PFsense VPN所有types失败?

我试图configuration一个新的PFsense路由器(64位),并试图让VPNfunction正常工作。

我已经启用了PPTP,L2TP和IPSec。 在testing时,我已经添加了允许所有局域网,广域网和每种VPNtypes的所有规则。

L2TP原始日志 l2tps:进程25991启动,版本4.4.1(root@FreeBSD_8.0_pfSense_2.0-AMD64.snaps.pfsense.org 13:49 2011年8月11日)l2tps:找不到标签'startup'l2tps:[l2tp0 ]使用接口l2tp0 l2tps:L2TP:在0.0.0.0 1701上等待连接

PPTP原始日志 pptps:进程60043已启动,版本4.4.1(root@FreeBSD_8.0_pfSense_2.0-AMD64.snaps.pfsense.org 13:49 2011年8月11日)pptps:标签'startup'找不到pptps:PPTP:正在使用接口pptpd0等待0.0.0.0 pptps:[pt0]上的连接

IPSec原始日志 racoon:[94.197.127.20]错误:在任何适用的rmconf中不允许交换Identity Protection。

我无法看到使用我的testing设备(iPhone 5)连接到他们中的任何一个。 他们iPhone只是说连接,然后最终失败,说远程服务器没有响应。

这是一个已知的问题,还是我错过了明显的东西?

其他设置

在这里输入图像说明在这里输入图像说明在这里输入图像说明在这里输入图像说明在这里输入图像说明

iThingies对于VPN所需要的究竟是挑剔的。 问题是,基本上,大多数VPN服务器用于IPSec的默认设置对于iThingies来说太不安全了。

有一些很好的提示: 从iPad / iPhone连接到Sonicwall L2TP VPN时出错

我有一个非常类似的问题让iThingies与SonicWall交谈,不得不作出一些重大的改变,使特定的VPN设置不适用于任何东西,但iThingies。

具体来说,IKE提议需要被修改为iOS支持的东西。 列表可以在这里find,但为了后代:

阶段1转换

  • 所有预共享密钥
  • AES 256encryption/ SHA1或MD5authentication/ Diffie Helman组2
  • AES 128encryption/ SHA1或MD5authentication/ DH组2
  • 3DESencryption/ SHA1authentication/ DH组2

阶段2转换

  • AES256encryption/ SHA1或MD5authentication
  • AES128 / SHA1或MD5
  • 3DES / SHA1或MD5

iOS3更具限制性。

从我从日志中看到的情况来看,唯一的错误就是后者IPSec,这可能是因为iPhone希望主模式不是IKE的主动模式。 其他“错误”,好像,pfSense还没有收到PPTP或L2TP的请求。

你正在连接3G / 4G / LTE吗? 如果您没有收到任何stream量,那么很可能是您服务提供商的限制。

我build议在WAN接口上进行数据包捕获,以确认您正在接收数据包。 另外,尝试与WiFi连接,看看你是否得到相同的结果。

L2TP是严格的L2TP,而不是L2TP + IPsec,这是iOS所要求的。 pfSense目前不支持L2TP + IPsec。

PPTP和IPsec在iOS上都不会有问题。 IPsec更复杂,但并不是那么困难。 http://doc.pfsense.org/index.php/Mobile_IPsec_on_2.0

PPTP基本上不可能正确configuration。 它不起作用的事实表明您有基本的广域网连接问题,或者正在使用CGNAT不通过GRE的3G / 4G运营商,这在许多地方是很常见的,并且意味着PPTP不能在该3G / 4Gnetworking。 IPsec没有这样的问题。