VPN在Xen和OpenVZ下配置iptables的差别

之前写过《VPS搭建pptp VPN小结》,那个环境是在OpenVZ上部署的,最近又试了在Xen上部署,配置差不多,这里把我配置过程中不一样的地方简单罗列一下。

1. 安装配置脚本

OpenVZ

sed -i 's/require-mppe-128/#require-mppe-128/g' /etc/ppp/options.pptpd

Xen不再需要这一行,因为我的那个OpenVZ不支持mppe加密,也懒得发ticket开了。

2. iptables脚本

OpenVZ:

#
iptables -t nat -A POSTROUTING -s 192.168.88.0/24 -j SNAT --to-source 11.22.33.44
#

Xen:

iptables -t nat -A POSTROUTING -s 192.168.88.0/24 -o eth0 -j MASQUERADE
iptables -A INPUT -p gre -j ACCEPT

OpenVZ使用SNAT指向固定IP,Xen指定eth0网卡。

Tags:

Leave a Reply


提醒: 评论者允许使用'@user空格'的方式将自己的评论通知另外评论者。例如, ABC是本文的评论者之一,则使用'@ABC '(不包括单引号)将会自动将您的评论发送给ABC。请务必注意user必须和评论者名相匹配(大小写一致)。