Overviews
Initial Setup
Hướng dẫn nhanh (Quick Starts)
Hướng dẫn chi tiết (Tutorials)
FAQs
VPN Site to Site (new version)
Bài viết này hướng dẫn build thiết bị Router để đấu nối VPN Site-to-Site của FPT Smart Cloud.
Cần đảm bảo các điều kiện sau:
Truy cập và tạo VPN Site To Site trên trang https://console.fptcloud.com/
- Tạo Customer Gateway:
Remote private network: dãy Lan Subnet cần peering Fortigate
Remote IP public: IP public của Fortigate

- Tạo VPN Connection:
Với thông số "Pre-shared key" cần lưu lại để điền vào Fortigate
Thông số của VPN Connection sẽ bao gồm 3 mục chính:
Phần 1: General information

Phần 2: Remote VPN information

Khi quý khách hàng lựa chọn Providers “Fortigate”,hệ thống sẽ tự động điền thông tin cho IKE và IPSec cụ thể như sau:
Đối với IKE:
Đối với IPsec:
Phần 3: Remote VPN information

Điền thông số Delay và max failure và chọn Create VPN Connection
- Đăng nhập web vào Fortigate khách hàng:
- Chọn IPsec Wizard:
- Chọn IPsec Tunnels:
+ Interface là WAN, trong trường hợp có nhiều WAN thì xác định WAN bạn cần.
Kiểm tra trạng thái của connection bên portal của FPT Smart Cloud
- Bật Local Gateway và chọn Primary IP
- Bật Method là Pre-shared Key và điền vào giống với thông số ở Bước 1:
Lưu ý: Mô hình của khách có thể sử dụng sau NAT, trong trường hợp dùng NAT thì cấu hình như sau+ Liên hệ L3-FCI để được support
- Cấu hình Phase 1 như sau:

- Cấu hình Phase 2 như sau:
+ Local IP là dãy network khách hàng cần kết nối
- Tạo từ FPT Cloud tới Fortigate:
- Tiếp tục tạo từ Fortigate về FPT Cloud:
- Hoàn thành kết nối giữa FPT Cloud và Fortigate:
Tới đây bạn đã có thể thử mở Terminal - Command line để thử Ping thông mạng.