当前位置:网站首页>Pfsense configurer le tutoriel de tunnel de site à site Tinc
Pfsense configurer le tutoriel de tunnel de site à site Tinc
2022-06-21 20:30:00 【51CTO】
tincC'est un réseau privé virtuel (VPN) Les démons,Il utilise des tunnels cryptés dansInternet Créer un réseau privé sécurisé entre les hôtes sur.tincC'est un logiciel libre.,SelonGNU General Public License No.2.Version ou plus sous licence.Parce queVPNInIPLe niveau de code réseau est représenté par un périphérique réseau normal,Aucun logiciel existant n'a besoin d'être adapté,AllowVPN Passage du siteInternetPartager l'information entre eux,Sans divulguer aucune information à d'autres.tincAvec les caractéristiques suivantes:
- Cryptage、Certification et compression:Tous les flux sont optionnelszlibOuLZOPour compresser,UtiliserLibreSSLOu OpenSSLTrafic chiffré.
- Automated full Mesh Routing:Quoi qu'il en soittincPour se connecter entre eux,VPN Flux toujours(Si possible)Directement à destination,Sans passer par un saut intermédiaire.
- NATTraverser:Tant queVPNUn noeud dans permet le public IPConnexion entrante à l'adresse(Même si c'est dynamique IP Adresse),tinc Pour pouvoirNATTraverser,Cela permet une communication directe entre pairs.
- Facile à étendre:Quand il faut ajouter un nouveau noeud,Il suffit d'ajouter un profil supplémentaire.
- Il est possible de relier des segments Ethernet:Plusieurs segments Ethernet peuvent être liés ensemble,Fonctionne comme un seul segment.
- SoutienIPv6:Prise en charge sur diverses plateformes grand publicIPv6Application de.
pfSenseOuitincBon soutien,Peut être installétinc Méthodes de configuration et d'utilisation des plug - ins ,En baspfSense plus 22.01Par exemple, Décrit comment passer entre deux pare - feu tincÉtablissementVPN Le processus du tunnel .
Configuration du réseau
Pare - feuA( Capture d'écran sombre ): Pare - feuB( Capture d'écran en couleur claire ):
WAN IP:202.10X.XX.XX 117.4X.XX.XX
LAN IP:192.168.11.1/24 192.168.12.1/24
Installationtinc
Installer d'abord sur les deux pare - feu tincPlug - in. Naviguez vers le système séparément >Gestion des plug - ins, Sur l'onglet plug - ins disponibles ,Recherchetinc,Après avoir trouvé, Cliquez sur le bouton installer à droite pour installer .Une fois l'installation terminée,C'est bontincConfiguration du tunnel.
Sur le pare - feutinc Configuration du tunnel 、 Configuration de l'hôte distant et règles du pare - feu ajouter trois parties .
Configuration du tunnel
Naviguez versVPN>tinc, Dans l'onglet paramètres ,Saisissez les paramètres suivants:
SITEA:
- ActiverTInc VPN:Sélectionner
- Nom:SITEA
- LocalIP:192.168.11.1
- Sous - réseau local :192.168.11.0/24
- VPNMasque:255.255.0.0
- Famille d'adresses:IPv4
- GénérerRSAPaire de clés:Sélectionner
Cliquez pour afficher les options avancées , En extra Tinc Barre de paramètres , Saisissez les options suivantes :
SITEB:
- ActiverTInc VPN:Sélectionner
- Nom:SITEB
- LocalIP:192.168.12.1
- Sous - réseau local :192.168.12.0/24
- VPNMasque:255.255.0.0
- Famille d'adresses:IPv4
- GénérerRSAPaire de clés:Sélectionner
Extra aux options avancées Tinc Barre de paramètres ,AvecSITEAD'accord..
Ajouter un hôte
Naviguez versVPN>tinc, Onglet hôte , Ajouter l'hôte distant séparément .
SITEA:
- Nom:SITEB
- Adresse:SITEBDeWANAdresse,Voici117.4X.XX.XX
- Sous - réseau:SITEBDeLANSous - réseau,Voici192.168.12.0/24
- Connexion au démarrage:Non., Il suffit de sélectionner à une extrémité
- RSAClé publique:DeSITEBDetinc vpn Copie dans le tunnel
Après avoir cliqué sur Enregistrer, la liste est la suivante: :
SITEB:
- Nom:SITEA
- Adresse:SITEADeWANAdresse,Voici202.1X.XX.XX
- Sous - réseau:SITEADeLANSous - réseau,Voici192.168.11.0/24
- Connexion au démarrage:Sélectionner
- RSAClé publique:DeSITEADetinc vpn Copie dans le tunnel
Après avoir cliqué sur Enregistrer, la liste est la suivante: :
Ajouter une règle de pare - feu
Ajouter deux règles de pare - feu , L'un est de permettre aux tunnels d'accéder à n'importe quel réseau ,L'un estwan Libération sur l'interface tinc Port de communication par défaut pour 655.
Inpkg_tincSur l'onglet,Ajouter unany to anyLes règles, Autoriser l'accès à n'importe quel réseau par Tunnel .
InwanSur l'onglet, Ajouter un laissez - passer tcpAccord655Règles pour les ports, Et en premier lieu, .
Les règles sont les mêmes pour les deux pare - feu ,Ici seulementSITEAExemple.
Test de connexion
Après que les paramètres ci - dessus sont corrects , La connexion devrait maintenant être normale .
Naviguez vers l'état>Tinc VPN, Vous pouvez voir les informations de connexion pour le tunnel :
Utiliser sur le pare - feu PINGEffectuer des tests,NormalPing Via la passerelle distante .
Sur l'ordinateur client ,ExécutionPingLes ordres,Normalping Via la passerelle distante :
UtiliseriperfPour mesurer la vitesse,300M Liaison montante / descendante entre pairs ,MesuréVPN La vitesse du tunnel est la suivante: :
Jusqu'ici.,pfSenseOui.Tinc VPN Configuration du tunnel site à site terminée .
边栏推荐
- How to query the maximum ID value in MySQL
- National certification -- examination requirements for software evaluators
- mysql如何实现分组求和
- [icml2022] ctrlformer: learn the transferable state representation of visual control through the transformer
- Simple use of JS
- What are the knowledge points of SQL statements
- Sd6.20 summary of intensive training
- SD training 6.21 summary
- Flink-connector-mysql-cdc-2.2.0, the full snapshot generation phase, is based on the table
- [wechat applet failed to change appid] wechat applet failed to modify appid all the time and reported an error. Tourist appid solution
猜你喜欢

