pfSense OpenVPN 配置指南

适用于 VPN Unlimited 用户

如何在不同平台上安装 VPN Unlimited创建 KeepSolid ID

 

不同平台的详细安装指南:

 

如何创建新的 KeepSolid ID

  1. 安装 VPN Unlimited 应用后,您将看到“创建 KeepSolid ID” 行,点击它即可开始该过程。
  2. 在指定字段中输入您的电子邮件地址。
  3. 创建密码并将其输入到密码字段中。
  4. 在提供的字段中重复您的密码以进行确认。
  5. 选中声明“继续操作即表示您同意我们的……”旁边的复选框。
  6. 点击“注册”按钮完成注册。

首次连接到 VPN 服务器时,系统会要求您允许添加 VPN 配置并下载 VPN 配置文件。  有关更多详细信息,请参阅上面提供的有关如何在不同平台上安装 VPN Unlimited 的手册。

 

想要为您的 pfSense 提供 VPN 保护并保护所有连接的设备吗?使用我们的综合教程配置 pfSense OpenVPN® 客户端。它将引导您完成在 pfSense 2.4.4 路由器上使用 OpenVPN 协议设置 VPN 连接的步骤。

要了解有关 OpenVPN 协议的更多信息,请查看我们的详细文章什么是 OpenVPN 协议

我。获取用于 pfSense VPN 设置的 OpenVPN 配置

 

在设置 pfSense OpenVPN 之前,您需要在 KeepSolid 用户办公室中获取 OpenVPN 设置并下载配置文件。为此,请完成我们的教程中描述的几个简单步骤。

 

二.设置 pfSense OpenVPN 客户端

 

获得所有必需的 VPN 配置后,请仔细按照以下步骤操作。  

1.打开您的 pfSense 路由器界面并导航至系统 >证书>权限,然后点击添加
如果您不知道如何访问路由器界面,请查看我们关于如何查找路由器 IP 的说明。 

001_18345

2.填写以下字段:

  • 描述性名称:输入您选择的任何名称

  • 方法:选择导入现有证书颁发机构

  • 证书数据:粘贴配置文件中的文本,该文本出现在<CA>和<CA>之间。和 </CA>,包括 BEGIN CERTIFICATE 和 END CERTIFICATE 行

  • 下一个证书的序列号:输入您选择的任意编号

3.完成后,点击保存

002_18346

4.转到系统> 证书 >证书,然后单击添加

003_18347

5.按以下方式填写字段:

  • 描述性名称: 输入您选择的任何名称

  • 方法: 选择导入现有证书颁发机构

  • 证书数据:粘贴配置文件中的文本,该文本出现在 <CERT> 和 <CERT> 之间。和 <CERT>,包括 BEGIN CERTIFICATE 和 END CERTIFICATE 行

  • 私钥数据:粘贴配置文件中的文本,该文本出现在 <KEY> 和 <KEY> 之间。和 </KEY>,包括 BEGIN PRIVATE KEY 和 END PRIVATE KEY 行

004_18370

6.完成后,点击保存

7.转到VPN>; OpenVPN >客户,然后单击添加

005_18349

8.完成 pfSense OpenVPN 客户端的一般信息部分,如下所示。正如您所看到的,大多数字段都保留默认值。

仅供参考:如果您在较新版本的 pfSense 上遇到 DNS 问题,并且 OpenVPN 客户端无法正常工作,请确保在设置中指定 IP 地址而不是域名作为服务器主机或地址。这可能是必要的,因为最新版本的 pfSense 中的 DNS 实现功能可能会导致 VPN 服务器名称解析出现问题。

  • 禁用此客户端: 不选中它
  • 服务器模式:点对点 (SSL/TLS)
  • 协议:仅限 IPv4 上的 UDP
  • 设备模式:tun – 第 3 层隧道模式
  • 接口:WAN
  • 本地端口:将该字段留空
  • 服务器主机或地址:输入所选的 VPN 服务器地址(您可以在之前生成的 OpenVPN 配置的域名字段中找到它)
  • 服务器端口:1197
  • 代理主机或地址:将该字段留空
  • 代理端口:将其留空
  • 代理身份验证:
  • 说明:您可以将该字段留空
006_18350

用户身份验证设置中,您无需进行任何更改。

 

9.然后,导航至加密设置并按以下方式完成此部分:

  • 使用 TLS 密钥:不选中它
  • 对等证书颁发机构:选择您之前添加的 VPN Unlimited 证书
  • 客户端证书:在下拉列表中选择 VPN Unlimited 证书
  • 加密算法:选择选项 AES-256-CBC(256 位密钥,128 位块)
  • 启用 NCP:选中此选项
  • NCP 算法:滚动可用 NCP 加密算法列表并找到 AES-256-GCM。单击它将其添加到右侧的“允许的 NCP 算法”列表中。  
  • 身份验证摘要算法:选择 SHA512(512 位)
007_18351008_18352

10。在 pfSense VPN 客户端的隧道设置中,导航到允许压缩并选择“拒绝任何非存根压缩(最安全)”以确保禁用压缩。

009_18354

11。导航至高级配置部分,然后在自定义选项字段中输入以下数据:

reneg-sec 0;
persist-tun;
persist-key;
remote-random;
remote-cert-tls server;
route-metric 1;
0010_18355

12.填写字段后,点击页面底部的保存

13。转到接口>作业,然后点击添加

网络端口名称很可能被命名为ovpnc1。请确保新接口选择为ovpnc1(可以是ovpnc2、ovpnc3等,具体取决于您是否有其他ovpn接口)。

10_7608

14。完成后,点击保存

11_7612
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
12_7624

16。不需要进行其他更改。点击保存应用更改

17。转到系统>路由,然后单击添加

011_18356

18。如下所示填写 pfSense VPN 网关的字段,然后单击保存应用更改
如您所见,大多数字段都保留默认值或为空。

0012_183570013_18358
0014_183590015_18360

19。转到防火墙>别名> IP,然后点击添加

0016_18361
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
0017_18362

21。完成后,点击保存应用更改

22。然后,转到防火墙>;网络地址转换>出站

23。将模式设置为手动,然后单击保存应用更改

0018_18363

24。之后,您必须复制 WAN 连接。

点击 Click the button to make a copy and then  to edit 进行复制,然后点击 进行编辑。您在副本中需要更改的只是接口:选择新的虚拟接口而不是 WAN。在我们的例子中,它是 KEEPSOLIDVPN。对所有 WAN 连接执行相同的操作。完成后,点击保存应用更改

20_7619

您的映射列表应如下所示:

0019_18364

25。转到防火墙>规则> LAN,然后单击添加

0020_18365
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
0021_183670022_18368
0023_18366

27。作为完成 pfSense VPN 配置的最后一步,请转到诊断 >重新启动并等待片刻,让您的 pfSense 路由器重新启动。

0024_18369

就是这样!您已完成 pfSense VPN 设置,现在您的 pfSense 路由器上已运行 OpenVPN 连接。如果您需要其他设备的 VPN 配置指南,请务必查看我们的手册页面以找到您需要的指南。需要任何帮助吗?请随时联系我们的客户支持,我们很乐意为您提供帮助!

“OpenVPN”是 OpenVPN Inc. 的注册商标。

在您的 pfSense 路由器上设置 VPN Unlimited 并保护所有连接的设备!

App StoreMac App StoreGoogle PlayMicrosoft Store