Sophos NGFW Cấu hình VPN IPsec SITE to SITE cho kết nối giữa các địa điểm khác nhau


Mô hình mạng:
1781670249664.png



Ta phải bật dịch vụ IPsec trên cổng WAN của 2 FW
1781670316657.png

1781670351285.png


Tiếp theo tiến hành thiết lập, ở FW-01, vào CONFIGURE -> Site-to-site VPN
- IP version: IPv4
- Connection type: Route-based
- Gatewat type: Intiate the connection (chủ động tạo đường hầm)
- Profile: IKEv2
- Authenication: Preshared key và nhập mật khẩu (mật khẩu phải giống nhau ở 2 FW)

1781670535792.png


- Listening interface: Chọn port WAN cái mà sẽ nhận tín hiệu từ FW-02
- Gateway addr: Điền IP WAN của FW-02
- Local subnet và Remote subnet bạn có thể tùy chỉnh, ở đây mình chọn Any
1781670699992.png



Tương tự thực hiện ở FW-02
1781670895781.png

View attachment 18054

Sau khi thiết lập xong nếu hiện như này thì đã thành công
1781670942656.png



Tiếp theo sẽ tiến hành đặt IP cho VPN vừa tạo
1781670989863.png

1781671001844.png



Ta phải đặt static route để FW biết mạng bên trong đối tác như thế nào:
- Muốn đi đến LAN của FW-02 thì sẽ đẩy gói tin qua cổng VPN
1781671066062.png



- Muốn đến LAN của FW-01 thì cũng phải đẩy gói tin đi qua cổng VPN luôn
1781671186569.png



Ta sẽ cấu hình Rule để các máy có thể truy cập lẫn nhau
View attachment 18061
1781671243588.png


Làm tương tự trên FW-02
1781671254271.png

1781671276856.png



Check thì ta thấy 2 mạng đã thông, bạn có thể cấu hình máy chủ và truy cập vào nó
1781671308062.png


 

Đính kèm

  • 1781670850315.png
    1781670850315.png
    157.5 KB · Lượt xem: 0
Back
Top