Bài viết này hướng dẫn chi tiết cách cấu hình VPN Site to Site IPsec giữa Teltonika RUT240 và Firewall Fortigate để kết nối hai mạng riêng biệt một cách an toàn.
Điều kiện tiên quyết:
- Teltonika RUT240 được kết nối internet và có địa chỉ IP Public tĩnh.
- Firewall Fortigate được kết nối internet và có địa chỉ IP Public tĩnh.
- Cả hai thiết bị đều được cập nhật firmware mới nhất.
- Biết địa chỉ IP Public của cả hai thiết bị.
- Có tài khoản quản trị cho cả hai thiết bị.
Cấu hình trên Teltonika RUT240:
- Đăng nhập vào giao diện quản trị web của Teltonika RUT240.
- Chuyển đến VPN > IPsec VPN.
- Bật Enable IPsec VPN.
- Chọn Mode là Site-to-Site.
- Chọn Pre-shared key là một chuỗi mật khẩu mạnh và ghi nhớ.
- Tại Local Network, nhập subnet mạng LAN của bạn.
- Tại Remote Network, nhập subnet mạng LAN của Fortigate.
- Chọn Authentication là Pre-shared key.
- Chọn Encryption là AES-128.
- Chọn Hash là SHA-1.
- Chọn Lifetime là 3600.
- Nhấp vào Save/Apply.
Cấu hình trên Firewall Fortigate:
- Đăng nhập vào giao diện quản trị web của Firewall Fortigate.
- Chuyển đến VPN > IPsec.
- Nhấp vào Add để tạo kết nối VPN mới.
- Tại Name, nhập tên cho kết nối VPN.
- Tại Interface, chọn interface WAN của bạn.
- Tại Remote Gateway, nhập địa chỉ IP Public của Teltonika RUT240.
- Tại Pre-shared key, nhập chuỗi mật khẩu giống như trên Teltonika RUT240.
- Tại Local Network, nhập subnet mạng LAN của bạn.
- Tại Remote Network, nhập subnet mạng LAN của Teltonika RUT240.
- Chọn Authentication là Pre-shared key.
- Chọn Encryption là AES-128.
- Chọn Hash là SHA-1.
- Chọn Lifetime là 3600.
- Nhấp vào Apply.
Kiểm tra kết nối:
- Trên Teltonika RUT240, truy cập VPN > IPsec VPN.
- Kiểm tra trạng thái kết nối VPN. Nếu trạng thái là Connected, kết nối VPN đã thành công.
- Trên Firewall Fortigate, truy cập VPN > IPsec.
- Kiểm tra trạng thái kết nối VPN. Nếu trạng thái là Up, kết nối VPN đã thành công.
Lưu ý:
- Quá trình cấu hình có thể thay đổi đôi chút tùy theo phiên bản firmware của thiết bị.
- Tham khảo tài liệu hướng dẫn sử dụng của thiết bị để biết thêm chi tiết.
- Đảm bảo sử dụng mật khẩu mạnh cho kết nối VPN.
Kết luận:
Bài viết này đã hướng dẫn chi tiết cách cấu hình VPN Site to Site IPsec giữa Teltonika RUT240 và Firewall Fortigate.Sau khi hoàn thành cấu hình, hai mạng sẽ được kết nối an toàn và bạn có thể truy cập tài nguyên mạng của nhau một cách dễ dàng.
