Chuyển tới nội dung chính

Cấu hình VPN Site-to-Site với Palo Alto

Điều kiện cần có

Đảm bảo các điều kiện sau trước khi bắt đầu:

  • Dịch vụ VPN Site-to-Site đã thiết lập trên FPT Cloud Portal.
  • Firewall Palo Alto đã cài đặt và kích hoạt phía khách hàng.
  • Firewall Palo Alto đã cấu hình ba địa chỉ IP: Management (Public IP), WAN (Public IP)LAN.

Bước 1: Cấu hình VPN Site-to-Site trên FPT Cloud Portal

Tạo Customer Gateway và VPN Connection cho thiết bị Palo Alto trên FPT Cloud Portal. Xem chi tiết tại Tạo VPN Connection.

Bước 2: Cấu hình IPSec trên Palo Alto

  1. Đăng nhập Palo Alto qua Management IP.

Đăng nhập

  1. Nhấn Add và kích hoạt Zone của Palo Alto.

Zone

  1. Tạo Virtual Router rồi nhấn OK.

Virtual Router

  1. Tạo interface WAN và LAN (ví dụ ethernet1/1 và ethernet1/2).

Interface WAN

Interface LAN

Cấu hình interface

Kết quả interface

  1. Tạo IKE Crypto profile.

IKE Crypto

  1. Tạo IPSec Crypto profile.

IPSec Crypto

  1. Vào IPsec Tunnels:

    • Ở tab General, nhập Peer Address là IP FPT Cloud lấy từ Bước 1 (ví dụ 103.176.147.48).
    • Ở phần Authentication, nhập giá trị Pre-shared key của VPN Connection đã tạo ở Bước 1.

Tab General

  • Ở tab Advanced Options, điền các thông tin cần thiết.

Advanced Options

  • Tạo một mục GlobalProtect IPSec.

GlobalProtect IPSec

  1. Tạo các IPSec Tunnel.

IPSec Tunnel 1

IPSec Tunnel 2

IPSec Tunnel 3

Bước 3: Cấu hình firewall và routing trên Palo Alto

  1. Mở một firewall policy.

Firewall policy

Cấu hình policy

Kết quả policy

Cấu hình source và destination theo quy tắc của hệ thống bạn.

  1. Cấu hình routing giữa hai subnet (ví dụ 30.30.30.0/2480.80.80.0/24). Điều chỉnh cho khớp với source và destination thực tế.

Cấu hình routing

Giờ bạn mở terminal để kiểm tra kết nối mạng bằng ping.

Xem thêm