Hướng dẫn cấu hình VPN Client-to-Site trên Meraki MX kết hợp RADIUS

Thảo luận trong 'Firewall Cisco Meraki' bắt đầu bởi thucis, 29/8/23.

  1. thucis

    thucis New Member

    - Bài viết hướng dẫn các bạn các cấu hình VPN Client to Site trên thiết bị bảo mật Meraki MX và xác thực bằng Radius trên Windows Server 2019

    - Đầu tiên các bạn đăng nhập vào trang Dashboard của Meraki sau đó chọn Site mà bạn muốn cấu hình VPN. Tiếp theo các bạn vào Security & SD-WAN > Client VPN.

    [​IMG]

    - Sau đó các bạn bật Client VPN Server bằng cách chọn "Enable" và nhập các thông số như:

    • Subnet: subnet sẽ dùng cho Client VPN
    • DNS Server: DNS mà bạn muốn dùng cho các client khi kết nối VPN
    • Shared Key: key chia sẻ khi cài đặt trên client
    • Authentication: thông số của Radius Server: IP, Port, Secret
    [​IMG]
    [​IMG]
    - Như vậy các bạn đã cấu hình xong trên Meraki Dashboard. Tiếp theo các bạn sẽ cấu hình xác thực trên Network Policy Services (NPS) Windows Server 2019.

    - Các bạn mở NPS lên sau đó chọn Radius Clients and Servers > RADIUS Clients > New.

    [​IMG]
    - Sau đó các bạn thêm thông tin của Meraki MX mà bạn đã cấu hình lúc nãy như IP, Secrect Key
    [​IMG]

    - Tiếp theo các bạn vào mục Polices > Connection Request Policies > New

    [​IMG]

    - Chúng ta nhập Policies Name và bấm Next

    [​IMG]

    - Phần Specify Conditions chúng ta bấm Add, sau đó chọn Calling Station ID và nhập giá trị CLIENTVPN

    [​IMG]

    - Đồng thời chúng ta cũng Add thêm Framed Protocol và giá tri là PPP

    [​IMG]

    - Phần Authentication các bạn giữ nguyên mặc định và bấm Next

    [​IMG]

    - Phần Authentication Method các bạn cấu hình như trong hình

    [​IMG]

    - Sau đó bấm Finish

    [​IMG]

    - Tiếp theo chúng ta sẽ tiếp tục tạo Network Policies

    [​IMG]

    - Chúng ta sẽ tạo tên cho Network Polices và thực hiện giống như tạo Connection Request Policies với các giá trị như sau

    [​IMG]
    [​IMG]
    - Sau khi cấu hình các thông số xong các bạn khởi động lại dịch vụ NPS và tiến hành cài đặt VPN trên máy Client
     

trang này