CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH

Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội


HƯỚNG DẪN CẤU HÌNH VPN ClIENT TO SITE FORTIGATE

VPN hay còn gọi là Virtual Private Network (mạng riêng ảo), cho phép người dùng thiết lập mạng riêng ảo với một mạng khác trên Internet. VPN có thể được sử dụng để truy cập các trang web bị hạn chế truy cập về mặt vị trí địa lý, bảo vệ hoạt động duyệt web của bạn khỏi “sự tò mò” trên mạng Wifi công cộng bằng cách thiết lập mạng riêng ảo cho bạn.Về cơ bản, VPN chuyển tiếp tất cả lưu lượng network traffic của bạn tới hệ thống – nơi có thể truy cập từ xa các tài nguyện mạng cục bộ và bypass việc kiểm duyệt Internet (Internet censorship). 

null

Bài viết này hướng dẫn các bạn cài đặt VPN-IPsec để cung cấp cho 1 nhóm người dùng từ xa quyền truy cập được mã hóa và an toàn vào mạng nội bộ của công ty.

IPsec VPN cung cấp cho các thành viên trong nhóm quyền truy cập vào mạng nội bộ (Internal network) nhưng bắt buộc phải đi qua Firewall Fortigate . Khi cấu hình VPN xong các bạn sẽ kết nối đến mạng nội bộ bằng ứng dụng FortiClient. 

Hướng dẫn cấu hình FortiClient VPN

Bước 1: Truy cập Fortigate bắt đầu cài đặt VPN :

nullnull

Bước 2: Tạo tài khoản User và Group VPN:

Tạo User và add vào Group.

nullnull

null

Tạo Group :

null

 

 

 

 

 

 

 

 

 

 

Bước 3: Thiết lập VPN : Các bạn chú ý làm theo các bước hướng dẫn theo tuần tự các bước

a, Ở mục này cần chú ý:

null

b, Ở mục này cần chú ý:

- Incoming Interface : Chọn port WAN của bạn.

- Pre-shared key : chú ý phải nhớ mục này.

- User Group: Add nhóm vừa tạo ở trên.

    

null  

c, Ở mục này cần chú ý:

- Local interface: port Lan 

- Client Address Range: Tùy các bạn đặt. Ở đây chúng tôi chỉ giới hạn số lượng IP được truy cập. 

 null

d, Ở mục này cần chú ý:

- Chọn auto connect

null

e, Hoàn tất cài vpn và kiểm tra lại VPN đã tạo: 

nullnull

Bước 4 : Tạo POLICY 

null

Check địa chị IP WAN:

 null

 

Bước 5: Cài đặt và setup Forticlient: 

Chú ý :

+ Remote Gateway: Địa chỉ IP Pulic của mạng (IP WAN)

+ Pre-shared key :  Là key bạn tạo trước đó trên VPN

nullnullnull

 Kết luận

Như vậy, bài viết hướng dẫn hướng dẫn cấu hình kết nối VPN Client to Site trên tường lửa Fortigate đến đây là kết thúc, chúc các bạn thành công. Hãy để lại bình luận bên dưới nếu có bất cứ điều gì cần hỗ trợ.