Tổng quan VPN Site-to-Site
VPN Site-to-Site cho phép tổ chức xây dựng một mạng riêng ảo hoàn chỉnh trên nhiều địa điểm. Dịch vụ kết nối các mạng nội bộ liên tục và bảo mật, giúp nhân viên chia sẻ tài nguyên an toàn giữa các site.
FPT Cloud Site-to-Site VPN là dịch vụ VPN được quản lý toàn phần, tạo kết nối bảo mật giữa mạng văn phòng và tài nguyên FPT Cloud của bạn. Dịch vụ dùng IPSec tunnel để liên kết trung tâm dữ liệu doanh nghiệp với các văn phòng chi nhánh.
Điều kiện cần trước khi tạo kết nối VPN Site-to-Site
- Kiến trúc mạng: đảm bảo kiến trúc mạng on-premises tương thích với việc triển khai VPN S2S — xác định địa chỉ IP, phân vùng mạng và thiết bị mạng phù hợp.
- Floating IP: hệ thống FPT Cloud cần một public IP cho kết nối VPN S2S. Public IP này chưa được gán cho dịch vụ nào khác.
- IP addressing: đảm bảo các địa chỉ IP dùng trong VPN S2S không xung đột với mạng khác trong tổ chức hoặc với mạng công cộng.
- Giao thức và mã hoá: chọn giao thức và thiết lập mã hoá phù hợp. Phổ biến nhất là IPSec với mã hoá AES hoặc 3DES, kết hợp xác thực IKEv1 hoặc IKEv2.