Bài viết này hướng dẫn build thiết bị Router để đấu nối VPN_S2S với dịch vụ VPN Site-to-Site của FPT Smart Cloud.
Cần đảm bảo các điều kiện sau:
Truy cập và tạo VPN Site-to-Site trên trang https://console.fptcloud.com/
- Tạo IPSec policy:
- Tạo IKE policy:
- Tạo Customer Gateway:
`
Remote private network: dãy Lan Subnet cần peering Palo Alto
Remote IP public: IP public của Palo Alto
`
- Tạo VPN Connection:
Với thông số "Pre-shared key" cần lưu lại để điền vào Palo Alto
- Đăng nhập web vào Palo Alto khách hàng theo IP Management:
- Chọn Add và kích hoạt Zone của Palo Alto
- Tạo Virtual Router của Palo Alto và chọn OK.
- Tạo ra interface WAN là LAN, (lưu ý làm cho ethernet1/1 và tương tự cho ethernet 1/2)
- Tạo ra IKE Crypto:
- Tạo ra IPSec Crypto:
- Chọn IPsec Tunnels:
Để cấu hình firewall và routing cho Palo Alto, thao tác theo các bước ở ví dụ dưới đây:
- Mở firewall bất kỳ
- Tuỳ theo từng khách hàng mà mở source và destination theo rule
- Mở Routing theo 2 subnet là 30.30.30.0/24 và 80.80.80/24 (tùy theo khách hàng mà mở source và destination theo rule).
Tới đây khách hàng đã có thể mở Terminal - Command line để thử Ping thông mạng.