Check Point NGFW [LAB] Cấu hình VPN Site-to-Site giữa Firewall Checkpoint và Firewall Fortinet (Fortigate)

AnhTuIS

Moderator

[LAB] Cấu hình VPN Site-to-Site giữa Firewall Checkpoint và Firewall Fortinet (Fortigate)​

Mục lục



1. Mô hình bài Lab​

1752402991724.png


2. Cấu hình Fortigate​

- Bước 1: Vào VPN -> IPSec Wizard -> Chọn Template VPN Site-to-Site với Cisco

1752400800403.png

- Bước 2: Nhâp IP WAN của Site đối diện và Pre-shared key

1752400859252.png

- Bước 3: Nhập các IP Local của cả 2 bên Site và nhấn Create

1752400891963.png


- Sau khi tạo xong xem lại thông số mã hoá của Phase 1 và Phase 2 như hình

1752400956118.png

1752400995798.png



3. Cấu hình Checkpoint​

Bước 1: Tạo object gateway VPN mới
New -> More -> Network Objects -> More -> Interoperable Device

Screenshot_1.png

Bước 2: Cấu hình thông tin gateway VPN mới

- Khai báo thông tin Fortigate
1752401389790.png

- Định nghĩa subnet của Fortigate

1752401446689.png

- Chọn địa chỉ IP sẽ được sử dụng làm gateway trong kết nối VPN bên Fortigate
1752401600647.png

- Vào Gateway & Server chọn vào Gateway cấu hình Site-to-Site. Chọn địa chỉ IP sẽ được sử dụng làm gateway trong kết nối VPN bên Checkpoint

1752401645019.png


Bước 3: Tạo VPN Community. Vào New -> More -> VPN Community -> Chọn Star hoặc Meshed

1752401964053.png

- Điền các GW VPN tham gia
1752402060101.png


- Điền các thông số mã hoá của Phase 1 và Phase 2 giống như của Fortigate

1752402235002.png


- Nhập Shared Secret (Pre-shared key)
1752402214494.png
Bước 4: Add Community đã tạo vào Checkpoint. Vào Gateway & Server chọn vào Gateway cấu hình Site-to-Site -> IPSec VPN -> Add Community vừa tạo
1752402281854.png
Bước 5: Cấu hình Policy dành cho VPN và install policy (Nhớ tạo các Object Network trước)

1752402416815.png


Bước 6: Kiểm tra Traffic
1752402500908.png

1752402504488.png

1752402512069.png

- Vậy là xong rồi. Cảm ơn mọi người đã xem bài viết của mình nhé
 
Sửa lần cuối:
Back
Top