Есть ли логическая причина, по которой Amazon EC2 не позволяет мне указывать порт при использовании GRE?
Я хочу настроить PPTP в EC2 и настраиваю группу безопасности. Я уже выбрал "пользовательский протокол" и использую протокол 47 / GRE. Когда я выбираю это, раздел порта доступен только для чтения.
Есть ли какая-либо интуитивная причина, по которой я не должен фильтровать использование порта 1723 при использовании пользовательского протокола?
Имеет ли значение, если я оставлю другие порты открытыми (когда протокол GRE)?
1 ответ
Не путайте порт 47 с протоколом 47. Открытие порта 47 на брандмауэре отличается от разрешения протокола 47 (GRE).
Туннель PPTP создается путем связи с одноранговым узлом через TCP-порт 1723. Затем это TCP-соединение используется для инициирования и управления вторым туннелем GRE с одним и тем же одноранговым узлом, поэтому необходимо открыть оба.
Также не используйте PPTP.