-A FORWARD -s 192.168.58.0/24 -j ACCEPT
-A FORWARD -d 192.168.88.0/24 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 1723 -j ACCEPT
-A INPUT -p gre -j ACCEPT补充说明!
6.5的系统不需要转发的时候,修改MTU,内核已经支持