其他分享
首页 > 其他分享> > 使用pfsense路由IPsec(VTI)

使用pfsense路由IPsec(VTI)

作者:互联网

这个新功能可从pfsense 2.4.4获得,它消除了阶段2 IPsec配置中(有时非常多)IP关联的定义。使用VTI,只定义了一个阶段2,然后使用pfsense路由表将子网或IP定向到IPsec隧道。

你需要定义传输网络。通常可以使用/ 30,因为只需要两个IP(IPsec链路的每一端都有一个IP)。在这个例子中我们将使用10.6.6.1/30

1 .IPsec配置

像往常一样创建IPsec阶段1条目(这里不再赘述)

在节点1上,按以下格式创建IPsec阶段2条目:

在节点2上,创建与节点1类似的IPsec阶段2条目:

2.接口的分配

在节点1和节点2上:

在pfsense系统仪表上,应该看到隧道IP地址的接口,以及网关(对应于远程节点的IP地址)。

3.路由设置

导航到System > Routing(系统>路由管理),然后单击静态路由。

在节点1上:

在节点2上:

3.1策略路由

强制将节点1的LAN IP的对外流量通过节点2的WAN IP出站。

在节点1上:

设置后,节点1的LAN对外访问流量将通过节点2的WAN IP出站,节点2的出站NAT必须配置为自动模式。

如果不是,请在节点2上进行如下设置:

4. IPsec隧道防火墙

所有IPsec隧道的防火墙管理都在防火墙的IPsec接口选项卡中完成(不在你创建的接口选项卡上)。

原文地址


标签:网关,单击,pfsense,VTI,接口,节点,路由,IPsec
来源: https://blog.51cto.com/fxn2025/2384046