Перевод - тему вы даже не потрудились прочесть.
Хорошо. Вы видимо не поняли. Поясню свою позицию.
Итак, я - новичек, с познаниями близкими к нулю, захожу в вашу тему и вижу:
$ sudo -E -s
# iptables -F
# iptables -X
# iptables -P OUTPUT ACCEPT
# iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
# iptables -A INPUT -i lo -j ACCEPT
# iptables -A INPUT -p tcp -m tcp --dport 80 -j REJECT
# iptables -P INPUT DROP
# exit
$
Какие то строки, из знакомого только
# iptables -F
# iptables -P INPUT DROP
И дальше про автозагрузку. Какая строка за что отвечает, в каких случая что используется. Т.е. для новичка ( а я это подчеркнул 2 раза !!! ) ничего не понятно. При это вы претендуете на ответ года. А мне тогда это ничего не сказало, ровно до того момента как я начал уже на других форумах и статьях выискивать информацию, в которой по человечески поясняется схема. Теперь понимаете?
А теперь по теме.
Локалку я таки дожал, пингуются ресурсы внутри сети. Теперь ВПН.
Нашел
в этой теме решение с подгрузкой модуля nf_nat_pptp, но он вроде как только для сервера. Поискал еще похожие модули с pptp и gre. В итоге так
modprobe nf_conntrack_pptp
modprobe nf_conntrack_proto_gre
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i enp7s0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i ppp0 -p tcp -m tcp --dport 1723 -j ACCEPT
iptables -A INPUT -i ppp0 -p gre -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -P INPUT DROP
ВПН пока не реагирует. Что-то упускаю