<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cách thiết lập kết nối SSL VPN Site-to-Site trên thiết bị tường lửa Sophos XG &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/cach-thiet-lap-ket-noi-ssl-vpn-site-to-site-tren-thiet-bi-tuong-lua-sophos-xg/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Mon, 13 Apr 2020 08:39:01 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Cách thiết lập kết nối SSL VPN Site-to-Site trên thiết bị tường lửa Sophos XG &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cách thiết lập kết nối SSL VPN Site-to-Site trên thiết bị tường lửa Sophos XG</title>
		<link>https://thegioifirewall.com/cach-thiet-lap-ket-noi-ssl-vpn-site-to-site-tren-thiet-bi-tuong-lua-sophos-xg/</link>
					<comments>https://thegioifirewall.com/cach-thiet-lap-ket-noi-ssl-vpn-site-to-site-tren-thiet-bi-tuong-lua-sophos-xg/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Fri, 19 Apr 2019 04:25:15 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Cách thiết lập kết nối SSL VPN Site-to-Site trên thiết bị tường lửa Sophos XG]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=2797</guid>

					<description><![CDATA[Mục đích bài viết Bài viết này sẽ mô tả cách thiết lập 1 kết nối SSL VPN Site-to-Site giữa 2 thiết bị tường lửa Sophos XG. Thông qua bài viết này bạn sẽ học được cách cấu hình SSL VPN Server và cách thiết lập và kết nối với SSL VPN Client. Sơ đồ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Mục đích bài viết</h2>



<ul class="wp-block-list"><li>Bài viết này sẽ mô tả cách thiết lập 1 kết nối SSL VPN Site-to-Site giữa 2 thiết bị tường lửa Sophos XG. Thông qua bài viết này bạn sẽ học được cách cấu hình SSL VPN Server và cách thiết lập và kết nối với SSL VPN Client.</li></ul>



<h2 class="wp-block-heading">Sơ đồ mạng và kịch bản cấu hình</h2>



<div class="wp-block-image"><figure class="aligncenter"><img fetchpriority="high" decoding="async" width="1024" height="478" src="https://thegioifirewall.com/wp-content/uploads/digram-1024x478.jpg" alt="" class="wp-image-2798" srcset="https://thegioifirewall.com/wp-content/uploads/digram-1024x478.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/digram-300x140.jpg 300w, https://thegioifirewall.com/wp-content/uploads/digram-768x359.jpg 768w, https://thegioifirewall.com/wp-content/uploads/digram.jpg 1081w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<ul class="wp-block-list"><li>Theo sơ đồ chúng ta có hai thiết bị Sophos Firewall 1 và Sophos Firewall 2, chúng ta sẽ cấu hình SSL VPN Site-to-Site với Sophos Firewall 1 là SSL VPN Server và Sophos Firewall 2 là SSL VPN Client.</li><li>Việc cấu hình SSL VPN sẽ giúp người dùng trong vùng LAN của hai thiết bị tường lửa Sophos XG có thể giao tiếp với nhau.</li></ul>



<h2 class="wp-block-heading">Cấu hình SSL VPN Server trên Sophos Firewall 1</h2>



<h4 class="wp-block-heading">Thêm local và remote LAN</h4>



<ul class="wp-block-list"><li>Nhấn <strong>Hosts and Services &gt; IP Host</strong> và nhấn <strong>Add</strong> để tạo local LAN</li></ul>



<figure class="wp-block-image"><img decoding="async" width="856" height="215" src="https://thegioifirewall.com/wp-content/uploads/1-33.jpg" alt="" class="wp-image-2799" srcset="https://thegioifirewall.com/wp-content/uploads/1-33.jpg 856w, https://thegioifirewall.com/wp-content/uploads/1-33-300x75.jpg 300w, https://thegioifirewall.com/wp-content/uploads/1-33-768x193.jpg 768w" sizes="(max-width: 856px) 100vw, 856px" /></figure>



<ul class="wp-block-list"><li>Nhấn <strong>Hosts and Services &gt; IP Host</strong> và nhấn <strong>Add</strong> để tạo remote LAN</li></ul>



