UniFi 閘道器 - 點對點 OpenVPN
OpenVPN 是一種點對點 VPN,位於 Network 應用程式的 Teleport & VPN 部分,允許您將 UniFi 閘道器連接到遠程端。
要求
- 集成新一代閘道器的 UniFi OS 控制台或是新一代 UniFi 閘道器。
它是如何工作的?
OpenVPN 點對點 VPN 使用 2048 位靜態密鑰進行身份驗證。生成密鑰後,刪除所有換行符,並將其作為 512 字符串插入 預共享密鑰 字段中。
除此以外,還需要以下資訊:
- 共享遠程子網:在遠程端使用的網路。
- 遠程 IP 地址:遠程端的公共 IP 地址或主機名。
- 本地和遠程端口:通常是 UDP 端口 1194。
- 本地和遠程隧道 IP 地址:VPN 通道內使用的 IP 地址。
注意:對於 隧道 IP 地址,我們建議使用 不 與任何其他網路重疊的私有 IP 地址。
常見問題
-
1. 我應該使用 IPsec 還是 OpenVPN 點對點 VPN?建議使用 IPsec,因為它提供更高的吞吐量。
-
2. OpenVPN 安全嗎?OpenVPN 加密您的流量並保護 VPN 連接,並且它還使用 2048 位靜態密鑰進行身份驗證。
-
3. OpenVPN 與 IPsec 點對點 VPN 相比如何,可以同時使用嗎?IPsec 提供比 OpenVPN 更高的吞吐量。兩個 VPN 可以同時使用。
-
4. UniFi 閘道器在 NAT 後面可以使用 OpenVPN 嗎?如果 UniFi 閘道器在 NAT 後面,那麼用於 OpenVPN 的端口需要被上游路由器轉發。
-
5. 如何生成 OpenVPN 密鑰?詳情請參閱 OpenVPN 文檔頁面。