<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hub và Spoke IPSec VPN &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/hub-va-spoke-ipsec-vpn/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Tue, 20 Jul 2021 09:09:10 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Hub và Spoke IPSec VPN &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos Firewall: Hướng dẫn cấu hình Hub và Spoke IPSec VPN Site to site .</title>
		<link>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-hub-va-spoke-ipsec-vpn-site-to-site/</link>
					<comments>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-hub-va-spoke-ipsec-vpn-site-to-site/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Tue, 20 Jul 2021 09:09:09 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[cấu hình Hub và Spoke IPSec VPN]]></category>
		<category><![CDATA[Hub và Spoke IPSec VPN]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=11038</guid>

					<description><![CDATA[Overview. Mạng VPN Hub and Spoke được thiết lập trong các tổ chức mong muốn quyền kiểm soát tập trung đối với tất cả các văn phòng chi nhánh. Khi cấu hình Hub và Spoke IPSec VPN, trụ sở chính đóng vai trò là trung tâm (Hub) và các văn phòng chi nhánh đóng vai [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview.</strong></p>



<p class="wp-block-paragraph">Mạng VPN Hub and Spoke được thiết lập trong các tổ chức mong muốn quyền kiểm soát tập trung đối với tất cả các văn phòng chi nhánh. Khi cấu hình Hub và Spoke IPSec VPN, trụ sở chính đóng vai trò là trung tâm (Hub) và các văn phòng chi nhánh đóng vai trò là các Spoke. Tất cả các đường hầm VPN từ văn phòng chi nhánh được kết nối về văn phòng chính. Các kết nối Site to Site giữa các văn phòng chi nhánh không được tạo. Tất cả lưu lượng truy cập bắt nguồn từ một chi nhánh , khi được chuyển tới một một chi nhánh khác phải đi qua văn phòng trung tâm.</p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bước để cấu hình Hub và Spoke IPsec VPN trên Sophos Firewall. Cấu hình Hub và Spoke IPsec VPN giữa trụ sở chính ở New York và các văn phòng chi nhánh ở Houston và Dallas.</p>



<p class="wp-block-paragraph"><strong>Sơ đồ cấu hình</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="629" height="561" src="https://thegioifirewall.com/wp-content/uploads/image-2443.png" alt="" class="wp-image-11040" srcset="https://thegioifirewall.com/wp-content/uploads/image-2443.png 629w, https://thegioifirewall.com/wp-content/uploads/image-2443-300x268.png 300w" sizes="(max-width: 629px) 100vw, 629px" /></figure></div>



<p class="wp-block-paragraph"><strong>Hướng dẫn cấu hình.</strong></p>



<p class="wp-block-paragraph"><strong>1.Cấu hình văn phòng chi nhánh (Spoke)</strong></p>



<p class="wp-block-paragraph">Thông tin địa chỉ IP WAN và Local LAN ở 2 văn phòng chinh nhánh</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="817" height="186" src="https://thegioifirewall.com/wp-content/uploads/image-2444.png" alt="" class="wp-image-11041" srcset="https://thegioifirewall.com/wp-content/uploads/image-2444.png 817w, https://thegioifirewall.com/wp-content/uploads/image-2444-300x68.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2444-768x175.png 768w" sizes="(max-width: 817px) 100vw, 817px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 1: Cấu hình IPSec Connection</strong> <strong>trên Sophos XG ở Houston và Dallas</strong>.</p>



<p class="wp-block-paragraph">Đi đến <strong>VPN > IPsec Connections</strong> và click <strong>Add</strong>. Cấu hình 2 IPSec Connection là <strong>Houston_to_NY và Dallas_to_NY</strong> theo các thông số như hình dưới.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Yo9o" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph">Click <strong>Save</strong> để tạo IPsec connection.</p>



<p class="wp-block-paragraph"><strong>Bước 2: Tạo Firewall rule allow traffic VPN.</strong></p>



<p class="wp-block-paragraph">Đi đến <strong>Firewall rule</strong> và click <strong>+Add</strong>. Tạo 2 User/network rule như hình dưới.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Yo9n" alt="tidy_fix_alt"/></figure></div>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Yo9t" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph">Click <strong>Save.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 3: Active kết nối VPN.</strong></p>



