Trình Khôi Nguyên
Intern
Cấu hình VPN IPsec SITE to SITE cho kết nối giữa các địa điểm khác nhau
Sơ đồ mạng
Khi chạy First Time Configuration Wizard, tích vào cả 2 ô Security Gateway và Security Management để tiến hành biến nó trở thành Standalone để dễ quản lý.
Tiếp theo ta sẽ vào SmartConsole, ở tab Gateways & Server chọn vào Gateway CheckPoint, ở phần General Properties khi nhìn xuống phần Network Security ta chọn IPSec VPN cũng như lần lượt tạo các Network tương ứng với sơ đồ mạng để thuận tiện cho việc cài đặt policy
Tiếp theo ta cần khai báo VPN domain, ở phần Network Management bấm vào dấu + để sổ các mục khác, và chọn VPN Domain, tại đây ta sẽ chuyển sang chọn User defined và nhấn vào dấu … để chọn vùng mạng LAN
Tiếp theo ta cần thiết quan hệ đối tác với site thứ 2, nhấn vào Objects → More objects types → Network Object → More → New Interoperable Device
Hộp thoại Interoperable Properties hiện lên và ta sẽ nhập các thông tin bên phía đối tác, như Name, IPv4,...
Sau đó chuyển sang Topology và thêm các interface bên đối tác vào, sau đó cũng chọn phần User defined,nhấn dấu ba chấm chọn LAN của site đối tác
Tiếp theo là đến bước thiết lập VPN Community, ta sẽ tạo một New Meshed Community đặt tên Site_to_Site chẳng hạn, và thêm hai CP-SGW1 và CP-SGW2 vào nhóm Participating Gateways
Chuyển sang Shared Secret, tích vào ô dùng chung một mật khẩu cho các node bên ngoài và nhập một mật vào, lưu ý: nhập giống nhau trên cả 2 con GW
Chuyển sang tab Advanced tích vào ô "Disable NAT inside the VPN community" để Firewall không mang các gói tin VPN đi NAT
Tiếp theo cần cài đặt policy, cho phép các máy trong mạng LAN truy cập Internet và cho phép các mạng LAN thuộc hai vùng VPN giao tiếp với nhau. .
Cuối cùng là kiểm tra kết nối giữa hai vùng, lấy PC từ site 1 ping qua site 2
Bài viết liên quan
Được quan tâm
Bài viết mới