Cấu hình VPN Site to Site giữa firewall Fortigate và Firewall Cisco (ASA)

Thảo luận trong 'Firewall Fortigate' bắt đầu bởi vietks, 29/8/17.

  1. vietks

    vietks New Member

    Bài viết sau sẽ hướng dẫn cách cấu hình cơ bản VPN Site to Site giữa Firewall FortigateFirewall Cisco
    - Mô hình

    upload_2017-8-29_11-5-36.jpeg

    - Cấu hình các port

    upload_2017-8-29_11-5-45.png

    - Cấu hình VPN IPSec trên Firewall Fortigate


    Bước 1 : VPN-> Tunnels-> Create New, chọn Custom VPN Tunnel và điền tên kết nối

    upload_2017-8-29_11-6-19.jpeg

    Chọn remote gateway và cổng để tạo kết nối VPN IPSec

    upload_2017-8-29_11-6-25.jpeg

    Chọn phương thức chứng thực

    upload_2017-8-29_11-6-34.jpeg

    Tạo Phase 1

    upload_2017-8-29_11-6-42.jpeg

    Tạo Phase 2

    upload_2017-8-29_11-6-53.jpeg

    upload_2017-8-29_11-7-4.jpeg

    Bước 2 : Tạo Policy cho phép trao đổi dữ liệu

    upload_2017-8-29_11-7-13.jpeg

    Một rule cho phép dữ liệu VPN -> LAN

    upload_2017-8-29_11-7-19.jpeg

    Rule thứ 2 cho phép dữ liệu từ LAN -> VPN
    upload_2017-8-29_11-7-26.jpeg

    Bước 3 : Vào Router-> Static Routes, chọn Create New

    upload_2017-8-29_11-7-33.jpeg

    Điền địa chỉ mạng LAN của Site ASA trỏ đến kết nối VPN

    upload_2017-8-29_11-7-42.jpeg

    - Cấu hình VPN IPSec trên Firewall Cisco (ASA)

    Bước 1 : Tạo Group Policy, Configuration-> Site-to-site VPN-> Group Policy chọn Add

    upload_2017-8-29_11-7-50.jpeg

    Bước 2 : Tạo IKE Policies, Advanced-> IKE Policies chọn Add

    upload_2017-8-29_11-7-57.jpeg

    Bước 3 : Tạo Connection Profiles, Site-to-site VPN -> Connection Profiles-> Add-> Basic
    upload_2017-8-29_11-8-4.jpeg

    Connection profiles -> Advanced-> Crypto Map Entry
    upload_2017-8-29_11-8-10.jpeg

    Connection profiles -> Advanced-> Tunnel Group

    upload_2017-8-29_11-8-46.jpeg

    Bước 4 : Kiểm tra thông tin trong phần Site-to-site VPN-> Advanced-> Crypto Map

    upload_2017-8-29_11-9-1.jpeg

    -Kiểm tra kết nối

    Trên Firewall Fortigate, vào VPN-> Monitor-> IPSec Monitor, chuột phải vào status chọn bring up
    upload_2017-8-29_11-9-8.jpeg

    Trên Firewall Cisco, vào Monitoring-> VPN-> VPN Statistics-> Sessions
    upload_2017-8-29_11-9-15.jpeg

    Chúc các bạn thành công.
     

trang này