Cấu hình L2TP Server trên firewall SonicWall

Thảo luận trong 'Firewall SonicWall' bắt đầu bởi bluepanda198, 6/10/20.

  1. bluepanda198

    bluepanda198 Member

    Bài viết này sẽ hướng dẫn các bạn cấu hình L2TP Server trên thiết bị firewall SonicWall

    1.Cấu hình L2TP Server :

    - Từ MANAGE di chuyển đến VPN - Base Settingsenable WAN GroupVPN. Click chọn configure icon tại WAN Group VPN sẽ xuất hiện cửa sổ VPN Policy. Nhập shared secret key tại trường Shared Secret.

    [​IMG]

    [​IMG]

    - Enable mục Accept Multiple Proposals for Clients để cho phép nhiều VPN or L2TP clients sử dụng security policies khác nhau kết nối.

    [​IMG]

    - Di chuyển đến VPN – L2TP Server. Enable L2TP Server và chọn Configure.

    [​IMG]

    + L2TP Server Settings

    Keep alive time (secs): 60
    DNS Server 1: (Use internal or your ISP's DNS)
    DNS Server 2: 4.2.2.2 (or use your ISP's DNS)
    DNS Server 3: 0.0.0.0 (or use your ISP's DNS)
    WINS Server 1: 0.0.0.0 (or use your WINS IP)
    WINS Server 2: 0.0.0.0 (or use your WINS IP)

    [​IMG]
    + L2TP Users Settings

    IP address provided by RADIUS/LDAP Server: Disabled
    Use the Local L2TP IP Pool: Enabled
    Start IP: 10.20.0.1 *EXAMPLE*
    End IP: 10.20.0.20 *EXAMPLE*
    User Group for L2TP Users: 'Trusted Users'

    [​IMG]
    - Di chuyển đến Rules - NAT Policies. SonicOS Enhanced sẽ tự động tạo NAT policy.

    [​IMG]

    - Tiếp tục di chuyển tới Rules - Access Rules và chọn select VPN to WAN và Add thêm rule như sau.

    [​IMG]

    2.Cấu hình User Accounts :

    - Di chuyển đến Users -> Local Users & Groups. Click Add.

    - Tại tab Settings nhập name và password mong muốn.

    [​IMG]

    - Tại tab Groups chắc chắn user thuộc Trusted Users.

    [​IMG]

    - Tại tab VPN Access, chọn Address Objects hoặc Address Groups mà người dùng cần truy cập và thêm vào danh sách truy cập của người dùng. Chọn OK để lưu cấu hình.

    [​IMG]

    - Như vậy là các bạn đã cấu hình xong L2TP Server trên thiết bị firewall Sonicwall.

    !!! Cám ơn các bạn đã theo dõi bài viết :) !!!
     

trang này