为什么 Amazon EC2 不允许我在使用 GRE 时指定端口?这有什么逻辑原因吗?

为什么 Amazon EC2 不允许我在使用 GRE 时指定端口?这有什么逻辑原因吗?

我想在 EC2 中设置 PPTP 并配置安全组。我已经选择了“自定义协议”,并使用协议 47/GRE。当我选择此项时,端口部分是只读的。

当使用自定义协议时,是否有任何直观的原因导致我不应该过滤使用端口 1723?

如果我让其他端口保持打开状态(当协议为 GRE 时)有关系吗?

答案1

不要将端口 47 与议定书 47。在防火墙上打开端口 47 与允许协议 47 (GRE) 不同。

PPTP 隧道通过与 TCP 端口 1723 上的对等方进行通信来实例化。然后,此 TCP 连接用于启动和管理到同一对等方的第二个 GRE 隧道,因此需要同时打开这两个隧道。

另外,请勿使用点对点隧道协议

相关内容