<figure class="wp-block-image"><img decoding="async" width="856" height="215" src="https://thegioifirewall.com/wp-content/uploads/2-30.jpg" alt="" class="wp-image-2800" srcset="https://thegioifirewall.com/wp-content/uploads/2-30.jpg 856w, https://thegioifirewall.com/wp-content/uploads/2-30-300x75.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2-30-768x193.jpg 768w" sizes="(max-width: 856px) 100vw, 856px" /></figure>



<h4 class="wp-block-heading">Tạo kết nối SSL VPN Site-to-Site</h4>



<p class="wp-block-paragraph">Nhấn <strong>VPN  &gt; SSL VPN(Site-to-Site)</strong> và nhấn <strong>Add</strong> phía dưới tiêu đề <strong>Server</strong>.</p>



<ul class="wp-block-list"><li><strong>Connection name</strong> : Nhập vào tên của đường hầm kết nối SSL VPN giữa hai thiết bị.</li><li><strong>Description</strong> : Thêm mô tả về kết nối.</li><li><strong>Use static virtual IP address</strong> : Sử dụng địa chỉ IP này nếu địa chị IP vật lí động đang được sử dụng.</li><li><strong>Local Networks</strong>: Chọn địa chỉ hosts/networks cục bộ sẽ được định tuyến qua đường hầm.</li><li><strong>Remote Networks</strong>: Chọn địa chỉ hosts/networks sẽ được truy cập từ xa trên tường lửa Sophos XG thông qua đường hầm.</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="856" height="343" src="https://thegioifirewall.com/wp-content/uploads/3-29.jpg" alt="" class="wp-image-2801" srcset="https://thegioifirewall.com/wp-content/uploads/3-29.jpg 856w, https://thegioifirewall.com/wp-content/uploads/3-29-300x120.jpg 300w, https://thegioifirewall.com/wp-content/uploads/3-29-768x308.jpg 768w" sizes="auto, (max-width: 856px) 100vw, 856px" /></figure></div>



<ul class="wp-block-list"><li>Nhấn Save và kết nối đã được tạo, nhấn vào icon download ở phía bên phải của kết nối vừa tạo.</li></ul>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="856" height="172" src="https://thegioifirewall.com/wp-content/uploads/4-24.jpg" alt="" class="wp-image-2802" srcset="https://thegioifirewall.com/wp-content/uploads/4-24.jpg 856w, https://thegioifirewall.com/wp-content/uploads/4-24-300x60.jpg 300w, https://thegioifirewall.com/wp-content/uploads/4-24-768x154.jpg 768w" sizes="auto, (max-width: 856px) 100vw, 856px" /></figure>



<ul class="wp-block-list"><li>Một cửa sổ bật lên sẽ xuất hiện. Nhấp vào nút tải xuống để tải xuống tệp sẽ được sử dụng để cấu hình hệ thống máy khách. Nó sẽ tải xuống một tập tin ở định dạng <strong>.apc</strong>. Bạn có thể nhập mật khẩu để mã hóa tập tin, nếu cần. </li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="465" height="241" src="https://thegioifirewall.com/wp-content/uploads/5-21.jpg" alt="" class="wp-image-2803" srcset="https://thegioifirewall.com/wp-content/uploads/5-21.jpg 465w, https://thegioifirewall.com/wp-content/uploads/5-21-300x155.jpg 300w" sizes="auto, (max-width: 465px) 100vw, 465px" /></figure></div>



<h4 class="wp-block-heading">Thêm 1 firewall rule cho phép các lưu lượng ra vào của SSL VPN</h4>



<ul class="wp-block-list"><li>Nhấn <strong>Firewall &gt; +Add Firewall Rule</strong> và chọn <strong>User/Network Rule</strong>.</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="869" height="476" src="https://thegioifirewall.com/wp-content/uploads/6-20.jpg" alt="" class="wp-image-2804" srcset="https://thegioifirewall.com/wp-content/uploads/6-20.jpg 869w, https://thegioifirewall.com/wp-content/uploads/6-20-300x164.jpg 300w, https://thegioifirewall.com/wp-content/uploads/6-20-768x421.jpg 768w" sizes="auto, (max-width: 869px) 100vw, 869px" /></figure></div>



