至少一端有公网IP

服务端设置被动连接模式(公网端)

对方IP/域名留空

设置本地子网与对方子网

预共享密钥两边一致

本地标识与对方标识需要设置

客户端主动连接到服务端

设置对方IP/域名

设置本地子网与对方子网

预共享密钥两边一致

设置本地标识与对方标识

Q.E.D.