<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hướng dẫn cấu hình GRE Tunnel giữa hai thiết bị Palo Alto &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/huong-dan-cau-hinh-gre-tunnel-giua-hai-thiet-bi-palo-alto/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Sun, 11 Jul 2021 17:37:46 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Hướng dẫn cấu hình GRE Tunnel giữa hai thiết bị Palo Alto &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hướng dẫn cấu hình GRE Tunnel giữa hai thiết bị Palo Alto</title>
		<link>https://thegioifirewall.com/huong-dan-cau-hinh-gre-tunnel-giua-hai-thiet-bi-palo-alto/</link>
					<comments>https://thegioifirewall.com/huong-dan-cau-hinh-gre-tunnel-giua-hai-thiet-bi-palo-alto/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Thu, 08 Jul 2021 04:26:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Hướng dẫn cấu hình GRE Tunnel giữa hai thiết bị Palo Alto]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=10801</guid>

					<description><![CDATA[1.Mục đích bài viết Trong bài viết này thegioifirewall sẽ hướng dẫn cấu hình GRE Tunnel giữa hai thiết bị tường lửa Palo Alto để mạng lan trên hai thiết bị này có thể kết nối với nhau. 2.Sơ đồ mạng Chi tiết sơ đồ mạng: Head office: Chúng ta có đường truyền internet được [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>1.Mục đích bài viết</strong></h2>



<p class="wp-block-paragraph">Trong bài viết này thegioifirewall sẽ hướng dẫn cấu hình GRE Tunnel giữa hai thiết bị tường lửa Palo Alto để mạng lan trên hai thiết bị này có thể kết nối với nhau.</p>



<h2 class="wp-block-heading"><strong>2.Sơ đồ mạng</strong></h2>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="548" src="https://thegioifirewall.com/wp-content/uploads/New-Microsoft-Visio-Drawing-1-1024x548.png" alt="" class="wp-image-10802" srcset="https://thegioifirewall.com/wp-content/uploads/New-Microsoft-Visio-Drawing-1-1024x548.png 1024w, https://thegioifirewall.com/wp-content/uploads/New-Microsoft-Visio-Drawing-1-300x160.png 300w, https://thegioifirewall.com/wp-content/uploads/New-Microsoft-Visio-Drawing-1-768x411.png 768w, https://thegioifirewall.com/wp-content/uploads/New-Microsoft-Visio-Drawing-1.png 1492w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Chi tiết sơ đồ mạng:</strong></p>



<p class="wp-block-paragraph"><strong>Head office:</strong></p>



<ul class="wp-block-list"><li>Chúng ta có đường truyền internet được kết nối vào thiết bị Palo Alto Firewall 1 trên port ethernet1/1 với IP 192.168.235.128.</li><li>Mạng lan được cấu hình với lớp mạng 10.145.41.0/24.</li></ul>



<p class="wp-block-paragraph"><strong>Branch office:</strong></p>



<ul class="wp-block-list"><li>Chúng ta có đường truyền internet được kết nối vào thiết bị Palo Alto Firewall 2 trên port ethernet1/2 với IP 192.168.235.129.</li><li>Mạng lan được cấu hình với lớp mạng 172.16.16.0/24.</li></ul>



<h2 class="wp-block-heading"><strong>3.Tình huống cấu hình</strong></h2>



<p class="wp-block-paragraph">Thegioifirewall sẽ thực hiện cấu hình GRE Tunnel giữa 2 site Head và Branch office để 2 lớp mạng lan 172.16.16.0/24 và 10.145.41.0/24 có thể kết nối với nhau.</p>



<h2 class="wp-block-heading"><strong>4.Các bước cấu hình</strong></h2>



<p class="wp-block-paragraph"><strong>Head office:</strong></p>



<ul class="wp-block-list"><li>Tạo tunnel interface.</li><li>Tạo GRE tunnel.</li><li>Thực hiện routing</li></ul>



<p class="wp-block-paragraph"><strong>Branch office:</strong></p>



<ul class="wp-block-list"><li>Tạo tunnel interface</li><li>Tạo GRE tunnel</li><li>Thực hiện routing</li></ul>



<h2 class="wp-block-heading"><strong>5.Hướng dẫn cấu hình</strong></h2>



<h3 class="wp-block-heading"><strong>5.1.Head office</strong></h3>



<h4 class="wp-block-heading"><strong>5.1.1.Tạo tunnel interface</strong></h4>



<p class="wp-block-paragraph">Để tạo tunnel interface chúng ta vào Network &gt; Interfaces &gt; Tunnel &gt; Nhấn Add.</p>



<p class="wp-block-paragraph">Chúng ta cần cấu hình 2 phần là Config và IPv4.</p>



