Cấu hình VPN Site-to-Site với Fortigate
Điều kiện cần có
Đảm bảo các điều kiện sau trước khi bắt đầu:
- Đã tạo VPN Site-to-Site trên FPT Cloud Portal.
- Fortigate đã cài đặt, kích hoạt và có license phía khách hàng.
- Fortigate đã cấu hình địa chỉ IP LAN và WAN.
Bước 1: Cấu hình VPN Site-to-Site trên FPT Cloud Portal
Tạo Customer Gateway và VPN Connection cho thiết bị Fortigate trên FPT Cloud Portal. Xem chi tiết tại Tạo VPN Connection.
Bước 2: Cấu hình IPSec trên Fortigate
- Đăng nhập giao diện web của Fortigate.

- Chọn IPsec Wizard.

- Vào IPsec Tunnels:
- Nhập địa chỉ IP FPT Cloud lấy từ Bước 1.
- Chọn interface WAN (nếu có nhiều interface WAN, chỉ định interface cần dùng).

Kiểm tra trạng thái kết nối trên FPT Smart Cloud Portal.

- Bật Local Gateway và chọn Primary IP.

- Đặt Method là Pre-shared Key và nhập đúng khoá đã dùng ở Bước 1.

ghi chú
Nếu hệ thống phía khách hàng nằm sau NAT, cấu hình như hình dưới và liên hệ L3-FPT Smart Cloud để được hỗ trợ.

- Cấu hình Phase 1.

Nếu không dùng NAT, đảm bảo chế độ NAT đã tắt.
- Cấu hình Phase 2. Đặt Local IP là dải mạng phía khách hàng.

Bước 3: Cấu hình firewall và routing trên Fortigate
Đặt firewall là Allow All cho cả lưu lượng vào và ra.
Từ FPT Cloud sang Fortigate:

Từ Fortigate sang FPT Cloud:

Kết nối thiết lập thành công:

Cấu hình routing với Destination là dải mạng FPT Cloud (ví dụ 172.30.205.0/255.255.255.0) và Interface là IPsec tunnel vừa tạo.

Giờ bạn mở terminal để kiểm tra kết nối mạng bằng ping.