【pfsense】搭建ipsec服务器(满足多个子网)

Pfsense 服务器搭建见如下链接

https://blog.youkuaiyun.com/qq_34046456/article/details/85302245

Pfsense如何进入到配置页面

电脑添加静态ip地址与pfsense同一网段(如下图)。
在这里插入图片描述
电脑浏览器中输入pfsense LAN ip(172.168.22.69)进入到Pfsense登录页面,首次登录账号密码为admin/pfsense。
在这里插入图片描述

配置网络WAN/LAN

配置ipsec

选择VPN->ipsec,进入ipsec配置页面,添加P1
process=image/watermark,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAWXV1bnk=,size_20,color_FFFFFF,t_70,g_se,x_16)

配置阶段1,参考如图,具体参数具体分析,其他部分参数默认即可
在这里插入图片描述

配置阶段2,点击添加p2,如有有多个本地子网则配置多个p2即可
在这里插入图片描述

  • pfsense 添加子网*
    添加虚拟ip即可,验证虚拟ip是否可用,本地电脑在添加一个同网段的ip地址,ping 虚拟ip可达即代表可用 在这里插入图片描述
配置防火墙规则

ipsec配置成功后,需要配置防火墙规则,参考下图
在这里插入图片描述在这里插入图片描述

路由器测试连接 ipsec

路由器配置如下图,配置好后,服务端也需要开启
在这里插入图片描述
连接成功后如下图
在这里插入图片描述
pfsense端ping 客户端子网需要加上源地址,否则不会走隧道,就ping不通
在这里插入图片描述
在这里插入图片描述

pfsense查看日志

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值