CÔNG TY CP TM SX DV TIN HỌC

HÀNH TINH

31 Lý Tự Trọng, Phường Bến Nghé, Quận 1. TP.HCM, Việt Nam.
ĐT: (+84-8) 38295105 ● Fax: (+84-8) 38295105
Email: planet@planet.vn ● Hotline: +84908449646

 
Hướng dẫn cấu hình Sifoworks DU với
VPN site-2-site

Với sự phát triển nhanh chóng của internet, nhiều công ty đã dần chuyển sang hướng từ thuê đường lease line sang dùng VPN mà vẫn đảm bảo độ tin cậy, bảo mật dữ liệu với chi phí thấp hơn nhiều so với lease line. VPN cho phép người dùng bên ngoài internet như  các chi nhánh của công ty, người dùng lưu động, các đối tác kinh doanh…..kết nối tới hệ thống mạng bên trong của công ty.DU-series hỗ trợ IPSec site-2-site và remote-2-site:

Site-2-site: SifoWorks được triển khai như 1 firewall dùng để bảo vệ hệ thống mạng của công ty và kiểm soát traffic ra vào mạng. Giả sử công ty bạn là công ty chính (HQ) và có nhiều công ty con (Branches) nằm rải rác khắp nơi. Kết nối site-2-site tạo nên một tunnel kết nối các văn phòng lại với nhau như một mạng cục bộ.
Remote-2-site: Công ty bạn có người phải ra ngoài làm việc, họ muốn truy cập vào mạng nội bộ của công ty từ mạng công cộng bên ngoài. Remote-2-site giúp làm được điều đó như thể user đó đang ở bên trọng mạng của công ty.
Đồng thời, SifoWorks còn hỗ trợ khả năng dự phòng cho các tunnel, đảm bảo VPN diễn ra liên tục , Khi đường tunnel chính bị  mất kết nối, SifoWorks sẽ tự ông khởi tạo lại VPN đó qua đường dự phòng.

Hướng dẫn sau tạo kết nối VPN theo sơ đồ:

Bước 1:Cấu hình các interface như hình vẽ, SifoWorks kết nối internet thông qua PPPoE.

Vào Network > Interface > Physical Interface.

Cấu hình tại HQ:

Cấu hình interface Ge0/1 kết nối tới subnet 192.168.1.0/24 với Work ModeRouteAddress ModeManual.

Kết nối internet qua Ge0/2 dùng PPPoE: với Work Mode Route Address Mode PPPoE (ADSL).

Cấu hình tại Branch: tương tự như HQ.

Cấu hình interface Ge0/1 kết nối tới subnet 192.168.2.0/24 với Work ModeRouteAddress ModeManual.
Kết nối internet qua Ge0/2 dùng PPPoE: với Work Mode Route Address Mode PPPoE (ADSL).

Bước 2: Tạo kết nối VPN site-2-site giữa 2 office thông qua chức năng Remote Gateway

vào VPN > Remote Gateway

Cấu hình tại HQ:

Các thông số cần quan tâm:

            Chú ý : 2 subnet tham gia vào VPN phải khác nhau nhằm tránh sự nhập nhằng cho thiết bị

Cấu hình advance cho tunnel:

Các thông số cần quan tâm:

Cấu hình tại Branch

Bước 3: tạo rule cho kết nối VPN: vào Firewall > IPv4 Access List > Add Group

Bước 3.1 Tạo rule kiểm soát traffic từ mạng cục bộ ra ngoài.

Cấu hình tại HQ:

Tạo group:


Các tham số cần quan tâm:

Tạo access list: trong group vừa tạo, thêm một access list bên trong group này.

Cấu hình tại Branch:

Tạo group:

Tạo access list trong group:

Bước 3.2: tạo rule kiểm soát traffic từ ngoài vào bên trong mạng cục bộ:

Cấu hình tại HQ:

Tạo group:

Tạo access list bên trong rule này:

Cấu hình tại Branch:

Tạo group

Tạo access list:

Sau khi kết nối thành công, mạng 192.168.1.0 và 192.168.2.0 có thể nhìn thấy nhau.

PLANET

Quay về trang trước...