VPN site to site é utilizado quando você quer conectar por exemplo a empresa matriz com sua filial via VPN, em ambos os lugares precisa ter o pfSense.
Aqui em primeiro lugar vamos configurar o pfSense da matriz. Vá em VPN>OpenVPN>Servidores e clique em adicionar.
Salve as configurações, clique para editar e você vai ver a chave que foi criada, essa chave é na qual a gente vai utilizar no pfSense da filial para poder conectar via VPN. Vá em Status>OpenVPN e você vai ver as conexões estabelecidas na VPN.
Agora abaixo são as configurações do pfSense da filial.
As configurações da criptografia precisam estar iguais a do servidor que configuramos lá no pfSense da "matriz"
Em Servidor host ou endereço, seria o IP da interface WAN do pfSense.
Porta do servidor precisa estar a igual do pfSense da "matriz".
Desmarque Gerar automaticamente e coloque a chave que está lá no pfSense da Matriz e cole ela no pfSense da filial.
Rede de Túnel IPv4 deve ser a mesma rede que foi configurada no pfSense da matriz
Rede remote IPv4 é a rede interna da matriz
Agora precisamos criar uma regra na porta WAN da matriz para poder estabelecer a conexão, criei um aliases chamada pf_filial do tipo host e coloquei o IP da interface WAN do pfSense da filial. Depois criei uma regra na porta WAN para o protocolo UDP, origem é host único ou alias para o aliase pf_filial, o destino é para WAN address para porta 1195.
Fui até Status>OpenVPN e vi que a VPN estava criada porém não conectava, ai reiniciei o serviço da VPN e estabeleceu a conexão.
Na matriz, criei um alias para a rede 192.168.2.0/24 (filial) e 172.16.2.0/30 (rede do túnel VPN), criei uma regra no OpenVPN, com o protocolo qualquer, host único ou alias para o alias que criei para rede filial e a rede do túnel, destino qualquer.
Na filial, criei um alias para a rede 192.168.1.0/24 (matriz) e 172.16.2.0/30 (rede do túnel VPN), criei uma regra no OpenVPN, com o protocolo qualquer, host único ou alias para o alias que criei para rede matriz e a rede do túnel, destino qualquer.