<p class="wp-block-paragraph">Sau khi cấu hình xong IPSec Connection, click chọn icon tròn màu đỏ bên dưới Status (Active) để active kết nối IPSec VPN <strong>Houston_to_NY và Dallas_to_NY</strong> cũng làm tương tự.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001YoA0" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph">Icon chuyển đỏ sang màu xanh là đã Active thành công.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001YoA4" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>2.Cấu hình văn phòng chính New York (Hub)</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Cấu hình IPSec VPN với chi nhánh Houston</strong>.</p>



<p class="wp-block-paragraph">Thông tin IP WAN và Local LAN + Remote LAN của New York và Houston.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="816" height="146" src="https://thegioifirewall.com/wp-content/uploads/image-2445.png" alt="" class="wp-image-11042" srcset="https://thegioifirewall.com/wp-content/uploads/image-2445.png 816w, https://thegioifirewall.com/wp-content/uploads/image-2445-300x54.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2445-768x137.png 768w" sizes="(max-width: 816px) 100vw, 816px" /></figure></div>



<p class="wp-block-paragraph">Trên Sophos XG ở New York. Đi đến <strong>VPN > IPsec Connections</strong> và click <strong>Add</strong>. Cấu hình theo các thông số như hình dưới.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Yo9v" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph">Click <strong>Save.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 2: Active kết nối</strong> <strong>VPN với Houston</strong></p>



<p class="wp-block-paragraph">Sau khi cấu hình xong IPSec Connection, click chọn icon tròn màu đỏ bên dưới<strong> Status (Active)</strong> để active kết nối IPSec VPN <strong>NY_to_Houston</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Yo9w" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph">Icon chuyển đỏ sang màu xanh là đã Active thành công.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Yo9z" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Cấu hình IPSec VPN với chi nhánh Dallas</strong>.</p>



<p class="wp-block-paragraph">Thông tin IP WAN và Local LAN + Remote LAN của New York và Dallas.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="818" height="148" src="https://thegioifirewall.com/wp-content/uploads/image-2446.png" alt="" class="wp-image-11043" srcset="https://thegioifirewall.com/wp-content/uploads/image-2446.png 818w, https://thegioifirewall.com/wp-content/uploads/image-2446-300x54.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2446-768x139.png 768w" sizes="auto, (max-width: 818px) 100vw, 818px" /></figure></div>



<p class="wp-block-paragraph">Vẫn trên Sophos XG ở New York. Đi đến <strong>VPN > IPsec Connections</strong> và click <strong>Add</strong>. Cấu hình theo các thông số như hình dưới.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001YoA5" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph">Click<strong> Save</strong>.</p>



<p class="wp-block-paragraph"><strong>Bước 4: Active kết nối</strong> <strong>VPN với Dallas</strong>.</p>



<p class="wp-block-paragraph">Sau khi cấu hình xong IPSec Connection, click chọn icon tròn màu đỏ bên dưới<strong> Status (Active)</strong> để active kết nối IPSec VPN <strong>NY_to_Dallas</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Yo9y" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph">Icon chuyển đỏ sang màu xanh là đã Active thành công.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001YoA1" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>Bước 5: Add Firewall rule để allow VPN traffic</strong>.</p>



<p class="wp-block-paragraph"> Đi đến <strong>Firewall rule </strong>và click <strong>Add Firewall Rule</strong>. Tạo user/network rule như hình dưới. Click <strong>Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Yo9u" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>Bước 6: Thiết lập kêt nối VPN giữa New York và Houston, Dallas.</strong></p>



<p class="wp-block-paragraph">Sau khi tất cả các thiết bị tường lửa Sophos tại văn phòng chi nhánh và trụ sở chính được định cấu hình, tiến hành thiết lập kết nối giữa chúng bằng cách nhấp vào icon màu đỏ dưới Status (<strong>Connection</strong>) của 2 kết nối VPN là <strong>NY_to_Houston và NY_to_Dallas.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Yo9x" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph">Khi Icon chuyển đỏ sang màu xanh dưới mục Active và Connection thì việc cấu hình Hub và Spoke đã thành công.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004fjv&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Yo9p" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-hub-va-spoke-ipsec-vpn-site-to-site/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
