码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • OPNsense IPsec配置


    OPNsense IPsec配置

    1. 场景

    深圳与广州办公室通过IPsec连接 site to site

    区域外网IP内网网段
    深圳1.1.1.110.0.1.0/24
    广州1.1.1.210.0.2.0/24
    预共享密钥admin…123

    2. 深圳配置

    添加阶段1

    VPN → IPsec → Tunnel Settings [legacy] → 添加

    • 常规信息
      • 连接方式: 即时启动
      • 密钥交换版本: V2
      • Internet协议: IPv4
      • 接口: WAN
      • 远程网关: 1.1.1.2
    • 阶段1提案(认证)
      • 认证方式: Mutual PSK
      • 我的标识符
        • 自动
        • @gz
      • 对端标识符
        • 自动
        • @sz
      • 预共享密钥: admin…123
    • 阶段1提案(算法)
      • 加密算法: 3DES
      • 哈希算法: MD5
      • DH密钥组: 2(1024 bits)
    • 高级选项
      • NAT穿越: 启用
      • 启用DPD: [x]

    添加阶段2

    VPN → IPsec → Tunnel Settings [legacy] → 添加 “阶段2”

    • 常规信息

      • 模式: Tunnel IPv4
    • 本地网络

      • 类型: 网络
      • 地址: 10.0.1.0 选择:24
    • 远程子网

      • 类型: 网络
      • 地址: 10.0.2.0 选择:24
    • 阶段2提案(SA/密钥交换)

      • 协议: ESP
      • 加密算法: AES256
      • 哈希算法: SHA256

    配置完成后,点击保存,然后点击应用更改,深圳IPsec配置完成。

    3. 广州配置

    添加阶段1

    VPN → IPsec → Tunnel Settings [legacy] → 添加

    • 常规信息
      • 连接方式: 即时启动
      • 密钥交换版本: V2
      • Internet协议: IPv4
      • 接口: WAN
      • 远程网关: 1.1.1.1
    • 阶段1提案(认证)
      • 认证方式: Mutual PSK
      • 我的标识符
        • 自动
        • @gz
      • 对端标识符
        • 自动
        • @sz
      • 预共享密钥: admin…123
    • 阶段1提案(算法)
      • 加密算法: 3DES
      • 哈希算法: MD5
      • DH密钥组: 2(1024 bits)
    • 高级选项
      • NAT穿越: 启用
      • 启用DPD: [x]

    添加阶段2

    VPN → IPsec → Tunnel Settings [legacy] → 添加 “阶段2”

    • 常规信息

      • 模式: Tunnel IPv4
    • 本地网络

      • 类型: 网络
      • 地址: 10.0.2.0 选择:24
    • 远程子网

      • 类型: 网络
      • 地址: 10.0.1.0 选择:24
    • 阶段2提案(SA/密钥交换)

      • 协议: ESP
      • 加密算法: AES256
      • 哈希算法: SHA256

    配置完成后,点击保存,然后点击应用更改,广州IPsec配置完成。

  • 相关阅读:
    prompt(1) to win -xss学习
    可以直接套用的 channel 代码(理论篇)
    微信小程序商场项目(SpringBoot)--- 小程序模块
    软考系列(系统架构师)- 2018年系统架构师软考案例分析考点
    星淘惠告诉你跨境平台那么多,凭什么要选亚马逊?
    Jenkins用户管理(二):不同用户分配不同的任务访问权限
    PYTHON进阶-面向对象编程
    肖sir___银行项目讲解理财
    QAConv:信息性对话的问答
    app发布前要做的几件事
  • 原文地址:https://blog.csdn.net/qq461391728/article/details/134262767
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号