This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Controlling PPTP access

Hi All

I have an Astaro 6.1 box, where I need to have PPTP access turned on but I want to be able to restrict  PPTP access to a few IP address.

It seems that when PPTP is turned on, Astaro automaticlly sets a rule that allows PPTP to establish from any IP address

If I then add a rule to the packet filter at position 1 which rejects PPTP service from any to external ip address, it does not block PPTP access.


How do I set a rule to over ride the inbuilt rules?

Cheers, Stephen


This thread was automatically locked due to age.
  • You can't restrict the pptp access via Packet-Filter because it generates and automatic rule that allows pptp from any to the Firewall. 

    There is no direct way, beside the user authentication, to filter pptp. Therefore I would suggest, that if possible you either switch to l2tp or ipsec.
  • [ QUOTE ]
    I have an Astaro 6.1 box, where I need to have PPTP access turned on but I want to be able to restrict PPTP access to a few IP address.

    [/ QUOTE ] You can restrict PPTP access by user account, but not by the source IP address they are connecting from. You'll have to use IPsec VPN connections if you want to limit your VPNs to specific IP addresses.