1. 程式人生 > >PfSense防火墻設置L2TP+IPsec配置

PfSense防火墻設置L2TP+IPsec配置

防火墻策略 ping obi 選擇 cli com 添加用戶 日常 秘鑰

L2TP使我們日常使用很廣泛的,如何在Pfsense上配置L2TP+IPsec呢?
首先我們來設置L2TP Server
技術分享圖片
註意:L2TP Server設置比較簡單,請註意Server Address 是指L2tp的服務器地址,不是公網地址切勿搞錯。
下面是IPsec部分設置
技術分享圖片
添加用戶請使用動態IP


下面進行IPSec部分設置

技術分享圖片

首先勾選:Enable IPsec Mobile Client Support,其它選項默認即可,保存進入IPsec Phase 1設置如下圖。
技術分享圖片
技術分享圖片
協商模式請選擇 Main ,其它選項默認即可,保存進入Phase 2設置如下圖。
技術分享圖片

Phase 2 mode 選擇傳輸模式,其它選項默認即可,保存完成IPsec部分設置。最終如下圖

技術分享圖片

下面設置共享秘鑰設置
技術分享圖片
設置防火墻策略,三接個接口、WAN、L2tp、IPsec
技術分享圖片
WAN口、放行UDP 1701接口
技術分享圖片
技術分享圖片
以上完成服務器端設置


下面進行驗證測試。
客戶端windows 10設置說明
技術分享圖片

IPsec連接驗證說明
技術分享圖片

ping 測試
技術分享圖片

配置結束。

PfSense防火墻設置L2TP+IPsec配置