Chọn MENU

Hướng dẫn cấu hình VPN Client to Site trên thiết bị Firewall Fortigate

VPN Client to Site là một mô hình VPN phổ biến với nhiều người dùng, doanh nghiệp hiện nay. Với tính tiện lợi, độ bảo mật cao, VPN Client to Site giúp người dùng dễ dàng kết nối đến mạng riêng ở xa nhưng vẫn đảm bảo được tính bảo mật cao. Với mỗi thương hiệu mạng sẽ có những cách cấu hình VPN Client to Site khác nhau, bài viết ngay sau đây Việt Tuấn sẽ hướng dẫn cấu hình VPN Client to Site trên thiết bị Firewall Fortigate. Cùng xem nhé!

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate.jpg
Hướng dẫn cấu hình VPN Client to Site trên thiết bị Firewall Fortigate

1. Tại sao nên sử dụng VPN Client to Site?

VPN Client to Site là một kết nối mạng ảo cho phép 1 thiết bị kết nối đến mạng riêng ở xa thông qua VPN Server. Sử dụng VPN Client to Site sẽ giúp người dùng có thể mật dữ liệu tốt hơn, truy cập từ xa nhưng vẫn đảm an toàn, ẩn được địa chỉ IP của thiết bị đảm bảo ẩn danh tuyệt đối khi truy cập internet…. Với rất nhiều lợi ích cho người dùng VPN Client to Site được sử dụng phổ biến với các người dùng cá nhân, doanh nghiệp, tập đoàn.

Ở phần tiếp theo, Việt Tuấn sẽ hướng dẫn cấu hình VPN Client to Site trên thiết bị Firewall Fortigate, cùng theo dõi tiếp nhé!

gif-mui-tenBạn đọc có thể tìm hiểu thêm thông tin về VPN qua bài viết: VPN là gì? Ưu nhược điểm, cách hoạt động, công dụng của VPN

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-2.jpg

2. Tạo user VPN

Để cấu hình được VPN Client to Site trước tiên chúng ta sẽ cần có user VPN, dưới đây là các bước tạo user VPN:

Bước 1: Truy cập User & Authentication. Chọn User Definition.

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-3.jpg

Bước 2: Tạo tài khoản cho người dùng. Ở đây Việt Tuấn tạo 1 User có thông tin như sau:

  • Username: client_fortigate
  • Password: 123456

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-4.jpg

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-5.jpg

Bước 3: Tiến hành gán User vào Group. Ở bước này các bạn chỉ cần ấn dấu “+” và tạo một Group cho Client VPN.

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-6.jpg

3. Tạo VPN Server

Bước 1: Vào thẻ VPN. Tiến hành tạo IPsec Tunnel.

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-7.jpg

Bước 2: VPN Setup. 

  • Name: Tên của Tunnel VPN
  • Template type: Remote Access
  • Remote device type: Client-based/FortiClient

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-8.jpg

Bước 3: Authentication

  • Incoming Interface: Giao diện WAN mà các Client kết nối đến.
  • Authentication method: Pre-shared Key.
  • Pre-shared key: Khóa bí mật để client khai báo, các bạn nên đặt mật khẩu thật khó đoán để bảo mật tốt hơn.
  • User Group: Group Client đã khởi tạo trước đó.

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-9.jpg

Bước 4: Policy & Routing

  • Local Interface: giao diện mạng khi các Client truy cập đến.
  • Local Address: Dải địa chỉ IP mà các Client khi VPN đến sẽ truy cập vào.
  • Client Address Range: Dải IP mà Client sẽ được cấp khi kết nối VPN
  • Các mục còn lại để mặc định.

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-10.jpg

Bước 5: Client Options: Phần này để mặc định. Chọn Next.

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-11.jpg

Bước 6: Review Settings: Chọn Create đã tiến hành tạo VPN Server.

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-12.jpg

4. Truy cập VPN

Truy cập vào đường Link: https://www.fortinet.com/support/product-downloads#vpn. Tiến hành Download App FortiClient.

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-13.jpg

Sau khi mở ứng dụng FortiClient VPN, tiến hành điền các thông tin để truy cập vào VPN Server.

  • Connection Name: Tên VPN Client
  • Remote Gateway: Địa chỉ IP Public của Server VPN.
  • Authentication Method: Điền thông tin và mã khóa bí mật đã tạo tại Server VPN.
  • Các mục còn lại để mặc định. Chọn Save.

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-14.jpg

Điền thông tin user/pass của Client đã khởi tạo trên Server VPN.

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-15.jpg

Trạng thái khi Client kết nối VPN đến Server Fortigate đã nhận được địa chỉ IP và hoạt động bình thường.

huong-dan-cau-hinh-vpn-client-to-site-tren-firewall-fortigate-16.jpg

5. Tổng kết

Trên đây là bài viết hướng dẫn cấu hình VPN Client to Site trên thiết bị Firewall Fortigate. Bạn đọc gặp vấn đề hay thắc mắc ở bước nào hay liên hệ với chúng tôi để nhận được hỗ trợ tốt nhất từ đội ngũ kỹ thuật đầy kinh nghiệm của Việt Tuấn. Chúc các bạn cấu hình thành công!

Một số sản phẩm liên quan

Chia sẻ

Nguyễn Lưu Minh

Chuyên gia của Viettuans.vn với nhiều năm kinh nghiệm trong lĩnh vực thiết bị mạng Networks, System, Security và tư vấn, triển khai các giải pháp CNTT. Phân phối thiết bị mạng, wifi, router, switch, tường lửa Firewall, thiết bị lưu trữ dữ liệu NAS.

0903.209.123
0903.209.123