и настраиваю группу безопасности. Я уже выбрал "пользовательский протокол" и использую протокол 47 / GRE. Когда я выбираю это, раздел порта доступен только для чтения.

Есть ли какая-либо интуитивная причина, по которой я не должен фильтровать использование порта 1723 при использовании пользовательского протокола?

Имеет ли значение, если я оставлю другие порты открытыми (когда протокол GRE)?

1 ответ

Не путайте порт 47 с протоколом 47. Открытие порта 47 на брандмауэре отличается от разрешения протокола 47 (GRE).

Туннель PPTP создается путем связи с одноранговым узлом через TCP-порт 1723. Затем это TCP-соединение используется для инициирования и управления вторым туннелем GRE с одним и тем же одноранговым узлом, поэтому необходимо открыть оба.

Также не используйте PPTP.

Другие вопросы по тегам