OPNsense Route based (VTI) PSK setup: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 29: Zeile 29:
  
 
==opnsense.it114.int Authentication==
 
==opnsense.it114.int Authentication==
[[Datei:Ipsec-vti-114-2l.png]] [[Datei:Ipsec-vti-114-2r.png]]
 
  
 
=Links=
 
=Links=
 
*https://docs.opnsense.org/manual/how-tos/ipsec-s2s-conn-route.html
 
*https://docs.opnsense.org/manual/how-tos/ipsec-s2s-conn-route.html

Version vom 2. April 2025, 18:11 Uhr

Szenario

Einstellung opnsense.it113.int opnsense2.it113.int
IP Address 192.168.6.113 192.168.6.114
Tunnel IP 169.254.100.1 169.254.100.2
Internes Netz 172.88.113.0/24 172.88.114.0/24
Pre-Shared Key (PSK) 123Start$
Phase 1 AES256 – SHA256 – DH16
Phase 2 AES256 – SHA256 – DH16

VPN: IPsec: Virtual Tunnel Interfaces

opnsense.it113.int VTI

Ipsec-vti-113.png

opnsense.it114.int VTI

Ipsec-vti-114.png

VPN: IPsec: Connections

opnsense.it113.int Connections

opnsense.it114.int Connections

VPN: IPsec: Connections

opnsense.it113.int Authentication

opnsense.it114.int Authentication

Links