Chọn MENU

Hướng dẫn cấu hình VPN Site to Site giữa Firewall Fortigate và Router Mikrotik

Hiện nay có rất nhiều doanh nghiệp sử dụng công nghệ mạng VPN Site to Site, thông qua tính năng này người dùng có thể kết nối hai hoặc nhiều mạng LAN qua internet một cách dễ dàng và được bảo mật an toàn. Hôm nay, Việt Tuấn sẽ hướng dẫn các bạn cách cấu hình VPN Site to Site giữa Firewall Fortigate và Router MikroTik. Hãy cùng đón chờ nhé!

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik.jpg
Hướng dẫn cấu hình VPN Site to Site giữa Firewall Fortigate và Router Mikrotik

1. VPN là gì?

VPN hay Virtual Private Network còn được gọi là mạng ảo. Đây là một công nghệ mạng giúp người dùng tạo ra kết nối mạng riêng tư giữa các thiết bị mạng thông qua internet. VPN thường được sử dụng để người dùng ẩn danh trên các mạng công cộng và truyền các dữ liệu đi một cách an toàn. VPN hoạt động bằng cách ẩn địa chỉ IP và mã hóa dữ liệu chỉ để người nhận dữ liệu mới có thể đọc được qua đó nâng cao tính riêng tư và bảo mật cho dữ liệu.

gif-mui-tenTÌm hiểu sâu hơn về VPN qua bài viết: VPN là gì? Ưu nhược điểm, cách hoạt động, công dụng của VPN

2. Mô hình kết nối giữa Firewall Fortigate và Router MikroTik

Sau đây là mô hình kết nối giữa Firewall Fortigate và Router MikroTik mời bạn đọc tham khảo:

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-2.jpg

3. Cài đặt tại Router Mikrotik

Bước 1: Thiết lập IPsec Profile

gif-mui-tenĐọc thêm: IPSec là gì? Vai trò và cách thức hoạt động của IPSec trong không gian mạng

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-3.jpg

Bước 2: Thiết lập IPsec Peer đến Site Firewall Fortigate

  • Address: Địa chỉ IP WAN Public tại Site Firewall Fortigate.
  • Profile: Đã tạo ở bước trước.
  • Exchange Mode: Chọn IKE2.

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-4.jpg

Bước 3: Thiết lập mã khóa bí mật giữa 2 Site

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-5.jpg

Bước 4: Thiết lập IPsec Proposal

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-6.jpg

Bước 5: Thiết lập IPsec Policy đến Site Firewall Fortigate

  • Src. Address: Dải IP cần VPN trên Router Mikrotik.
  • Dst. Address: Dải IP cần VPN trên Firewall Fortigate.
  • Proposal: Proposal đã tạo ở bước trước.

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-7.jpg

Bước 6: Nat bypass

Tại thời điểm này, nếu bạn thử thiết lập kết nối IPsec sẽ chưa hoạt động, các gói tin sẽ bị từ chối. Bởi vì cả 2 router có Nat rule thay đổi địa chỉ nguồn sau khi gói tin đã được mã hoá. Remote router nhận được gói tín mã hoá nhưng không thể giải mã bởi vì địa chỉ nguồn không khớp với địa chỉ nguồn đã định nghĩa trong cấu hình policy. Chúng ta vào thẻ IP—>Firewall NAT.

gif-mui-tenTìm hiểu thêm: Hướng dẫn cấu hình NAT Port, Hairpin NAT trên thiết bị Router MikroTik

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-8.jpg

Bước 7: Route đến dải IP tại Site Firewall Fortigate

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-9.jpg

4. Cài đặt tại thiết bị Firewall Fortigate

Bước 1: Thiết lập IPsec Peer

Tại đây chúng ta điền các thông số IP WAN Public của Site Router Mikrotik.

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-10.jpg

Bước 2: Tạo mã khóa bí mật

Mã khóa này trùng với mã khóa bí mật đã tạo trên Router Mikrotik.

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-11.jpg

Bước 3: Thiết lập Phase 1 Proposal

Tại phần này tương đương với phần IPsec Profile trên Router Mikrotik, thiết lập thông số giống nhau tại 2 Site.

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-12.jpg

Bước 4: Thiết lập IPsec Policy đến Site Router Mikrotik.

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-13.jpg

Bước 5: Thiết lập Phase 2 Proposal

Tại phần này tương đương với phần IPsec Proposal trên thiết bị Router Mikrotik, thiết lập thông số giống nhau tại 2 Site.

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-14.jpg

Bước 6: Thiết lập Policy giữa các dải trên Firewall Fortigate và Router Mikrotik.

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-15.jpg

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-16.jpg

Bước 7: Route đến dải IP tại Site Router Mikrotik.

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-17.jpg

Bước 8: Kiểm tra Tunnel up và Ping trên thiết bị Router Mikrotik.

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-18.jpg

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-19.jpg

Bước 9: Kiểm tra Tunnel up và Ping trên thiết bị Firewall Fortigate.

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-20.jpg

cau-hinh-vpn-site-to-site-giua-firewall-fortigate-va-router-mikrotik-21.jpg

5. Tổng kết

Trên đây là bài viết hướng dẫn cấu hình VPN IPsec/IKE2 Site to Site giữa Firewall Fortigate và Router Mikrotik. Bạn đọc có thắc mắc hay cần tư vấn các giải pháp mạng cho doanh nghiệp cũng như cá nhân hãy liên hệ ngay với Việt Tuấn để nhận được hỗ trợ tốt nhất từ chúng tôi. Chúc các bạn cấu hình thành công!

Chia sẻ

Nguyễn Lưu Minh

Chuyên gia của Viettuans.vn với nhiều năm kinh nghiệm trong lĩnh vực thiết bị mạng Networks, System, Security và tư vấn, triển khai các giải pháp CNTT. Phân phối thiết bị mạng, wifi, router, switch, tường lửa Firewall, thiết bị lưu trữ dữ liệu NAS.

0903.209.123
0903.209.123