首页文章移动端通过IPsec访问OPNSense防火墙配置指南手机防火墙「移动端通过IPsec访问OPNSense防火墙配置指南」

移动端通过IPsec访问OPNSense防火墙配置指南手机防火墙「移动端通过IPsec访问OPNSense防火墙配置指南」

时间2025-01-16 18:11:00发布yu分类文章浏览141
导读:前面介绍了​​移动客户端通过IPsec VPN访问pfSense防火墙​​的配置方法,本文将介绍通过IPsev VPN远程访问OPNsense的设置。所有示例都在OPNsense 22.1.6-amd64系统上完成。如果需要进一步交流防火墙方面的使用经验,可以加入QQ群286850453讨论。也欢迎关注微信公公号”pfSense防火墙”,方便及时接收推送的第...

前面介绍了​​移动客户端通过IPsec VPN访问pfSense防火墙​​的配置方法,本文将介绍通过IPsev VPN远程访问OPNsense的设置。所有示例都在OPNsense 22.1.6-amd64系统上完成。

如果需要进一步交流防火墙方面的使用经验,可以加入QQ群286850453讨论。也欢迎关注微信公公号”pfSense防火墙”,方便及时接收推送的第一手文章。

由于配置证书及在手机上导入证书操作相对复杂,本次配置的IPsec采用Mutual PSK + Xauth认证方式。防火墙IPsec的配置主要包括用户配置、移动客户端配置、阶段1和阶段2配置、防火墙规则配置等五个方面。

添加一个VPN组,并赋予组访问IPsec VPN的权限。

导航到系统>访问>组菜单,添加一个IPSEC_User用户组。

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问

保存后,在新添加的组列表右则,点击编辑图标,给组赋予访问IPsec 所有设置的权限。

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_02

然后导航到系统>访问>用户菜单,添加一个远程访问用户。并将该用户添加至刚才新建的IPSEC_User组中。

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_03

输入IPsec预共享密钥,且必须与后面阶段1中设置的IPsec预共享密钥相同。

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_04

导航到VPN>IPsec>移动客户端菜单,设置以下参数:

  • 启用 IPsec 移动客户端支持
  • 用户认证:本地数据库
  • 强制本地组:IPsec_User
  • 选中向客户端提供虚拟IP地址,注意:这里的地址不能是防火墙上任何已设置的地址。
  • 其他选项保持默认。

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_05

保存移动客户端配置后,会提示创建阶段1配置。阶段1参数如下:

  • 连接方式:开始流量
  • 密钥交换版本选auto或V1
  • 认证方法:Mutual PSK + Xauth
  • 我的标识符:我的IP地址
  • 输入预共享密钥,须与前面添加的远程访问用户的IPsec预共享密钥相同。
  • 加密算法:AES256SHA1
  • DH密钥组:1024
  • 生存时间:86400
  • 设置策略:必须选中。解决在VPN成功连接后,不能远程访问的问题。
  • NAT穿越:启用
  • 其他选项参照下图进行设置

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_06

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_07

保存IPSec阶段1设置后,在列表右侧,点击“+”添加阶段2条目:

  • 模式:IPv4隧道
  • 本地网络:LAN 子网
  • 密钥交换协议:ESP
  • 加密及哈希算法AES256SHA1
  • PFS密钥组:关
  • 有效期:28800

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_08

转到防火墙>规则,添加以下防火墙规则

在IPsec选项卡上,添加一条any to any规则,如下图所示:

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_09

在WAN选项卡上,放行UDP500和4500端口,如下图所示:

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_10

至此,OPNSense上的IPsec VPN配置完成。

以下为IOS上的配置。转到设置>VPN,点击下面的添加VPN配置,输入各项VPN参数:

  • 服务器:OPNSense防火墙的公网IP
  • 账户密码:添加的远程用户和密码
  • 密钥:在阶段1中设置的预共享密钥
  • 其他选项留空

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_11

保存后,在状态的右则,滑动连接按钮即可。

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_12

导航到VPN>IPsec>,可以查看VPN的连接状态:

移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_13​​ ​移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_14​​ ​移动端通过IPsec访问OPNSense防火墙配置指南_OPNsense IPsec 远程访问_15

在手机端,输入防火墙的LAN访问地址,检查是否正常远程访问OPNsense防火墙。

注意,连接VPN后,手机端将无法访问其他网络。

诸暨版权声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕,E-mail:xinmeigg88@163.com

展开全文READ MORE
防火墙配置通过访问移动
猎豹wifi加盟猎豹免费wifi手机版「猎豹wifi加盟」 红魔7氘锋透明版评测:这就是目前玩游戏最好的骁龙8手机红魔游戏手机「红魔7氘锋透明版评测:这就是目前玩游戏最好的骁龙8手机」