<p class="wp-block-paragraph">Cấu hình Config theo thông số sau:</p>



<ul class="wp-block-list"><li>Interface Name: tunnel.5</li><li>Virtual Routers: chọn VR1</li><li>Security Zone: chọn Trust-Player3</li></ul>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="435" src="https://thegioifirewall.com/wp-content/uploads/1-26-1024x435.png" alt="" class="wp-image-10803" srcset="https://thegioifirewall.com/wp-content/uploads/1-26-1024x435.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-26-300x128.png 300w, https://thegioifirewall.com/wp-content/uploads/1-26-768x327.png 768w, https://thegioifirewall.com/wp-content/uploads/1-26-1536x653.png 1536w, https://thegioifirewall.com/wp-content/uploads/1-26.png 1750w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Cấu hình IPv4 với các thông số sau:</p>



<ul class="wp-block-list"><li>IP: nhấn Add và nhập 192.168.3.1/24</li><li>Nhấn OK để lưu</li></ul>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="539" src="https://thegioifirewall.com/wp-content/uploads/2-23-1024x539.png" alt="" class="wp-image-10804" srcset="https://thegioifirewall.com/wp-content/uploads/2-23-1024x539.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-23-300x158.png 300w, https://thegioifirewall.com/wp-content/uploads/2-23-768x404.png 768w, https://thegioifirewall.com/wp-content/uploads/2-23-1536x809.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-23.png 1749w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit để lưu các thay đổi cấu hình.</p>



<h4 class="wp-block-heading"><strong>5.1.2.Tạo GRE Tunnel</strong></h4>



<p class="wp-block-paragraph">Để tạo GRE tunnel vào Network &gt; GRE Tunnels &gt; Nhấn Add.</p>



<p class="wp-block-paragraph">Cấu hình theo các thông số sau:</p>



<ul class="wp-block-list"><li>Name: gre-to-PA2</li><li>Interface: ethernet1/1</li><li>Local Address: IP-chọn ip 192.168.235.128/24 từ menu</li><li>Peer Address: nhập IP WAN của PA2 là 192.168.235.129/24</li><li>Tunnel Interface: chọn tunnel.5</li><li>Nhấn OK để lưu</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="473" src="https://thegioifirewall.com/wp-content/uploads/3-26-1024x473.png" alt="" class="wp-image-10805" srcset="https://thegioifirewall.com/wp-content/uploads/3-26-1024x473.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-26-300x139.png 300w, https://thegioifirewall.com/wp-content/uploads/3-26-768x355.png 768w, https://thegioifirewall.com/wp-content/uploads/3-26-1536x709.png 1536w, https://thegioifirewall.com/wp-content/uploads/3-26.png 1999w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>5.1.3.Thực hiện Routing</strong></h4>



<p class="wp-block-paragraph">Chúng ta cần phải routing lớp mạng của site branch office là 172.16.16.0/24 thông qua cổng tunnel.5.</p>



<p class="wp-block-paragraph">Để routing vào Network &gt; Virtual Routers &gt; nhấn vào tên VR1 để chỉnh sửa cấu hình.</p>



<p class="wp-block-paragraph">Các bạn lưu ý là trong bản interface ở tab Route settings chúng ta phải có 3 cổng là ethernet1/1 là cổng wan, ethernet1/2 là cổng lan và tunnel.5.</p>



<p class="wp-block-paragraph">Tiếp theo chúng ta đi đến tab Static Routes tại bảng IPv4 chúng ta nhấn Add để thêm static routes với các thông số sau:</p>



<ul class="wp-block-list"><li>Name: route-gre</li><li>Destination: 172.16.16.0/24</li><li>Interface: chọn tunnel.5</li><li>Next Hop: chọn IP Address – 192.168.3.2</li><li>Nhấn OK 2 lần để lưu</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="905" src="https://thegioifirewall.com/wp-content/uploads/4-27-1024x905.png" alt="" class="wp-image-10806" srcset="https://thegioifirewall.com/wp-content/uploads/4-27-1024x905.png 1024w, https://thegioifirewall.com/wp-content/uploads/4-27-300x265.png 300w, https://thegioifirewall.com/wp-content/uploads/4-27-768x679.png 768w, https://thegioifirewall.com/wp-content/uploads/4-27.png 1489w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit để lưu các thay đổi cấu hình.</p>



<h3 class="wp-block-heading"><strong>5.2.Branch office</strong></h3>



<h4 class="wp-block-heading"><strong>5.2.1.Tạo tunnel interface</strong></h4>



<p class="wp-block-paragraph">Để tạo tunnel interface chúng ta vào Network &gt; Interfaces &gt; Tunnel &gt; Nhấn Add.</p>



