請問pfSense建立L2TP/IPSec問題

小弟剛接觸到此軟體,並依官網手冊建立L2TP/IPSEC,後使用DrayTek VPN Client連線但始終無法連線成功(如只使用L2TP連線是可成功),希望版上大大可幫忙抓問題,感謝!

網路環境很簡單
Router IP為192.168.88.1且是DHCP Server
pfSense wan取得IP為192.168.88.3
Notebook透過wifi取得IP為192.168.88.12
設定與錯誤訊息如下供參

請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
訊息到send就停了
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
請問pfSense建立L2TP/IPSec問題
我太晚看到了 ....

ipsec 比較合適用於 site to site 的模式在 Pfsense 上, 你有考慮 openvpn 嗎? 那個比較合適 user to site 的 vpn, 而且又 light 又安全。
印象中如果IPsec client在NAT後,還需要處理ESP over UDP 4500,這是它本身的限制,如果要用client程式,建議先用https://www.shrew.net/ 試試,這是pfSense官方的建議,減少相容性問題。每種VPN都有他的優缺點,如同樓上的建議,IPsec我也是建議用在site to site,畢竟IPsec比較不Friendly,相對而言,OpenVPN就比較平易近人一點,儘管要處理憑證的部份,但pfSense已把這部份簡化,並可自動產生OpenVPN Client程式,client to site就建議先用OpenVPN。

謝謝樓上兩位大大建言。

會架這防火牆只是之前看到大大介紹我才在網路上找資源然後裝起來。
l2tp/ipsec(失敗僅能使用l2tp)與openssl(已成功)僅純測試而已,因本身所使用之vpn server已在NAS上面

目前把這套當成是transparent firewall,rule還在摸索中!

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!