Tất cả tài liệu

VPN Site-to-Site

    Câu hỏi thường gặp (FAQs)
    Câu hỏi thường gặp (FAQs)
    Updated on 05 May 2025

    I. Thiết lập ban đầu

    Q: Làm thế nào để tạo kết nối VPN Site-to-Site trên FPT Smart Cloud?

    A: Để tạo kết nối, đăng nhập vào FPT Cloud Portal và điền các thông số như IP Public phía bạn, dải mạng nội bộ, pre-shared key... để thiết lập kết nối


    Q: Làm sao để biết VPN Site-to-Site connect đã thành công?

    A: Bạn cần xem thông tin VPN connection theo 2 cột Operation status và Provisioning status có trạng thái lần lượt là Online và active


    Q: Thông số IKE và IPSec policies có cần giống nhau giữa 2 đầu kết nối không?

    A: Có. Việc cấu hình Phase 1 và Phase 2 trên cả hai phía cần giống nhau mới có thể khởi tạo kết nối và sử dụng.


    Q: VPN Site-to-Site có tương thích với Fortigate, Pfsense, Checkpoint... không?

    A: Có. VPN Site-to-Site có hỗ trợ các loại cấu hình này, vui lòng xem các docs hướng dẫn cấu hình theo link sau `

    • Đối với Fortigate: link
    • Đối với Pfsense: link
    • Đối với Checkpoint: link

    Q: Có thể kết nối VPN Site-to-Site từ FPT Cloud tới AWS, Azure, GCP không?

    A: Có. VPN Site-to-Site hỗ trợ kết nối tới hạ tầng cloud khác nếu có hỗ trợ IPsec. Cần cấu hình đồng bộ như kết nối on-prem (xem huớng dẫn AWS tại đây).

    II. Vận hành & Kiểm tra

    Q: Có thể tạm ngừng kết nối VPN khi không sử dụng và bật lại khi cần không?

    A: Có. Đặt kết nối ở trạng thái Inactive để tạm dừng. Khi cần dùng lại chỉ cần bật lên trên Portal.


    Q: Làm thế nào để kiểm tra trạng thái kết nối VPN Site-to-Site?

    A: Trên Portal sẽ hiển thị trạng thái Online/Offline. Ngoài ra có thể ping IP, xem log thiết bị hoặc dùng traceroute để kiểm tra.


    Q: Làm sao để giám sát và xem nhật ký (log) của các hoạt động VPN?

    A: Bạn cần truy cập vào dịch vụ Activity log, lựa chọn type = “VPN” và điền ngày cần check

    III. Xử lý sự cố

    Q: Kết nối VPN không thành công, tôi cần kiểm tra những gì trước?

    A: Kiểm tra IP, khóa PSK, thông số IPsec, firewall, IP... Kiểm tra log trên thiết bị để tìm lỗi kết nối


    Q: VPN báo kết nối thành công nhưng không ping được hai bên?

    A: Kiểm tra route, security group, firewall. Có thể do hệ thống đang định tuyến sai. Cũng cần kiểm tra NAT nếu trùng IP.


    Q: Phải làm gì khi hai mạng dùng trùng địa chỉ IP?

    A: Dùng NAT để ánh xạ dải IP của một bên sang dải khác. Điều chỉnh cấu hình VPN để khớp với dải IP đã NAT.


    Q: VPN bị rớt kết nối liên tục, xử lý thế nào?

    A: Kiểm tra đường truyền, hoặc liên hệ với team tech support ở phía FPT


    Q: Tốc độ VPN chậm, làm sao để cải thiện?

    A: Bạn có thể dùng thuật toán mã hóa nhẹ hơn hoặc mua thêm băng thông để tăng tốc độ kết nối