软件测试办公工具推荐-桌面日历

The difference between break and continue

汇编语言贪吃蛇、俄罗斯方块双任务设计实现详解(二)——贪吃蛇详细设计

【CVPR2022】CMU《多模态机器学习》教程,200+页阐述表示、对齐、推理、迁移、生成与量化六大挑战的多模态学习系统知识

How MySQL implements grouping sum

RPA财务流程自动化 | 浦发集团携手云扩科技加速财务数字化运营

【时序预测完整教程】以气温预测为例说明论文组成及PyTorch代码管道构建

汇编语言贪吃蛇、俄罗斯方块双任务设计实现详解(三)——俄罗斯方块详细设计

RPA financial process automation | Shanghai Pudong Development Group and cloud expansion technology accelerate financial digital operation

A simple architecture design logic | acquisition technology
随机推荐
Jenkins定时构建并传递构建参数
【ICML2022】CtrlFormer: 通过Transformer学习视觉控制的可迁移状态表示
开通融资融券账户安全吗?有什么要求?
我是一个线程(修订版)
uniapp获取登录授权和手机号授权(整理)
Whether there are keywords in MySQL
inno setup 窗口拖动学习
Snake game project full version
Daily development of common tools to improve efficiency
【基于合泰HT32F52352的智慧垃圾桶总结】
RPA financial process automation | Shanghai Pudong Development Group and cloud expansion technology accelerate financial digital operation
Whether MySQL has triggers
mysql有没有触发器
Assembly language greedy snake and Tetris dual task design implementation details (III) -- Tetris detailed design
How to query all tables in MySQL
理财产品如果过了开放日期怎么赎回?
pfSense配置TINC站點至站點隧道教程
MySQL must know - Chapter 9 - Search with regular expressions
Inno setup window drag learning
InfluxDB优化配置项