PFSense 2.1建立Site to Site Open***

一、環境說明

名稱
WAN
LAN
備註
pf100.example.com
DHCP
192.168.100.1/24
Server
pf200.example.com
DHCP
192.168.200.1/24
Client

wKiom1PZrGSSt9c8AADfMIEvDk8625.jpg

wKioL1PZrX7SYqtwAADh7BMyCM8235.jpg




二、服務器端配置
1. ***-->Open***-->Server , 點擊添加按鈕進行服務器配置

wKiom1PZrLyDO4_RAACwAiFw4rk226.jpg


2.General information,選擇Server Mode爲“Peer to Peer(Shared Key)”
wKiom1PZrHqRtO1TAAFykV56noo698.jpg


3.Cryptographic Settings,勾選“Automatically generate a shared key”

wKiom1PZrQ-gcLHaAACVbWC2mpc511.jpg



4.Tunnel Settings,設置Tunnel Network、Local Networks、Remote Networks值,並勾選“Compress tunnel packets using the LZO algorithm”

wKioL1PZrkLj206kAASvH5ppcag175.jpg


5. 點擊“Save”按鈕,保存回退到主界面
wKioL1PZrlTiMV8bAADYoP0V_WE486.jpg


6.進入Open*** Server 界面,點擊編輯按鈕,定位到Cryptographic Settings項,複製Shared Key備用。
wKiom1PZrUzC1IvMAAC519BEIS4901.jpg


三、客戶端配置(pf200.example.com)

1.***-->Open***-->Client,點擊添加按鈕進午客戶端配置

wKioL1PZrnyjO5tpAACMKv8INUE933.jpg


2.General information,選擇Server Mode爲“Peer to Peer(Shared Key)”,輸入Server host IP地址
wKiom1PZrXKCHm1GAAJI6HQ_3FY433.jpg


3.Cryptographic Settings,取消勾選“Automatically generate a shared key”,並粘貼Open***服務器中複製的Shared Key到此處。
wKiom1PZrYyAPwSRAAC6AesZUyc281.jpg


wKiom1PZraKD8Ms9AAEmoorYCHk763.jpg



4.Tunnel Settings,設置Tunnel Network、Remote Networks值,並勾選“Compress tunnel packets using the LZO algorithm”
wKiom1PZrbKA0uRqAAOxW5OJPkI765.jpg


5.點擊“Save” 按鈕返回主界面
wKioL1PZrt6SA1njAACWR173dSU654.jpg

四、確認連接信息

1.服務器端 

wKiom1PZre6BwDFLAADYjsBB7y0040.jpg2.客戶端
wKiom1PZrfzRyTjUAADrxaJNKd0784.jpg五、網絡測試至完成

1、客戶端PING服務器IP段
wKioL1PZrySw-erqAAG4lQh5UyI923.jpg

2、服務器PING客戶端IP段
wKiom1PZrjvzVCVoAAHmRwMJcWk461.jpg

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章