Cấu hình VPN site to site giữa Firewall Fortigate với Router Cisco

Thảo luận trong 'Firewall Fortigate' bắt đầu bởi duongvo, 26/10/17.

  1. duongvo

    duongvo Member

    Trong bài viết này mình sẽ hướng dẩn các bạn cấu hình VPN Site to Site giữa Firewall Fortigate với Cisco Router.

    Mô hình
    upload_2017-10-26_11-18-59.jpeg

    Cấu hình VPN site to site trên Firewall Fortigate

    Ở đây mình sẽ chỉ show ra các bước thực hiện khi đã cấu hình xong Wizard. Các bạn cần hổ trợ gì thêm có thể đặt câu hỏi bên dưới.

    Cấu hình tên VPN, IP Public site Cisco Router

    upload_2017-10-26_11-19-22.jpeg

    Đặt Pre-shared Key

    upload_2017-10-26_11-19-34.jpeg

    Cấu hình Phase 1

    upload_2017-10-26_11-19-40.jpeg

    Cấu hình Phase 2

    upload_2017-10-26_11-21-43.jpeg

    Tạo ra Zones, Create New ->Zone

    upload_2017-10-26_11-21-54.jpeg

    Tạo Static route.

    upload_2017-10-26_11-21-58.jpeg

    Cấu hình trên Cisco Router

    upload_2017-10-26_11-22-1.jpeg

    Truy cập Monitoring để xem kết nối VPN đã UP chưa

    upload_2017-10-26_11-22-15.jpeg

    Các bạn củng có thể show trên CLI của Fortigate để xem với lệnh :
    Xem gateway : get vpn ike gateway <VPN Name>

    Xem chi tiết cấu hình : get vpn ipsec tunnel name <VPN Name>

    Các bạn xem thông tin trên Cisco Router

    upload_2017-10-26_11-22-33.jpeg
    upload_2017-10-26_11-22-37.jpeg
    upload_2017-10-26_11-22-40.jpeg

    Chúc các bạn thành công !
     

trang này