Tất cả tài liệu

VPN Site-to-Site

    Cấu hình kết nối VPN Site-to-Site giữa Portal OpenStack và VMware
    Cấu hình kết nối VPN Site-to-Site giữa Portal OpenStack và VMware
    Updated on 05 May 2025

    Bài viết này hướng dẫn kết nối VPNaaS của 2 nền tảng VMW và OPS trên Unify portal

    Cần đảm bảo các điều kiện sau:

    • VPNAAS OPS trên trang Portal Unify
    • VMWare Cloud

    Trong ví dụ này chúng ta sẽ tạo kết nối VPN site-to-site với các thông số như trong topology bên dưới. file

    Bước 1: Cấu hình VPN_AAS trên Openstack

    Truy cập và tạo VPN Site To Site trên https://console.fptcloud.com

    - Tạo IKE Policy cho VPN Connection file - Tạo IPSec Policy cho VPN Connection file   - Tạo Customer Gateway

      + Remote IP public: là floating IP của VPN gateway VMW

      + Remote private network: là dãy Lan Subnet cần peering của VMW file  - Tạo VPN Connection
    Với thông số "Pre-shared key" cần lưu lại để điền khi khởi tạo VPN Connection bên VMW. file

    Bước 2: Cấu hình VPN_AAS trên VMWare Cloud

      - Truy cập và tạo IPSec VPN Tunnel trên https://han.fptcloud.com, sau đó ấn Next. file   - Tại tab Peer Authentication, với thông số Pre-shared key, nhập key đã đã tạo ở OSP, sau đó ấn Next. file   - Nhập các trường thông tin của Endpoint Configuration file     - Sau khi tạo, chọn Customize Security Profile để sửa lại thông tin IKE policy, IPSec policy khớp với IKE policy, IPSec policy đã tạo ở OSP file   - Chọn View statistics, để kiểm tra trạng thái kết nối.
    Nếu trạng thái hiển thị là UP → đã connect thành công giữa 2 sites. file file

    Bước 3: Kiểm tra kết nối

    • Ping từ VM OPS -> VM VMWare file
    • Ping từ VM VMWare-> VM OSP file