PFsense VPN весь сбой типов?

Можно использовать SSL для шифрования соединения SQL. Если возможный (в зависимости от Вашей среды хостинга), Вы могли бы создать туннель VPN между своей локальной сетью и своим сервером.

2
задан 2 November 2012 в 13:05
3 ответа

Люди разборчивы в том, что именно им нужно, когда дело касается VPN. Проблема в основном в том, что настройки по умолчанию, которые большинство VPN-серверов используют для IPSec, слишком небезопасны для iThingies.

Есть несколько полезных советов: Ошибка при подключении к Sonicwall L2TP VPN с iPad / iPhone

У меня была очень похожая проблема с подключением iThingies к SonicWall, и мне пришлось внести некоторые существенные изменения, которые сделали этот конкретный VPN настройка не работает ни для чего, НО трюки.

В частности, предложения IKE должны быть изменены, чтобы они поддерживались iOS. Список можно найти здесь , но для потомков:

4
ответ дан 3 December 2019 в 09:19

The L2TP is strictly L2TP, not L2TP+IPsec which is what iOS requires. L2TP+IPsec is not supported in pfSense at this time.

PPTP and IPsec will both work no problem with iOS. IPsec is more complex but not all that hard. http://doc.pfsense.org/index.php/Mobile_IPsec_on_2.0

PPTP is basically impossible to not configure correctly. The fact it doesn't work suggests you either have basic WAN-side connectivity problems, or are using a 3G/4G carrier whose CGNAT doesn't pass GRE, which is common in many places and means PPTP cannot function on that 3G/4G network. IPsec has no such issues.

1
ответ дан 3 December 2019 в 09:19

Судя по тому, что я вижу из ваших журналов, единственная ошибка, которую вы получаете, - это последняя ошибка IPSec, которая, вероятно, связана с тем, что iPhone хочет, чтобы основной режим для IKE не был агрессивным. Другие "ошибки", ну, похоже, что pfSense еще не получил запрос на PPTP или L2TP.

Вы подключаетесь к 3G / 4G / LTE? Это может быть ограничением со стороны вашего поставщика услуг, если вы не получаете никакого трафика.

Я бы посоветовал выполнить захват пакетов на интерфейсе WAN, чтобы подтвердить, что вы получаете пакеты. Также попробуйте подключение к Wi-Fi и посмотрите, получите ли вы те же результаты.

1
ответ дан 3 December 2019 в 09:19

Теги

Похожие вопросы