当前位置:网站首页>pfSense配置Tailscal站点到站点连接
pfSense配置Tailscal站点到站点连接
2022-07-17 11:14:00 【51CTO】
Tailscale是一种软件定义的网状VPN解决方案,可让创建安全网络变得简单。Tailscale 数据平面建立在安全且轻量级的WireGuard 协议之上,与其他解决方案不同,它可以实现一些强大的功能,例如自动密钥轮换、NAT遍历和带有双因素身份验证的单点登录等。与之类似的解决方案还有Zerotier,两者有各自的优缺点。
2022年7月15日,netgate官方发布了适用于pfSense的Tailscale的插件,现在可以在 pfSense防火墙上体验这一强大功能。
下面以两个不同地点的pfSense防火墙建立站点到站点连接为例,介绍Tailscale的配置过程。
所使用的软件为 pfSense plus 22.05中文定制版,防火墙A的子网为192.168.11.0/24,防火墙B的子网为192.168.21.0/24。为便于读者分辨,防火墙A采用深色主题,防火墙B采用浅色主题。
防火墙A配置
导航到插件管理>可用插件,找到Tailscale并安装。安装完成后,转到VPN>Tailscale,转到认证选项卡,访问登录服务器上的地址,使用谷歌或微软等帐号注册Tailscale。注册完成后,转到tailscale的控制面板,在设置栏,找到密钥选项,生成一个新的密钥。
点击生成密钥:
将生成的密钥复制到预认证密钥栏:
单击保存。
转到设置选项卡,选中启用Tailscale,监听端口使用默认值,选中授权子网路由,在通告路由选项,输入防火墙使用的子网。这里为192.168.11.0/24。

完成后单击保存。
再转到防火墙>规则策略,在Tailscale选项卡上,添加一条允许访问任意目标的规则如下图所示:
回到Tailscale控制面板,可以看到这台防火墙已经在设备列表当中。单击右侧的更多图标,禁用密钥过期。
单击编辑路由设置,启用子网路由:
至此,防火墙A设置完成。
防火墙B配置
配置过程与防火墙A相同,注意要生成新的预授权密钥,输入不同的防火墙子网。



禁用密钥过期,配置好子网路由。
至此,两边的防火墙配置完成。
测试
两边防火墙互相ping对端子网地址,测试连接通性。
在防火墙A上,ping防火墙B的LAN地址:

在防火墙B上,ping防火墙A的LAN地址:
测试连接没有问题。
使用iperf跑了一下测速(300M上、下行对等带宽):
好像没有惊喜,哈哈。
Tailscale的高阶运用,如远程出站等,以后再介绍。
边栏推荐
- Chapter IX deque of STL
- Anaconda and jupyter notebook entry level detailed tutorial
- 第一部分—C语言基础篇_3. 运算符与表达式
- 第十一章 STL 之 queue
- PTA 1037 change at Hogwarts
- Detailed explanation of the different usage of PIP and PIP3
- Chapter 10 stack of STL
- Es index, type (mapping), document, IK word breaker
- Mux256to1v,Hadd,Fadd
- 第4章-一阶多智体系统一致性 -> 切换拓扑系统一致性
猜你喜欢

CLWY权限管理(一)--- 项目搭建

Part I - Fundamentals of C language_ 3. Operators and expressions

5分钟就能轻松入门的机器学习基础知识
[email protected]纳米复合材料|ZIF-8/聚偏氟乙烯复合纳米纤维膜PVDF"/>mof定制材料|双金属CuNi-MOF纳米材料|核—壳结构[email protected]纳米复合材料|ZIF-8/聚偏氟乙烯复合纳米纤维膜PVDF

ES Restful操作

齐岳供应负载亚甲基蓝的CuMOF纳米晶|原位生长在泡沫镍上FeMOF纳米片|氧化物纳米线/ZIF系MOFs糖葫芦状复合材料

【ACWing】947. text editor

Experiment 1: camera calibration experiment using Matlab toolbox

Detailed explanation of C51 common data types
二维数组与稀疏数组之间的转换
随机推荐
流量排名100W网站
CLWY权限管理(二)--- 用户模块
Rhcsa day 1 7.11
硫化镉负载MIL-125(Ti)|链霉亲和素(SA)-锆基卟啉MOF复合材料([email protected])|壳核结构
Convert video format to GIF picture format
【C语言】字符串、转义字符及注释
[C language] summary of function knowledge points
闲谈工业企业全厂信息化规划
Redis cache avalanche
数组模拟队列
金纳米粒子修饰MIL-101骨架材料(AuNPs/MIL-101)/负载COF-TpPa-1(Au NPs/COF-TpPa-1)|齐岳试剂
第十章 STL 之 stack
Componentized advanced -- slot
Conversion between two-dimensional array and sparse array
壳聚糖包裹PCN224纳米粒子|金属-有机骨架Fe-MIL-88NH2|镍基MOF材料(Ni-MOF/NF)
how to use culasLt
Series operation of vector container (detailed explanation)
实验1:使用Matlab工具箱进行相机标定实验
mof定制产品|N-K2Ti4O9/g-C3N4/UiO-66三元复合材料|纸基Au-AgInSe2-ZIF-8纳米复合材料
[C language] data type and meaning






