VPN IPSec Site to Site là mô hình VPN được nhiều doanh nghiệp lựa chọn sử dụng hiện nay để kết nối nhiều mạng với nhau thông qua một liên kết mã hóa và bảo mật. Thông thường mô hình này được các doanh nghiệp, tổ chức có nhiều chi nhánh lựa chọn sử dụng do khả năng truyền tải dữ liệu lớn mà vẫn giữ được tính ổn định. Bài viết ngay sau đây, Việt Tuấn sẽ hướng dẫn các bạn cấu hình VPN IPSec Site to Site giữa Router MikroTik và Router DrayTek. Hãy đón xem nhé!

Thiết lập VPN trên Router Draytek
Truy cập thẻ VPN and Remote Access chọn mục LAN to LAN và tiến hành chỉnh sửa Profile của VPN.

Bước 1: Thiết lập Profile VPN
- Profile Name: Tên của kết nối VPN.
- Call Direction: Lựa chọn trạng thái kết nối, ở đây tại Site Mikrotik đóng vai trò làm Server chính nên chọn Dial-Out.
- Dial-Out Through: Chọn giao diện WAN để kết nối VPN.
- Always on: Tích Enable.
- Các mục còn lại chúng ta để mặc định.

Bước 2: Thiết lập các thông số VPN
- IPsec Tunnel: IKEv2
- Server IP/Host Name: Địa chỉ IP WAN của Site cần VPN đến.
- Thiết lập các thông số IKE Phase 1 và IKE Phase 2.

Bước 3: Thiết lập dải IP Local và dải IP Remote
- Local Network: Dải IP trên thiết bị Router Draytek.
- Remote Network: Dải IP trên thiết bị Router Mikrotik.
- Mode: Routing.

Trạng thái VPN thiết lập thành công trên Router Draytek.

Thiết lập VPN trên Router Mikrotik
Bước 1: Thiết lập IPsec Profile trên Router Mikrotik
Phần này cần tạo các thông số trùng khớp với IKE Phase 1 trên thiết bị Router Draytek.

Bước 2: Thiết lập mã khóa bí mật trùng khớp với mã khóa bí mật trên Router Draytek.

Bước 3: Tạo IPsec Peer
- Address: Ở đây do Router Mikrotik đóng vai trò làm Server chính nên địa chỉ IP để 0.0.0.0/0. Nếu bên Site Router Draytek có địa chỉ IP Public tĩnh. Chúng ta điền thẳng IP Public tĩnh vào mục Address.
- Profile: Chọn mục đã tạo bước trước đó.
- Exchange Mode: IKE2.

Bước 4: Thiết lập IPsec Proposal trên Router Mikrotik
Phần này cần tạo các thông số trùng khớp với IKE Phase 2 trên thiết bị Router Draytek.

Bước 5: Thiết lập IPsec Policy

Bước 6: Tạo Rule Firewall chấp nhận các kết nối VPN Site to Site
Lưu ý: Rule này cần được kéo lên trên cùng để VPN có thể hoạt động.

Bước 7: Tạo Route đến dải IP tại Site Router Draytek

Tổng kết
Trên đây là bài viết hướng dẫn cấu hình VPN IPsec Site to Site giữa Router Mikrotik và Router Draytek. Nếu bạn đọc có thắc mắc hay gặp vấn đề ở các bước hãy liên hệ ngay với chúng tôi để được hỗ trợ một cách nhanh nhất và tốt nhất. Đừng quên theo dõi Việt Tuấn để nhận những thông tin ưu đãi, kiến thức mạng cũng như cập nhật đầy đủ các thông tin về CNTT sớm nhất. Xin cảm ơn!
Wifi Ubiquiti
Wifi UniFi
Wifi Ruckus
WiFi Huawei
Wifi Meraki
Wifi Aruba
Wifi Grandstream
Wifi Ruijie
Wifi Extreme
Wifi MikroTik
Wifi EnGenius
Wifi Cambium
Wifi LigoWave
Wifi Fortinet
WiFi Everest
WiFi H3C
Router Draytek
Router Teltonika
Barracuda Load Balancer ADC
Router Cisco
Load Balancing Kemp
Load Balancing Peplink
Router HPE
Load Balancing FortiADC
Switch Ruckus
Firewall Netgate
Firewall Palo Alto
Firewall WatchGuard
Firewall Sophos
Firewall SonicWall
Firewall FortiNAC
Firewall Fortiweb
Firewall Zyxel
Thiết bị lưu trữ NAS Synology
Thiết bị lưu trữ NAS QNAP
Thiết bị lưu trữ TerraMaster
Thiết bị lưu trữ ASUSTOR
Dell EMC Data Storage
Ổ cứng Toshiba
Ổ cứng Seagate
SSD Samsung Enterprise
Ổ cứng Western Digital
RAM Server
HDD Server
Phụ kiện Server
Modem Gateway 3G/4G/5G công nghiệp
Bộ phát wifi công nghiệp
Switch công nghiệp
Router 3G/4G/5G công nghiệp
LoRaWan
Máy tính công nghiệp
Firewall công nghiệp
Camera giám sát
Tổng đài - điện thoại IP
Hệ thống âm thanh
Hệ thống kiểm soát ra vào
Phụ kiện Teltonika
License
Module, Phụ kiện quang
Adapter & nguồn PoE




Muốn làm ngược lại thì phải làm sao , admin cho hướng mikrotik dial out đến draytek đi