Tất cả tài liệu

VPN Site-to-Site

    Cấu hình kết nối VPN Site-to-Site giữa FCI Cloud và AWS (Virtual private gateways)
    Cấu hình kết nối VPN Site-to-Site giữa FCI Cloud và AWS (Virtual private gateways)
    Updated on 05 May 2025

    Bài viết này hướng dẫn kết nối VPNaaS của 2 nền tảng AWS và OPS trên Unify portal

    Trong ví dụ này chúng ta sẽ tạo kết nối VPN Site-to-Site với các thông số như trong topology bên dưới: file

    I. Cấu hình VPN Site-to-Site trên AWS

    Bước 1. Tạo Customer gateway
    Customer Gateway là một tài nguyên trong AWS để đại diện cho thiết bị gateway tại on-premises network.
    Để tạo Customer gateway thao tác như sau:

    1. Truy cập: https://console.aws.amazon.com/vpc/
    2. Chọn Customer gateways > Create customer gateway

      Nhập các trường thông tin và IP address là Local IP public của VPN Gateway FCI
      file 3. Chọn Create customer gateway

      Thông tin Customer gateway đã tạo
      file

    Bước 2. Tạo Virtual Private Gateway
    Để tạo Virtual Private Gateway thao tác như sau:

    1. Trên navigation pane, chọn Virtual private gateways > Create virtual private gateway file 2. Chọn Create virtual private gateway

      Kết quả sau khi tạo
      file 3. Attach Virtual private gateway vào VPC file

    Bước 3. Cấu hình routing
    Config routing để hướng lưu lượng từ VPC (AWS) đến Customer Gateway (FCI) thông qua Virtual Private Gateway.
    Bật tính năng route propagation cho route table để tự động thêm các routes từ VPN connection vào route table

    1. Vào navigation pane, chọn Route tables.
    2. Chọn Route table được liên kết với subnet.
    3. Trên tab Route propagation, chọn Edit route propagation.
    4. Chọn Virtual private gateway đã tạo trong quy trình trước đó > Enable Propagation, sau đó chọn Lưu. file file

    Bước 4. Cập nhật Security group
    Cập nhật các Security group để cho phép truy cập SSH, RDPICMP.
    Để thêm rule vào Security group thao tác như sau:

    1. Tại navigation pane, chọn Security groups.
    2. Chọn security group cho instances trong VPC muốn cho phép truy cập.
    3. Tại Inbound rules tab, Chọn Edit inbound rules.
    4. Thêm rules để allow inbound SSH, RDP, and ICMP, và sau đó chọn Save rules file

    Bước 5. Tạo VPN connection
    Tạo VPN connection bằng Customer gateway kết hợp với Virtual private gateway đã tạo trước đó.
    Để tạo VPN connection

    1. Tại navigation pane, chọn Site-to-Site VPN connections.
    2. Chọn Create VPN connection.
    3. Chọn Target gateway typeVirtual private gateway
    4. Chọn VGWCGW đã tạo trước đó
    5. Routing option chọn Static, static IP prefixes: Nhập dải subnet phía FCI
    6. Nhập Local IPv4 network: Nhập dải subnet phía FCI
    7. Nhập Remote IPv4 network: Nhập dải subnet phía AWS
    8. Chỉnh sửa các thông số cho tunnel1tunnel2
    9. Chọn Create VPN connection. file Khởi tạo thành công VPN Connection có trạng thái là 'Available'. file Tiếp theo, kiểm tra lại Route table đã route đúng chưa.
      file

    Bước 6. Tải configuration file
    Sau khi tạo VPN connection, có thể tải xuống configuration file để sử dụng cho việc định cấu hình tại FCI VPC.
    Để tải configuration file thao tác như sau:

    1. Vào trang VPN connection
    2. Chọn connection vừa tạo > chọn Download configuration
    3. Chọn Vendor: pfSense, IKE version: IKEv1 > chọn Download file Ta sẽ dựa vào configuration file này để tạo VPN Site-to-Site phía FCI file

    II. Cấu hình VPN Site-to-Site trên FCI Cloud

    Bước 1. Tạo IPSec Policy Tạo IPSec Policy với các thông tin sau: file Bước 2. Tạo IKE Policy
    Tạo IKE Policy với các thông tin sau:
    file Bước 3. Tạo Customer gateways
    Tạo customer gateway với các thông tin sau:
    file Bước 4. Tạo VPN connection
    Tạo VPN connection với các thông tin sau:
    file Đến đây chúng ta đã hoàn thành cấu hình VPN Site-to-Site giữa AWS và FCI Cloud

    Sau khi kết nối thành công `Operation status` của các VPN connection phía FCI Cloud sẽ là `Online`
    file

    • Kiểm tra trạng thái kết nối phía AWS
      Vào VPN connections > chọn VPN connection > chọn Tunnel details
      Nếu kết nối thành công status của các tunnels sẽ là `UP` file
    • Kiểm tra kết quả

    Khởi tạo các VM nằm trong mỗi VPC sử dụng dải mảng trong VPN Site-to-Site và PING các VM qua lại với nhau.

    Kết quả khi PING từ FCI qua AWS
    file
    Kết quả khi PING từ AWS qua FCI Cloud
    file