我知道这个问题已经被问了很多次,我已经查了大概100个不同的答案,仍然似乎无法得到这个工作。
我试图创build一个非常简单的网站到网站openvpn连接。 我有连接设置和两个位置之间的工作,但我不能让路由设置在不同的networking上的设备之间进行通信。
跟踪路由首次尝试后失败,看起来像路由根本不工作。
任何帮助将是太棒了!
答案以问题的forms出现。 您的NAT规则将在哪里翻译出站stream量? 你应该有这样的服务器设置的站点出站NAT:
界面:你正在使用的隧道
协议:任何
来源:其他网站的networking
目的地:任何
并在翻译下
地址:接口地址
您需要出站NAT,否则您无法使用隧道。 只是因为你的路由器不知道其他网站上的networking路由。 但是如果你将源地址翻译成你的隧道接口地址,那么它将能够响应。
在站点A和站点B上为您的VPN隧道而不是使用10.1.10.0/24尝试10.1.10.0/30
我相信你在做什么应该工作,我认为这可能是pfSense的一个错误 – 我不能让你这样做的工作方式,但它的工作原理,如果我使用/ 30 …
对于site2site VPN我喜欢IPSEC。 无论如何尝试按照这个说明(官员): https : //doc.pfsense.org/index.php/OpenVPN_Site_To_Site
我在过去实施它,工作正常。