Bài viết này hướng dẫn build thiết bị Router để đấu nối VPN Site-to-Site của FPT Smart Cloud.
Cần đảm bảo các điều kiện sau:
Truy cập và tạo VPN Site To Site trên trang https://console.fptcloud.com/
- Tạo IPSec policy:
- Tạo IKE policy:
- Tạo Customer Gateway:
+Remote private network: dãy Lan Subnet cần peering Fortigate
+Remote IP public: IP public của Fortigate
- Tạo VPN Connection:
Với thông số "Pre-shared key" cần lưu lại để điền vào Fortigate
- Đăng nhập web vào Fortigate khách hàng:
- Chọn IPsec Wizard:
- Chọn IPsec Tunnels:
+ Interface là WAN, trong trường hợp có nhiều WAN thì xác định WAN bạn cần.
Kiểm tra trạng thái của connection bên portal của FPT Smart Cloud
- Bật Local Gateway và chọn Primary IP
- Bật Method là Pre-shared Key và điền vào giống với thông số ở Bước 1:
Lưu ý: Mô hình của khách có thể sử dụng sau NAT, trong trường hợp dùng NAT thì cấu hình như sau+ Liên hệ L3-FCI để được support
- Cấu hình Phase 1 như sau:
- Cấu hình Phase 2 như sau:
+ Local IP là dãy network khách hàng cần kết nối
- Tạo từ FPT Cloud tới Fortigate:
- Tiếp tục tạo từ Fortigate về FPT Cloud:
- Hoàn thành kết nối giữa FPT Cloud và Fortigate:
Tới đây bạn đã có thể thử mở Terminal - Command line để thử Ping thông mạng.