<p class="wp-block-paragraph">Chúng ta cần cấu hình 2 phần là Config và IPv4.</p>



<p class="wp-block-paragraph">Cấu hình Config theo thông số sau:</p>



<ul class="wp-block-list"><li>Interface Name: tunnel.5</li><li>Virtual Routers: chọn VR1</li><li>Security Zone: chọn Trust-Player3</li></ul>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="435" src="https://thegioifirewall.com/wp-content/uploads/1-26-1024x435.png" alt="" class="wp-image-10803" srcset="https://thegioifirewall.com/wp-content/uploads/1-26-1024x435.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-26-300x128.png 300w, https://thegioifirewall.com/wp-content/uploads/1-26-768x327.png 768w, https://thegioifirewall.com/wp-content/uploads/1-26-1536x653.png 1536w, https://thegioifirewall.com/wp-content/uploads/1-26.png 1750w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Cấu hình IPv4 với các thông số sau:</p>



<ul class="wp-block-list"><li>IP: nhấn Add và nhập 192.168.3.2/24</li><li>Nhấn OK để lưu</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="543" src="https://thegioifirewall.com/wp-content/uploads/7-19-1024x543.png" alt="" class="wp-image-10807" srcset="https://thegioifirewall.com/wp-content/uploads/7-19-1024x543.png 1024w, https://thegioifirewall.com/wp-content/uploads/7-19-300x159.png 300w, https://thegioifirewall.com/wp-content/uploads/7-19-768x407.png 768w, https://thegioifirewall.com/wp-content/uploads/7-19-1536x815.png 1536w, https://thegioifirewall.com/wp-content/uploads/7-19.png 1748w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit để lưu các thay đổi cấu hình.</p>



<h4 class="wp-block-heading"><strong>5.2.2.Tạo GRE Tunnel</strong></h4>



<p class="wp-block-paragraph">Để tạo GRE tunnel vào Network &gt; GRE Tunnels &gt; Nhấn Add.</p>



<p class="wp-block-paragraph">Cấu hình theo các thông số sau:</p>



<ul class="wp-block-list"><li>Name: gre-to-PA2</li><li>Interface: ethernet1/1</li><li>Local Address: IP-chọn ip 192.168.235.129/24 từ menu</li><li>Peer Address: nhập IP WAN của PA1 là 192.168.235.128/24</li><li>Tunnel Interface: chọn tunnel.5</li><li>Nhấn OK để lưu</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="472" src="https://thegioifirewall.com/wp-content/uploads/5-24-1024x472.png" alt="" class="wp-image-10808" srcset="https://thegioifirewall.com/wp-content/uploads/5-24-1024x472.png 1024w, https://thegioifirewall.com/wp-content/uploads/5-24-300x138.png 300w, https://thegioifirewall.com/wp-content/uploads/5-24-768x354.png 768w, https://thegioifirewall.com/wp-content/uploads/5-24-1536x708.png 1536w, https://thegioifirewall.com/wp-content/uploads/5-24.png 1990w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>5.2.3.Thực hiện Routing</strong></h4>



<p class="wp-block-paragraph">Chúng ta cần phải routing lớp mạng của site branch office là 10.145.41.0/24 thông qua cổng tunnel.5.</p>



<p class="wp-block-paragraph">Để routing vào Network &gt; Virtual Routers &gt; nhấn vào tên VR1 để chỉnh sửa cấu hình.</p>



<p class="wp-block-paragraph">Các bạn lưu ý là trong bản interface ở tab Route settings chúng ta phải có 3 cổng là ethernet1/1 là cổng wan, ethernet1/2 là cổng lan và tunnel.5.</p>



<p class="wp-block-paragraph">Tiếp theo chúng ta đi đến tab Static Routes tại bảng IPv4 chúng ta nhấn Add để thêm static routes với các thông số sau:</p>



<ul class="wp-block-list"><li>Name: route-gre</li><li>Destination: 10.145.41.0/24</li><li>Interface: chọn tunnel.5</li><li>Next Hop: chọn IP Address – 192.168.3.1</li><li>Nhấn OK 2 lần để lưu</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="906" src="https://thegioifirewall.com/wp-content/uploads/6-26-1024x906.png" alt="" class="wp-image-10809" srcset="https://thegioifirewall.com/wp-content/uploads/6-26-1024x906.png 1024w, https://thegioifirewall.com/wp-content/uploads/6-26-300x265.png 300w, https://thegioifirewall.com/wp-content/uploads/6-26-768x679.png 768w, https://thegioifirewall.com/wp-content/uploads/6-26.png 1488w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit để lưu các thay đổi cấu hình.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-cau-hinh-gre-tunnel-giua-hai-thiet-bi-palo-alto/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
