Cấu hình Site-to-Site VPN trên Firewall SonicWall

Thảo luận trong 'Firewall SonicWall' bắt đầu bởi minhhaipro, 5/9/23.

  1. minhhaipro

    minhhaipro Member

    Trong bài viết này sẽ hướng dẫn các bạn cấu hình Site-to-Site VPN trên thiết bị Firewall SonicWall theo ví dụ phía dưới.

    [​IMG]

    - Trên SonicWall01 của Site A đi đến Object/Match Objects/Addresses chọn Add để tạo Address Objects của Site B.

    [​IMG]

    - Tương tự trên tạo Address Objects của Site A trên SonicWall02.

    [​IMG]

    - Kế tiếp trên SonicWall01 đi đến Network/IPSec VPN/Rules and Settings tạo VPN Policy.

    + Tab General :
    • Authentication Method : IKE using Preshared Secret
    • Name : đặt tên cho VPN Policy
    • IPsec Primary GatewayName or Address : địa chỉ IP Wan của Site remote.
    • Shared Secret : tạo Shared Secret dùng để kết nối 2 firewall, cần phải giống trên cả 2 thiết bị firewall.
    [​IMG]

    + Tab Network
    • Choose local network from list : chọn mạng local mà bạn muốn kết nối với VPN trong ví dụ này là X2 subnet.
    • Choose destination network from list : chọn Address Objects của Sonicwall02 mà ta đã tạo.
    [​IMG]

    + Tab Proposals : sử dụng thông số mặc định hoặc tùy chỉnh nhưng phải giống nhau trên cả hai thiết bị.

    [​IMG]

    + Tab Advanced : chọn bật Enable Keep Alive.

    [​IMG]

    - Tương tự cấu hình VPN Policy trên SonicWall02.

    [​IMG]
    [​IMG]
    [​IMG]
    [​IMG]

    - Sau khi hoàn tất kiểm tra trạng thái VPN Policy trên cả hai Firewall.

    [​IMG]

    [​IMG]

    - Trên Site A kiểm tra kết nối đến Site B.

    [​IMG]

    [​IMG]


    !!! Cám ơn các bạn đã theo dõi bài viết !!!
     

trang này