<h2 class="wp-block-heading" id="mce_47">Cấu hình SSL VPN Server trên Sophos Firewall 2</h2>



<h4 class="wp-block-heading">Tạo kết nối SSL VPN Site-to-Site</h4>



<p class="wp-block-paragraph">Nhấn <strong>VPN &gt; SSL VPN(Site-to-Site)</strong> và nhấn <strong>Add</strong> phía dưới tiêu đề <strong>Client</strong>. </p>



<ul class="wp-block-list"><li><strong>Connection name</strong> : nhập vào tên của đường hầm kết nối.</li><li><strong>Description</strong> : Thêm mô tả cho kết nối.</li><li><strong>Configuration File</strong> : Nhấn vào nút Choose File để duyệt tìm tệp đã được tải xuống từ SSL VPN Server.</li><li><strong>Password</strong> : Nếu tệp được mã hóa bằng mật khẩu thì hãy nhập mật khẩu vào ô trống.</li><li><strong>Use HTTP Proxy Server</strong> : Sử dụng tùy chọn này nếu có upstream proxy web. Điều này sẽ cho phép đường hầm kết nối thông qua proxy. Điều này thường được để trống.</li><li><strong>Override peer hostname</strong>: Sử dụng tên này nếu tên máy chủ ở phía máy chủ không thể định tuyến công khai bằng cách nhập DNS hoặc mục nhập IP công khai. Điều này thường được để trống.</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="963" height="303" src="https://thegioifirewall.com/wp-content/uploads/7-12.jpg" alt="" class="wp-image-2805" srcset="https://thegioifirewall.com/wp-content/uploads/7-12.jpg 963w, https://thegioifirewall.com/wp-content/uploads/7-12-300x94.jpg 300w, https://thegioifirewall.com/wp-content/uploads/7-12-768x242.jpg 768w" sizes="auto, (max-width: 963px) 100vw, 963px" /></figure></div>



<h4 class="wp-block-heading" id="mce_46">Thêm 1 firewall rule cho phép các lưu lượng ra vào của SSL VPN</h4>



<ul class="wp-block-list"><li>Nhấn <strong>Firewall &gt; +Add Firewall Rule</strong> và chọn <strong>User/Network Rule</strong>.</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="954" height="540" src="https://thegioifirewall.com/wp-content/uploads/8-10.jpg" alt="" class="wp-image-2806" srcset="https://thegioifirewall.com/wp-content/uploads/8-10.jpg 954w, https://thegioifirewall.com/wp-content/uploads/8-10-300x170.jpg 300w, https://thegioifirewall.com/wp-content/uploads/8-10-768x435.jpg 768w" sizes="auto, (max-width: 954px) 100vw, 954px" /></figure></div>



<h2 class="wp-block-heading">Kết quả</h2>



<ul class="wp-block-list"><li>Đường hầm SSL VPN hoạt động khi trạng thái hiển thị màu xanh lá cây. Nếu trạng thái hiển thị màu đỏ thì điều này cho thấy đường hầm chưa được thiết lập và bạn nên xem lại cài đặt của mình. </li><li>Bạn cũng sẽ thấy lưu lượng truy cập thông qua kết nối SSL VPN. </li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="963" height="203" src="https://thegioifirewall.com/wp-content/uploads/9-9.jpg" alt="" class="wp-image-2807" srcset="https://thegioifirewall.com/wp-content/uploads/9-9.jpg 963w, https://thegioifirewall.com/wp-content/uploads/9-9-300x63.jpg 300w, https://thegioifirewall.com/wp-content/uploads/9-9-768x162.jpg 768w" sizes="auto, (max-width: 963px) 100vw, 963px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/cach-thiet-lap-ket-noi-ssl-vpn-site-to-site-tren-thiet-bi-tuong-lua-sophos-xg/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
