Openvpn

客戶端未在 pfsense openvpn 站點到站點中連接

  • July 20, 2016

我正在嘗試將 pfsense openvpn 站點連接到站點(點對點共享密鑰),但到目前為止,我找不到客戶端和伺服器之間的任何流量。

openvpn 伺服器日誌

Listening for incoming TCP connection on [AF_INET]192.168.1.5:1194 

openvpn 客戶端日誌

TCP: connect to [AF_INET]192.168.1.5:1194 failed, will try again in 5 seconds: Host is down

除了防火牆規則(WAN + OpenVpn)之外,我們需要在客戶端配置任何東西。

我對伺服器和客戶端都遵循了相同的防火牆規則

防火牆 -> 規則 -> WAN

在此處輸入圖像描述

防火牆 -> 規則 -> OpenVpn

在此處輸入圖像描述

**注意:**如果您需要更多資訊,請在評論中提及。

當我看到 openvpn 的狀態時,它如下所示(它正在執行

在此處輸入圖像描述

猜猜您是否仍然在 WAN 上啟用了阻止私有網路?如果您至少從 192.168.1.x 連接,並且 WAN 在您的情況下實際上是一個 LAN。

在不相關的說明中,除非出於某種原因需要 TCP(無法在客戶端和伺服器之間傳遞 UDP),否則最好將 UDP 用於 VPN。

引用自:https://serverfault.com/questions/790920