Cấu hình VPN Site-to-Site với Palo Alto
Điều kiện cần có
Đảm bảo các điều kiện sau trước khi bắt đầu:
- Dịch vụ VPN Site-to-Site đã thiết lập trên FPT Cloud Portal.
- Firewall Palo Alto đã cài đặt và kích hoạt phía khách hàng.
- Firewall Palo Alto đã cấu hình ba địa chỉ IP: Management (Public IP), WAN (Public IP) và LAN.
Bước 1: Cấu hình VPN Site-to-Site trên FPT Cloud Portal
Tạo Customer Gateway và VPN Connection cho thiết bị Palo Alto trên FPT Cloud Portal. Xem chi tiết tại Tạo VPN Connection.
Bước 2: Cấu hình IPSec trên Palo Alto
- Đăng nhập Palo Alto qua Management IP.
- Nhấn Add và kích hoạt Zone của Palo Alto.
- Tạo Virtual Router rồi nhấn OK.
- Tạo interface WAN và LAN (ví dụ ethernet1/1 và ethernet1/2).
- Tạo IKE Crypto profile.
- Tạo IPSec Crypto profile.
-
Vào IPsec Tunnels:
- Ở tab General, nhập Peer Address là IP FPT Cloud lấy từ Bước 1 (ví dụ
103.176.147.48). - Ở phần Authentication, nhập giá trị Pre-shared key của VPN Connection đã tạo ở Bước 1.
- Ở tab General, nhập Peer Address là IP FPT Cloud lấy từ Bước 1 (ví dụ
- Ở tab Advanced Options, điền các thông tin cần thiết.
- Tạo một mục GlobalProtect IPSec.
- Tạo các IPSec Tunnel.
Bước 3: Cấu hình firewall và routing trên Palo Alto
- Mở một firewall policy.
Cấu hình source và destination theo quy tắc của hệ thống bạn.
- Cấu hình routing giữa hai subnet (ví dụ
30.30.30.0/24và80.80.80.0/24). Điều chỉnh cho khớp với source và destination thực tế.
Giờ bạn mở terminal để kiểm tra kết nối mạng bằng ping.


















