Tất cả tài liệu
Bài viết này hướng dẫn kết nối VPNaaS của 2 nền tảng VMW và OPS trên Unify portal
Cần đảm bảo các điều kiện sau:
Trong ví dụ này chúng ta sẽ tạo kết nối VPN site-to-site với các thông số như trong topology bên dưới.
Truy cập và tạo VPN Site To Site trên https://console.fptcloud.com
- Tạo Customer Gateway
+ Remote IP public: là floating IP của VPN gateway VMW**
+ Remote private network: là dãy Lan Subnet cần peering của VMW**
- Tạo VPN Connection
Với thông số "Pre-shared key" cần lưu lại để điền khi khởi tạo VPN Connection bên VMW.
Thông số của VPN Connection sẽ bao gồm 3 mục chính:
Phần 1: General information
Phần 2: Remote VPN information
Quý khách hàng lựa chọn Providers = “others" sau đó làm theo các bước sau:
Bước 1: Điền providers name = "VMWare"
Bước 2: Điền thông tin cho IKE và IPSec cụ thể như sau:
Đối với IKE:
Encryption algorithm: aes-256
Authorization algorithm: sha256
IKE version: ikev2
Lifetime units: seconds
Lifetime value: 28800
DH Group: GROUP_14
Phase1 negotiation mode: main
Đối với IPsec:
Phần 3: Remote VPN information
Điền thông số Delay và max failure và chọn Create VPN Connection
- Truy cập hệ thống VMware để set up thông tin kết nối VPN Site to Site.
- Tại tab Peer Authentication, với thông số Pre-shared key, nhập key đã đã tạo ở OSP, sau đó ấn Next.
Nhập các trường thông tin của Endpoint Configuration
Sau khi tạo, chọn Customize Security Profile để sửa lại thông tin IKE policy, IPSec policy khớp với IKE policy, IPSec policy đã tạo ở OSP
- Chọn View statistics, để kiểm tra trạng thái kết nối.
Nếu trạng thái hiển thị là UP → đã connect thành công giữa 2 sites.
Cookie | Thời gian | Mô tả |
---|---|---|
cookielawinfo-checbox-analytics | 11 Tháng | |
cookielawinfo-checbox-functional | 11 Tháng | |
cookielawinfo-checbox-others | 11 Tháng | |
cookielawinfo-checkbox-necessary | 11 Tháng | |
cookielawinfo-checkbox-performance | 11 Tháng | |
viewed_cookie_policy | 11 Tháng |