Cấu hình VPN Overlapping subnets trên Firewall Fortigate

Thảo luận trong 'Firewall Fortigate' bắt đầu bởi tringuyen, 23/8/17.

  1. tringuyen

    tringuyen Member

    Khi bạn xây dựng VPN site to site cho các site và vô tình trùng SUBNET (cùng dãy IP mạng con private). Vây khi 2 site trùng SUBNET ta phải cấu hình như thế nào ? đây là trường hợp đặc biệt của VPN được gọi là VPN OVERLAPPING SUBNETS.

    Trong bài viết này mình sẽ hướng dẩn các bạn cấu hình VPN IPSec site to site OVERLAPPING SUBNETS trên Firewall Fortigate

    Mô hình

    upload_2017-8-23_14-38-53.png

    Create the IPsec VPN tunnel on FGT_1

    VPN > IPSec > Wizard

    upload_2017-8-23_14-39-5.png

    Set Remote Gateway to the IP address used by the Internet-facing interface of FGT_2

    upload_2017-8-23_14-39-15.png

    Enter a Pre-shared key and click Next.

    upload_2017-8-23_14-39-24.png

    Set Local Interface

    upload_2017-8-23_14-39-34.png

    The VPN Wizard automatically creates the required objects, policies, and static route required for the tunnel to function properly
    upload_2017-8-23_14-39-41.png

    Add the Virtual IP Range on FGT_1

    Policy & Objects -> Objects -> Virtual IPs
    upload_2017-8-23_14-39-49.png

    Create the IPsec VPN tunnel on FGT_2

    VPN > IPsec > Wizard.
    upload_2017-8-23_14-39-58.png

    Set Remote Gateway to the IP address used by the Internet-facing interface of FGT_1

    Enter a Pre-shared key and click Next.

    upload_2017-8-23_14-40-7.png

    Set Local Interface.

    upload_2017-8-23_14-40-14.png

    The VPN Wizard automatically creates the required objects, policies, and static route required for the tunnel to function properly
    upload_2017-8-23_14-40-24.png

    Add the Virtual IP Range on FGT_2

    Policy & Objects -> Objects -> Virtual IPs

    upload_2017-8-23_14-40-31.png

    Kết quả
    upload_2017-8-23_14-40-38.png

    upload_2017-8-23_14-40-44.png

    Đến đây chúng ta đã cấu hình xong VPN Overlapping subnets trên Firewall Fortigate

    Chúc các bạn thành công !
     

trang này