PFSense 2.1創建Site to Site Open×××

1、環境說明
服務器

名稱
WAN
LAN
備註
pf100.example.com
DHCP
192.168.100.1/24
Server
pf200.example.com
DHCP
192.168.200.1/24
Client

wKiom1PZrGSSt9c8AADfMIEvDk8625.jpg

wKioL1PZrX7SYqtwAADh7BMyCM8235.jpg




2、服務器端配置
1. ×××-->Open×××-->Server , 點擊添加按鈕進行服務器配置網絡

wKiom1PZrLyDO4_RAACwAiFw4rk226.jpg


2.General information,選擇Server Mode爲「Peer to Peer(Shared Key)」
wKiom1PZrHqRtO1TAAFykV56noo698.jpg
ide


3.Cryptographic Settings,勾選「Automatically generate a shared key」測試

wKiom1PZrQ-gcLHaAACVbWC2mpc511.jpg



4.Tunnel Settings,設置Tunnel Network、Local Networks、Remote Networks值,並勾選「Compress tunnel packets using the LZO algorithm」3d

wKioL1PZrkLj206kAASvH5ppcag175.jpg


5. 點擊「Save」按鈕,保存回退到主界面
wKioL1PZrlTiMV8bAADYoP0V_WE486.jpg
orm


6.進入Open××× Server 界面,點擊編輯按鈕,定位到Cryptographic Settings項,複製Shared Key備用。
wKiom1PZrUzC1IvMAAC519BEIS4901.jpg
blog


3、客戶端配置(pf200.example.com)
v8

1.×××-->Open×××-->Client,點擊添加按鈕進午客戶端配置get

wKioL1PZrnyjO5tpAACMKv8INUE933.jpg


2.General information,選擇Server Mode爲「Peer to Peer(Shared Key)」,輸入Server host IP地址
wKiom1PZrXKCHm1GAAJI6HQ_3FY433.jpg
qt


3.Cryptographic Settings,取消勾選「Automatically generate a shared key」,並粘貼Open×××服務器中複製的Shared Key到此處。
wKiom1PZrYyAPwSRAAC6AesZUyc281.jpg


wKiom1PZraKD8Ms9AAEmoorYCHk763.jpg



4.Tunnel Settings,設置Tunnel Network、Remote Networks值,並勾選「Compress tunnel packets using the LZO algorithm」
wKiom1PZrbKA0uRqAAOxW5OJPkI765.jpg


5.點擊「Save」 按鈕返回主界面
wKioL1PZrt6SA1njAACWR173dSU654.jpg

4、確認鏈接信息

1.服務器端 

wKiom1PZre6BwDFLAADYjsBB7y0040.jpg2.客戶端
wKiom1PZrfzRyTjUAADrxaJNKd0784.jpg5、網絡測試至完成

一、客戶端PING服務器IP段
wKioL1PZrySw-erqAAG4lQh5UyI923.jpg

二、服務器PING客戶端IP段
wKiom1PZrjvzVCVoAAHmRwMJcWk461.jpg

相關文章
相關標籤/搜索