Fortigate [Lab 3] Cấu hình VPN Site-to-Site trên Fortigate 100D

huyhuynh

Internship/Fresher
Feb 22, 2022
38
2
8
23
Ba Ria - Vung Tau
VPN site-to-site (Virtual Private Network site-to-site) là một loại kết nối mạng an toàn giữa hai hoặc nhiều vị trí mạng khác nhau thông qua một mạng công cộng, thường là internet. Nó cho phép các mạng ở các vị trí khác nhau được kết nối và giao tiếp an toàn như khi chúng đang trên cùng một mạng riêng.

1688631046238.png


Cấu hình VPN Site-to-Site thông qua DDNS
I. Cấu hình trên GUI

Đầu tiên, mình cần phải Cấu hình DDNS Servers vì mình sẽ cấu hình VPN Site to Site thông qua Dynamic DNS
Chọn Network > DNS > enable FortiGuard DDNS > nhập Server và unique Location > Apply
"Available" có nghĩa là đã tương thích với Domain này.


1688630924134.png


Bước 1: Cấu hình VPN Site-to-Site dùng Dynamic DNS
Chọn VPN > IPsec Wizard > VPN Setup
- Nhập tên cho VPN cần tạo
- Template type: ở đây mình đang cấu hình VPN Site-to-Site nên sẽ chọn Site to Site
- Nat configuration: chọn No NAT between sites
- Remote device type: do chi nhánh đang cần cấu hình VPN Site to Site đang sử dụng thiết bị Firewall Fortigate 100D nên ở đây mình sẽ chọn Fortigate
Nhấn Next để qua bước
1688631237701.png


Bước 2:
- Remote device: do mình đang cấu hình VPN thông qua Dynamic DNS nên ở đây mình chọn Dynamic DNS
- FQDN: bạn nhập domain đã cấu hình trên thiết bị Fortigate 100D của site mà bạn muốn cấu hình VPN site to site
- Outgoing Interface: Internet (WAN 1)
- Authentication method: Pre-shared Key
- Pre-shared key: nhập key để 2 chi nhánh có thể xác thực khi kết nối Site to Site
Lưu ý: Pre-shared key phải là thông tin giống nhau của 2 site
Chọn Next để qua bước 3

1688631772703.png

Bước 3: Nhập thông tin Local Interface, local subnets và remote subnets để kết nối trong Site to Site
Internet Access: None
Nhấn Create để hoàn thành cấu hình VPN Site to Site

1688632213229.png

Sau khi tạo xong, hệ thống sẽ tự động tạo sẵn 2 rule để 2 site có thể nhận traffic lẫn nhau
Chọn Policy $ Objects > IPv4 Policy sẽ thấy 2 rule mà hệ thống tự tạo

1688632549064.png


II. Kiểm tra kết nối
Chọn VPN > IPsec Tunnels > chuột phải vào VPN vừa tạo > Edit

1688632762834.png


Chọn Convert To Custom Tunnel
Sau đó, bạn có thể chỉnh sửa các thông tin bên trong

1688633174411.png


Sau đó, tiến hành kiểm tra Ping các device bên Site kia, kiểm tra VPN site to Site thành công

1688633478427.png


Cảm ơn các bạn đã xem!
 

Attachments

  • 1688630834078.png
    1688630834078.png
    93.7 KB · Views: 0
  • 1688632472701.png
    1688632472701.png
    7 KB · Views: 0

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu