Pfsense 服务器搭建见如下链接
https://blog.csdn.net/qq_34046456/article/details/85302245
Pfsense如何进入到配置页面
电脑添加静态ip地址与pfsense同一网段(如下图)。
电脑浏览器中输入pfsense LAN ip(172.168.22.69)进入到Pfsense登录页面,首次登录账号密码为admin/pfsense。
配置网络WAN/LAN
配置ipsec
选择VPN->ipsec,进入ipsec配置页面,添加P1
process=image/watermark,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAWXV1bnk=,size_20,color_FFFFFF,t_70,g_se,x_16)
配置阶段1,参考如图,具体参数具体分析,其他部分参数默认即可
配置阶段2,点击添加p2,如有有多个本地子网则配置多个p2即可
- pfsense 添加子网*
添加虚拟ip即可,验证虚拟ip是否可用,本地电脑在添加一个同网段的ip地址,ping 虚拟ip可达即代表可用
配置防火墙规则
ipsec配置成功后,需要配置防火墙规则,参考下图
路由器测试连接 ipsec
路由器配置如下图,配置好后,服务端也需要开启
连接成功后如下图
pfsense端ping 客户端子网需要加上源地址,否则不会走隧道,就ping不通