Test环境设置pfsense VPN

我正在寻找帮助,建立一个测试环境,以设置pfsense路由器的站点到站点VPN。

我目前在我的办公室有一个SG-2100,通过点对点共享密钥VPN连接到我的家和一名员工的家。我知道共享密钥正在逐步淘汰,我需要转换为TLS。

我正在为一名新员工设置一个SG-1100,但在TLS设置方面遇到困难。我将这个路由器称为SG-1100e,代表员工。两个SG-1100e和SG-2100可以看到对方,但我无法ping通它们。

为了建立这个环境,我让SG-1100e的WAN端口从用作我家庭路由器的SG-1100租用一个IP地址。我会叫我的家庭路由器为SG-1100h。在我请求帮助配置站点到站点VPN之前,我想确认我的测试环境是否会影响到我设置SG-1100e的问题。基本上,我希望我的SG1100h能够将互联网流量传递给SG-1100e,使其像位于另一个位置,通过调制解调器直接连接到互联网一样。

期待您的想法和建议。

我认为虽然它可能可以工作,但会有一些问题,并且操作起来可能会有点复杂。你是否有一个支持L2的交换机可以用来建立一个简单的实验环境?

我有一些等待部署的Unifi管理的交换机和一些普通的TP-link交换机。