pfsense裡設定openvpn重點如下
- 先設定ca certification
- 接著server certification於pfsense用
- client certification用於要連接的設備
- 注意LZO compression及cipher兩端(server及client)要設定一樣
- 目前測試pfsense只能用tun而不能用tap
- 建立.crt與.key時如common name設一樣則會拿到同一個IP,會造成互搶,應避免
- 如需使用samba服務如網路芳鄰則需將Enable NetBIOS over TCP/IP打勾並選擇m-node,但android device有時還是會連不上
參考資料
有線網路優先
http://www.techbang.com/posts/6326-in-windows-7-fast-switching-wired-wireless-network
http://bojack.pixnet.net/blog/post/35356025-%E3%80%90windows%E3%80%91%E5%9C%A8-windows-7-%E8%AA%BF%E6%95%B4%E6%9C%89%E7%B7%9A%E7%B6%B2%E8%B7%AF%E5%92%8C%E7%84%A1%E7%B7%9A%E7%B6%B2%E8%B7%AF
IP相同
https://forum.pfsense.org/index.php?topic=4587.0
SMB
https://doc.pfsense.org/index.php/Why_can't_I_access_Windows/SMB_shares_on_OpenVPN_clients
同事討論與實做測試