Chuyển tới nội dung chính

Cấu hình VPN Site-to-Site với Fortigate

Điều kiện cần có

Đảm bảo các điều kiện sau trước khi bắt đầu:

  • Đã tạo VPN Site-to-Site trên FPT Cloud Portal.
  • Fortigate đã cài đặt, kích hoạt và có license phía khách hàng.
  • Fortigate đã cấu hình địa chỉ IP LAN và WAN.

Bước 1: Cấu hình VPN Site-to-Site trên FPT Cloud Portal

Tạo Customer Gateway và VPN Connection cho thiết bị Fortigate trên FPT Cloud Portal. Xem chi tiết tại Tạo VPN Connection.

Bước 2: Cấu hình IPSec trên Fortigate

  1. Đăng nhập giao diện web của Fortigate.

Đăng nhập Fortigate

  1. Chọn IPsec Wizard.

IPsec Wizard

  1. Vào IPsec Tunnels:
    • Nhập địa chỉ IP FPT Cloud lấy từ Bước 1.
    • Chọn interface WAN (nếu có nhiều interface WAN, chỉ định interface cần dùng).

Cấu hình IPsec Tunnel

Kiểm tra trạng thái kết nối trên FPT Smart Cloud Portal.

Trạng thái kết nối

  1. Bật Local Gateway và chọn Primary IP.

Local Gateway

  1. Đặt MethodPre-shared Key và nhập đúng khoá đã dùng ở Bước 1.

Pre-shared key

ghi chú

Nếu hệ thống phía khách hàng nằm sau NAT, cấu hình như hình dưới và liên hệ L3-FPT Smart Cloud để được hỗ trợ.

Cấu hình NAT

  1. Cấu hình Phase 1.

Phase 1

Nếu không dùng NAT, đảm bảo chế độ NAT đã tắt.

  1. Cấu hình Phase 2. Đặt Local IP là dải mạng phía khách hàng.

Phase 2

Bước 3: Cấu hình firewall và routing trên Fortigate

Đặt firewall là Allow All cho cả lưu lượng vào và ra.

Từ FPT Cloud sang Fortigate:

Từ FPT Cloud sang Fortigate

Từ Fortigate sang FPT Cloud:

Từ Fortigate sang FPT Cloud

Kết nối thiết lập thành công:

Kết nối thành công

Cấu hình routing với Destination là dải mạng FPT Cloud (ví dụ 172.30.205.0/255.255.255.0) và Interface là IPsec tunnel vừa tạo.

Cấu hình routing

Giờ bạn mở terminal để kiểm tra kết nối mạng bằng ping.

Xem thêm