Chuyển tới nội dung chính

Cấu hình pfSense

Bài viết hướng dẫn dựng thiết bị pfSense để đấu nối VPN S2S với dịch vụ VPN Site-to-Site của FPT Smart Cloud.

  • Bước 1: Cấu hình VPN Site-to-Site
  • Bước 2: Cấu hình pfSense

Cần đảm bảo các điều kiện sau:

  • VPNaaS trên Portal
  • pfSense đã tải và boot từ image tên: Pfsense
  • Một public IP — để đơn giản, gán trực tiếp vào VM thay vì dùng Floating IP
  • Dải mạng tương ứng
  • Hai VM pfSense để debug (2C4G)

Bước 1: Cấu hình VPN Site-to-Site trên FPT Cloud Portal

Tạo Customer Gateway và VPN Connection cho thiết bị pfSense trên FPT Cloud Portal. Xem chi tiết tại Tạo VPN Connection.

Bước 2: Cấu hình pfSense

  • Đăng nhập console VNC của VM pfSense bằng tài khoản đã tạo ở trên.

  • Đăng nhập giao diện web tại https://{IP}. Bạn có thể gặp cảnh báo SSL như sau:

    Cảnh báo SSL khi vào giao diện web pfSense

    • Thông tin đăng nhập mặc định:

User: Admin Password: Pfsense (Bạn đổi được mật khẩu ngay lần đăng nhập web đầu tiên.)

  • Nếu chưa cấu hình LAN, vào Interfaces → chọn LAN để thêm:

Thêm interface LAN

  • Cấu hình Tunnel cho pfSense:

    Cấu hình tunnel

Ở tab VPN, chọn IPsec → Tunnels rồi chọn Add P1.

  • Thiết lập Phase 1 như hình dưới:

Lưu ý:

  • Pre-Shared Key: nhập khoá từ VPNaaS đã tạo trên portal trước đó.

  • Remote Gateway: nhập public IP của VPNaaS đã tạo trên portal trước đó.

    Thiết lập Phase 1

    • Thiết lập Phase 2 như sau:

      Thiết lập Phase 2

Giờ bạn mở Terminal hoặc command line để kiểm tra kết nối mạng bằng ping.

Xem thêm