Bài viết này hướng dẫn cách build thiết bị Pfsense để kết nối VPN_S2S với dịch vụ VPN Site-to-Site của FPT Smart Cloud.
Cần đảm bảo các điều kiện sau:
Truy cập và tạo VPN Site-to-Site trên https://console.fptcloud.com/
- Tạo IPSec policy:
- Tạo IKE policy:
- Tạo Customer Gateway:
- Tạo VPN Connection: Với thông số "Pre-shared key" cần lưu lại để điền vào Pfsense
- Đăng nhập vào console VNC của VM Checkpoint theo account đã tạo trên và chạy lệnh: "Cpstart"
- Đăng nhập vào website theo địa chỉ IP: https://{`IP`} , có thể hiện thông báo SSL như sau:
Thông tin đăng nhập mặc định: User: Admin Pass: Pfsense (Có thể set lại pass khi đăng nhập lần đầu trên web)
- Nếu chưa có LAN ở tab Interfaces → chọn LAN để thêm LAN:
- Tiến hành config Tunnel cho Pfsense:
Tại tab VPN, chọn IPsec → Tunnels và ấn chọn Add P1.
Chú ý:
+Pre-Shared Key: nhập từ VPNAAS đã tạo trên portal trước đó
+Remote Gateway: là IP Public của VPNAAS đã tạo trên portal trước đó