<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cách cấu hình RED Tunnels Site-to-Site giữa hai thiết bị tường lửa Sophos XG &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/cach-cau-hinh-red-tunnels-site-to-site-giua-hai-thiet-bi-tuong-lua-sophos-xg/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Fri, 22 Feb 2019 08:00:19 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Cách cấu hình RED Tunnels Site-to-Site giữa hai thiết bị tường lửa Sophos XG &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cách cấu hình RED Tunnels Site-to-Site giữa hai thiết bị tường lửa Sophos XG</title>
		<link>https://thegioifirewall.com/cach-cau-hinh-red-tunnels-site-to-site-giua-hai-thiet-bi-tuong-lua-sophos-xg/</link>
					<comments>https://thegioifirewall.com/cach-cau-hinh-red-tunnels-site-to-site-giua-hai-thiet-bi-tuong-lua-sophos-xg/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Fri, 22 Feb 2019 07:59:45 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Cách cấu hình RED Tunnels Site-to-Site giữa hai thiết bị tường lửa Sophos XG]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=1605</guid>

					<description><![CDATA[Overview Bài viết này giải thích cách thiết lập đường hầm RED-Site-to-Site (S2S) giữa hai Tường lửa Sophos XG, mà không cần một thiết bị RED riêng biệt. Sơ đồ mạng Cấu hình trên Firewall RED Server (XG1) Nhấp System Services > RED và bật nút RED Status ở trạng thái ON. Điền vào các [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Overview</h2>



<ul class="wp-block-list"><li>Bài viết này giải thích cách thiết lập đường hầm RED-Site-to-Site (S2S) giữa hai Tường lửa Sophos XG, mà không cần một thiết bị RED riêng biệt.</li></ul>



<h2 class="wp-block-heading">Sơ đồ mạng</h2>



<div class="wp-block-image"><figure class="aligncenter"><img fetchpriority="high" decoding="async" width="848" height="400" src="https://thegioifirewall.com/wp-content/uploads/1-22.jpg" alt="" class="wp-image-1607" srcset="https://thegioifirewall.com/wp-content/uploads/1-22.jpg 848w, https://thegioifirewall.com/wp-content/uploads/1-22-300x142.jpg 300w, https://thegioifirewall.com/wp-content/uploads/1-22-768x362.jpg 768w" sizes="(max-width: 848px) 100vw, 848px" /></figure></div>



<h2 class="wp-block-heading">Cấu hình trên Firewall RED Server (XG1)</h2>



<ul class="wp-block-list"><li>Nhấp System Services > RED và bật nút RED Status ở trạng thái ON.</li><li>Điền vào các tùy chọn bên dưới và nhấn Apply để bật tính năng RED.</li><li>Organization Name</li><li>City</li><li>Country</li><li>Email</li><li>Chuyển đến Network và nhấn Add Interface.</li><li>Chọn Add Red từ danh sách thả xuống.</li><li>Nhập các chị tiết cài đặt RED cho Firewall Server</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" width="612" height="487" src="https://thegioifirewall.com/wp-content/uploads/2-21.jpg" alt="" class="wp-image-1619" srcset="https://thegioifirewall.com/wp-content/uploads/2-21.jpg 612w, https://thegioifirewall.com/wp-content/uploads/2-21-300x239.jpg 300w" sizes="(max-width: 612px) 100vw, 612px" /></figure></div>



<ul class="wp-block-list"><li>Branch Name: Nhập tên của vị trí từ xa mà RED sẽ được thiết lập.</li><li>Type: Firewall RED Server.</li><li>Tunnel ID: Automatic.</li><li>RED IP: Nhập địa chỉ IP cho RED server trong RED Tunnel (theo sơ đồ mạng là 192.168.1.1).</li><li>RED Netmask: Subnet-Mask cho toàn bộ mạng được sử dụng bởi đường hầm RED. Mạng phải có ít nhất hai địa chỉ có sẵn trong không gian.</li><li>Zone: LAN.</li><li>Một tệp cung cấp được tạo cho Firewall Client từ xa. Nhấp vào nút Edit và sau đó Tải xuống, để lưu tệp có đuôi .red .</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" width="232" height="184" src="https://thegioifirewall.com/wp-content/uploads/3-19.jpg" alt="" class="wp-image-1623"/></figure></div>



