Cisco Firepower [LAB 04] Cấu hình VPN Site to Site cho FTD

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
118
15
18
24
Ho Chi Minh City
Bài viết này hướng dẫn các bạn cách cấu hình VPN Site to Site cho 2 thiết bị FTD.

I. Mô hình
Mình sẽ thiết kế một mô hình cơ bản như sau:
1694408935002.png

Trong hướng dẫn tiếp theo mình sẽ cấu hình trên FTD-SUN, còn FTD-POP các bạn cấu hình tương tự nhé.

II. Cấu hình VPN Site to Site
1. Cấu hình Network Object
Phần này chúng ta sẽ khai báo các Object Network chưa thông tin Subnet Local và Remote trao đổi bằng VPN.
Bước 1: Truy cập vào GUI của FTD-SUN, vào phần Objects > Networks > Add New Network:
1694402462630.png


Bước 2: Điền thông tin bao gồm Name, Type thì chọn Network, điền Subnet và chọn OK để lưu thông tin:
1694402514038.png

Thực hiện tương tự cho Subnet Remote:
1694402565777.png


Bước 3: Chọn Deployment để đẩy cấu hình trên FTD-SUN:
1694402616192.png


2. Cấu hình VPN Site to Site
Bước 1: Truy cập vào phần Device > Site-to-Site VPN > View Configuration:
1694402856427.png

Chọn CREATE SITE-TO-SITE CONNECTION:
1694402884544.png


Bước 2: Đặt tên tại phần Connection Profile Name, Type Policy Based, sau đó ở phần Local VPN Access Interface chọn Interface Outside (IP: 192.168.1.1/24):
1694402978869.png

Tại phần Local Network, mặc định sẽ để ANY, tuy nhiên để chỉnh lại thì nhấn chọn dấu + và chọn Object Local vừa khởi tạo, chọn OK:
1694403082384.png

Phần Remote IP Address điền địa chỉ IP outside của FTD-POP (lưu ý là chọn mode Static, sử dụng Dynamic khi địa chỉ IP Site còn lại thay đổi theo thực tế), Remote Network tương tự sổ chọn Object Remote vừa khởi tạo và chọn NEXT:
1694403123018.png


Bước 3: Tại trang Privacy Configuration, chọn Edit để cài đặt thông số IKE Policy (Internet Key Exchange):
1691569037245.png

Chọn Create New IKE Policy:
1691569077986.png

Điền các thông tin như hình, nhớ gạt thanh State để Enable và chọn OK (do mình đang thực hiện trong môi trường Lab nên không có license, nếu các bạn có license hãy đặt phần Encryption AES256 thay vì DES nhé):
1691569435471.png

Tiếp theo chọn Edit ở mục IPSec Proposal:
1691569351726.png

Sổ chọn dấu + và chọn Create new IPSec Proposal:
1691569658293.png

Điền thông tin như hình và chọn OK:
1691570232508.png
1691569757190.png
1691569773165.png

Tiếp theo ở mục Authentication Type chọn Pre-shared Manual Key, điền key tại phần Local Pre-shared KeyRemote Peer Pre-shared Key, tại mục NAT Exempt chọn Interface Inside (IP: 192.168.45.1/24) và chọn NEXT:
1691569893784.png


Bước 4: Kiểm tra lại thông tin cấu hình và chọn FINISH:
1694403385916.png

Chọn Deploy để lưu thông tin cấu hình.

3. Cấu hình Policy
Bước 1:
Cấu hình Policy tương ứng cho kết nối VPN trong phần Policies > Access Control và chọn dấu + để Add rule:
1694407420747.png


Bước 2: Điền các thông tin Policy tương ứng với Action Accept và chọn OK, chọn Deploy để lưu cấu hình:
1694407842848.png

(LƯU Ý CẤU HÌNH TRÊN FTD-POP TƯƠNG TỰ)

Bước 3:
Kiểm tra kết nối thành công 2 VM của 2 Site với nhau:
1694408102693.png

Có thể truy cập lại phần Policies và kiểm tra thông tin match với Rule VPN vừa tạo:
1694408042922.png


Chúc các bạn thành công :">
 

Attachments

  • SUN+POP-Page-3.drawio.png
    SUN+POP-Page-3.drawio.png
    20.6 KB · Views: 0
  • SUN+POP-Page-3.drawio (1).png
    SUN+POP-Page-3.drawio (1).png
    22.5 KB · Views: 0
  • 1691565459079.png
    1691565459079.png
    160.6 KB · Views: 0
  • 1691565824177.png
    1691565824177.png
    30.8 KB · Views: 0
  • 1691566075963.png
    1691566075963.png
    30.3 KB · Views: 0
  • 1691566678994.png
    1691566678994.png
    62.5 KB · Views: 0
  • 1691568258239.png
    1691568258239.png
    190.2 KB · Views: 0
  • 1691568317074.png
    1691568317074.png
    64.5 KB · Views: 0
  • 1691568554676.png
    1691568554676.png
    148.9 KB · Views: 0
  • 1691568672590.png
    1691568672590.png
    152.6 KB · Views: 0
  • 1691568849749.png
    1691568849749.png
    124.7 KB · Views: 0
  • 1691569012633.png
    1691569012633.png
    155.9 KB · Views: 0
  • 1691569231456.png
    1691569231456.png
    38.9 KB · Views: 0
  • 1691569725882.png
    1691569725882.png
    23.5 KB · Views: 0
  • 1691570081999.png
    1691570081999.png
    149.1 KB · Views: 0
  • 1694407600922.png
    1694407600922.png
    117.1 KB · Views: 0
  • 1694408872624.png
    1694408872624.png
    74.6 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu