Cấu hình VPN Site to Site giữa Firewall Fortigate với Firewall Juniper

Thảo luận trong 'Firewall Fortigate' bắt đầu bởi vietks, 27/10/17.

  1. vietks

    vietks New Member

    Bài viết sẽ hướng dẫn các bạn cách cấu hình VPN Site to Site giữa Firewall Fortigate với Firewall Juniper.

    Mô hình như sau:

    upload_2017-10-27_10-44-24.png
    1. Các bước cấu hình trên Firewall Fortigate
    - Tạo 1 tunnel IPsec với địa chỉ IP Remote là IP của thiết bị Juniper : 172.16.1.1
    upload_2017-10-27_10-44-49.png
    - Tạo Pre-share Key ( PSK ) để chứng thực khi thực hiện kết nối. Lựa chọn version và Mode cho IKE. Ở đây mình chọn Ver 1 và mode main ( ID protection ).

    upload_2017-10-27_10-44-59.png
    - Cấu hình Phase 1 : lựa chọn các thuật toán để mã hóa vào chứng thực

    upload_2017-10-27_10-45-11.png
    - Cấu hình Phase 2: chúng ta có thể giữ nguyên Local Add và Remote Add như hình hoặc có thể thay đổi theo nô hình hệ thống của bạn.

    upload_2017-10-27_10-45-24.png
    - Sau khi hoàn thành các bước trên thì ta dã tạo được một tunnel-interface. Ta sẽ đưa interface này vào một Zone với tên có thể đặt sao cho dễ quản lí.
    upload_2017-10-27_10-45-36.png
    - Cuối cùng, ta tạo một cái route để truy cập vào remote add qua tunnel-interface.
    upload_2017-10-27_10-45-47.png

    2. Cấu hình trên thiết bj Firewall Juniper.

    - Tạo tunnel-inteface
    upload_2017-10-27_10-46-3.png
    - Cấu hình Phase 1: các thuật toán phải giống với trên Fortigate
    upload_2017-10-27_10-46-18.png
    - Cấu hình Phase 2: các thuật toán phải giống với trên Fortigate
    upload_2017-10-27_10-46-32.png
    - Tạo Gateway với remote add là ip của Fortigate
    upload_2017-10-27_10-46-44.png
    - Cấu hình Pre-share key giống với PSK trên Fortigate
    upload_2017-10-27_10-46-59.png
    - Cấu hình IKE:
    upload_2017-10-27_10-47-12.png
    upload_2017-10-27_10-47-18.png
    - Cuối cùng tạo static route để có thể truy cập vào site remote qua tunnel-interface.
    upload_2017-10-27_10-47-33.png

    3. Kiểm tra trạng thái các đường VPN trên hai thiết bị Fortigate và Juniper.
    upload_2017-10-27_10-47-46.png
    upload_2017-10-27_10-47-58.png
    Nếu các link đều up thì các bạn đã cấu hình thành công VPN giữa 2 site.

    Chúc các bạn thành công.
     

trang này