<h2 class="wp-block-heading">Cấu hình trên Firewall RED Client (XG2)</h2>



<ul class="wp-block-list"><li>Lặp lại các bước cấu hình ở XG và điền vào các chi tiết được hiển thị bên dưới khi thêm RED Interface.</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="602" height="519" src="https://thegioifirewall.com/wp-content/uploads/4-16.jpg" alt="" class="wp-image-1624" srcset="https://thegioifirewall.com/wp-content/uploads/4-16.jpg 602w, https://thegioifirewall.com/wp-content/uploads/4-16-300x259.jpg 300w" sizes="auto, (max-width: 602px) 100vw, 602px" /></figure></div>



<ul class="wp-block-list"><li>Branch Name:  Nhập tên của vị trí từ xa mà RED sẽ được thiết lập. </li><li>Type: Firewall RED Client.</li><li>Firewall IP/Hostname: Địa chỉ IP WAN của RED Server (theo sơ đồ mạng là 172.16.31.230).</li><li>Provisioning File: Nhấp vào chọn tệp và chọn file vừa tải xuống khi cấu hình RED Server.</li><li>RED IP : Nhập địa chỉ cho RED client trong RED tunnel (theo sơ đồ là 192.168.1.2).</li><li>RED Netmask:  Subnet-Mask cho toàn bộ mạng được sử dụng bởi đường hầm RED. Mạng phải có ít nhất hai địa chỉ có sẵn trong không gian. </li><li>Zone: LAN.</li></ul>



<h2 class="wp-block-heading">Static Routes</h2>



<ul class="wp-block-list"><li>Trên Site-to-Site RED tunnels, static route cần phải được cấu hình bằng tay.</li><li>Chuyển đến Routing > Static Routing.</li><li>Nhấp Add để tạo 1 IPv4 Unicast Route.</li><li>Tạo static routes trên cả hai thiết bị tường lửa XG để các mạng con phía sau hai firewall có thể đi qua RED tunnel.</li><li>Sau khi nhấn Add để tạo IPv4 Unicast Route chúng ta cần điền các thông tin như hình sau.</li><li><strong>Server</strong></li></ul>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="1024" height="183" src="https://thegioifirewall.com/wp-content/uploads/5-11-1024x183.jpg" alt="" class="wp-image-1628" srcset="https://thegioifirewall.com/wp-content/uploads/5-11-1024x183.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/5-11-300x54.jpg 300w, https://thegioifirewall.com/wp-content/uploads/5-11-768x137.jpg 768w, https://thegioifirewall.com/wp-content/uploads/5-11.jpg 1070w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li><strong>Client</strong></li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="1024" height="185" src="https://thegioifirewall.com/wp-content/uploads/6-11-1024x185.jpg" alt="" class="wp-image-1629" srcset="https://thegioifirewall.com/wp-content/uploads/6-11-1024x185.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/6-11-300x54.jpg 300w, https://thegioifirewall.com/wp-content/uploads/6-11-768x139.jpg 768w, https://thegioifirewall.com/wp-content/uploads/6-11.jpg 1069w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<h2 class="wp-block-heading">Result</h2>



<ul class="wp-block-list"><li>Chúng ta sẽ tracert từ máy con có địa chỉ IP nằm trong dãy 172.16.17.0/24 đến máy con thuộc lớp 172.16.16.0/24 để kiểm tra kết quả.</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="526" height="129" src="https://thegioifirewall.com/wp-content/uploads/7-7.jpg" alt="" class="wp-image-1630" srcset="https://thegioifirewall.com/wp-content/uploads/7-7.jpg 526w, https://thegioifirewall.com/wp-content/uploads/7-7-300x74.jpg 300w" sizes="auto, (max-width: 526px) 100vw, 526px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/cach-cau-hinh-red-tunnels-site-to-site-giua-hai-thiet-bi-tuong-lua-sophos-xg/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
