Hướng dẫn cấu hình VPN Site to site giữa Firewall Fortigate và Vigor 3900

Thảo luận trong 'Firewall Fortigate' bắt đầu bởi hainguyen, 29/8/17.

  1. hainguyen

    hainguyen Member

    Trong bài viết này mình sẽ hướng dẩn các bạn cấu hình VPN site to site giữa Draytek Vigor 3900 và Firewall Fortigate

    Mô hình

    upload_2017-8-29_11-52-26.jpeg

    Cấu hình VPN trên Vigor3900

    1. VPN and Remote Access > VPN Profiles > IPSec, click new VPN Profile.

    2. Cài đặt cơ bản.

    Dial-Out Throuh : wan 1

    Local IP / Subnet Mask : IP Local của Vigor 3900

    Remote Host : IP wan của site Fortigate.

    Reomote IP / Subnet Mask : IP Local của Fortigate

    Đặt Preshared Key : password trùng nhau ở 2 site.
    upload_2017-8-29_11-52-33.jpeg

    Cấu hình Key lifetime va IKE phase 1 và 2.

    upload_2017-8-29_11-52-40.jpeg

    3. Cầu hình Proposal.

    Click tab Proposal.

    upload_2017-8-29_11-52-47.jpeg

    Cấu hình VPN trên Firewall Fortigate

    1. Tạo VPN

    VPN > IPSec Wizard, select Custom

    upload_2017-8-29_11-52-54.jpeg

    2. Cấu hình VPN với các thông số như hình. IP address được bôi đen là IP của Draytek.

    upload_2017-8-29_11-53-0.jpeg

    3. Cấu hình Preshared Key và cài đặt Key Lifetime giống bên Draytek Vigor 3900.

    upload_2017-8-29_11-53-7.jpeg

    4. Cấu hình Phase 2

    upload_2017-8-29_11-53-13.jpeg

    5. Cấu hình Phase 2 Propsal.

    upload_2017-8-29_11-53-19.jpeg

    6. Tạo Policy cho phép Local bên Draytek truy cập

    Tạo dãy IP cho phép truy cập : Policy & Objects >> Addresses >> Create New >> Address
    upload_2017-8-29_11-53-26.jpeg

    Tạo Policy

    upload_2017-8-29_11-53-32.jpeg

    7. Tạo Static route đến local bên vigor 3900.

    upload_2017-8-29_11-53-41.jpeg

    Kết quả

    Kiểm tra kết nối VPN Site to site trên Vigor 3900

    VPN and Remote Access >> Connection Management
    upload_2017-8-29_11-53-48.jpeg

    VPN and Remote Access >> Connection Management >> VPN Connection Status
    upload_2017-8-29_11-54-6.jpeg

    Chúc các bạn thành công !
     

trang này