pfsense 如何配置openvpn(SSL+Local User) 实现 Site-To-Clients连接

1、规划

file

2、安装 openvpn-client-export 客户端配置导出插件

系统》插件管理》可安装插件》搜索openvpn(找到openvpn-client-export 并安装)
file

3、按 openvpn 配置向导进行配置

3.1、点击 openvpn的配置向导

file

file

3.2、配置openvpn的CA证书

file

3.3、配置openvpn的Server证书

file

file

3.4、配置openvpn实例

file

3.5、配置openvpn防火墙规则

file

file

file

4、创建本地用户 以及 用户证书

file

file
注意小技巧:(为了方便,只需要第一个用户创建证书,将导出的配置文件分发给所有人,创建其他用户的时候 就不单独创建证书了)
file

5、openvpn client 配置文件导出设置

5.1、调整兼容性、连接端口、连接地址等配置的默认配置

file

5.2、导出 openvpn clinet的配置文件

file

6、下载openvpn 客户端,并导入刚才的配置文件,进行连接

file

声明:本文为原创,作者为 辣条①号,转载时请保留本声明及附带文章链接:https://boke.wsfnk.com/archives/1193.html
谢谢你请我吃辣条谢谢你请我吃辣条

如果文章对你有帮助,欢迎点击上方按钮打赏作者

最后编辑于:2023/9/12作者: 辣条①号

目标:网络规划设计师、系统工程师、ceph存储工程师、云计算工程师。 不负遇见,不谈亏欠!

5 条评论

回复 123 取消回复

您的电子邮箱地址不会被公开。 必填项已用*标注

arrow grin ! ? cool roll eek evil razz mrgreen smile oops lol mad twisted wink idea cry shock neutral sad ???

  1. 123 123说道:
    1#

    我按照你的方法无法和内网交互只能发现路由这个ip地址

    • 辣条①号 辣条①号说道:

      只要vpn拨号能成功,已经能和pfsense的其他接口互通了,那就要检查下策略问题了

  2. 1 1说道:
    2#

    我这边OpenVPN能正常连接但是内网只能访问到这个路由的内网地址是因为路由策略吗

    • 辣条①号 辣条①号说道:

      肯定的,能连接能到pfsense的其他接口ip,那就说明openvpn配置没问题
      剩下的就要看,openvpn的路由允许策略,当然你也可以再细致的看看,文章上 每一处关于流量策略的截图

  3. 1 1说道:
    3#

    我看这篇文章没有具体的路由策略请问是前面的文章吗

文章目录