Tất cả tài liệu

VPN Site-to-Site

    Cấu hình VPN Site-to-Site với PfSense
    Cấu hình VPN Site-to-Site với PfSense
    Updated on 05 May 2025

    Bài viết này hướng dẫn cách build thiết bị Pfsense để kết nối VPN_S2S với dịch vụ VPN Site-to-Site của FPT Smart Cloud.

    Cần đảm bảo các điều kiện sau:

    • VPNAAS trên trang Portal
    • Pfsense đã được download và boot image trên cloud với tên: Pfsense
    • Public IP, giảm độ phức tạp thì gắn trực tiếp vào VM, không dùng Floating IP
    • Dãy Network tương ứng
    • 2 VM Pfsense để phục vụ debug( 2C4G)

    Bước 1: Build Pfsense for Cloud

    • Build Image Pfsense trên Horizon cấu hình 2C4G- 1 IP public gắn trực tiếp, 1 IP mạng Local cần VPN
    • Có thể vào console VM thông qua SSH

    Bước 2: Cấu hình cho VPN Site-to-Site

    Truy cập và tạo VPN Site-to-Site trên https://console.fptcloud.com/

    - Tạo IPSec policy: file - Tạo IKE policy: file - Tạo Customer Gateway:

    • Remote private network: dãy Lan Subnet cần peering của Pfsense
    • Remote IP public: IP public của Pfsense

    file

    - Tạo VPN Connection: Với thông số "Pre-shared key" cần lưu lại để điền vào Pfsense

    file

    Bước 3: Cấu hình cho Pfsense

    - Đăng nhập vào console VNC của VM Checkpoint theo account đã tạo trên và chạy lệnh: "Cpstart"

    - Đăng nhập vào website theo địa chỉ IP: https://{`IP`} , có thể hiện thông báo SSL như sau: file

    Thông tin đăng nhập mặc định: User: Admin Pass: Pfsense (Có thể set lại pass khi đăng nhập lần đầu trên web)

    - Nếu chưa có LAN ở tab Interfaces → chọn LAN để thêm LAN:
    file - Tiến hành config Tunnel cho Pfsense: file Tại tab VPN, chọn IPsec → Tunnels và ấn chọn Add P1.

    • Set up Phase 1 như hình sau:

    Chú ý:
    +Pre-Shared Key: nhập từ VPNAAS đã tạo trên portal trước đó +Remote Gateway: là IP Public của VPNAAS đã tạo trên portal trước đó file

    • Set up Phase 2 như sau: file

      Bước 4: Debug- Tracert