Cấu hình pfSense
Bài viết hướng dẫn dựng thiết bị pfSense để đấu nối VPN S2S với dịch vụ VPN Site-to-Site của FPT Smart Cloud.
- Bước 1: Cấu hình VPN Site-to-Site
- Bước 2: Cấu hình pfSense
Cần đảm bảo các điều kiện sau:
- VPNaaS trên Portal
- pfSense đã tải và boot từ image tên: Pfsense
- Một public IP — để đơn giản, gán trực tiếp vào VM thay vì dùng Floating IP
- Dải mạng tương ứng
- Hai VM pfSense để debug (2C4G)
Bước 1: Cấu hình VPN Site-to-Site trên FPT Cloud Portal
Tạo Customer Gateway và VPN Connection cho thiết bị pfSense trên FPT Cloud Portal. Xem chi tiết tại Tạo VPN Connection.
Bước 2: Cấu hình pfSense
-
Đăng nhập console VNC của VM pfSense bằng tài khoản đã tạo ở trên.
-
Đăng nhập giao diện web tại https://{
IP}. Bạn có thể gặp cảnh báo SSL như sau:- Thông tin đăng nhập mặc định:
User: Admin Password: Pfsense (Bạn đổi được mật khẩu ngay lần đăng nhập web đầu tiên.)
- Nếu chưa cấu hình LAN, vào Interfaces → chọn LAN để thêm:
Ở tab VPN, chọn IPsec → Tunnels rồi chọn Add P1.
- Thiết lập Phase 1 như hình dưới:
Lưu ý:
-
Pre-Shared Key: nhập khoá từ VPNaaS đã tạo trên portal trước đó.
-
Remote Gateway: nhập public IP của VPNaaS đã tạo trên portal trước đó.
Giờ bạn mở Terminal hoặc command line để kiểm tra kết nối mạng bằng ping.




