<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hướng dẫn cấu hình IPSec VPN giữa hai thiết bị Sophos khi 1 trong hai thiết bị nằm sau một thiết bị Sophos khác &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/huong-dan-cau-hinh-ipsec-vpn-giua-hai-thiet-bi-sophos-khi-1-trong-hai-thiet-bi-nam-sau-mot-thiet-bi-sophos-khac/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Mon, 30 Aug 2021 02:21:18 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Hướng dẫn cấu hình IPSec VPN giữa hai thiết bị Sophos khi 1 trong hai thiết bị nằm sau một thiết bị Sophos khác &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hướng dẫn cấu hình IPSec VPN giữa hai thiết bị Sophos khi 1 trong hai thiết bị nằm sau một thiết bị Sophos khác</title>
		<link>https://thegioifirewall.com/huong-dan-cau-hinh-ipsec-vpn-giua-hai-thiet-bi-sophos-khi-1-trong-hai-thiet-bi-nam-sau-mot-thiet-bi-sophos-khac/</link>
					<comments>https://thegioifirewall.com/huong-dan-cau-hinh-ipsec-vpn-giua-hai-thiet-bi-sophos-khi-1-trong-hai-thiet-bi-nam-sau-mot-thiet-bi-sophos-khac/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Fri, 27 Aug 2021 04:04:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Hướng dẫn cấu hình IPSec VPN giữa hai thiết bị Sophos khi 1 trong hai thiết bị nằm sau một thiết bị Sophos khác]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=11716</guid>

					<description><![CDATA[1.Mục đích bài viết Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách cấu hình IPSec VPN Site to site giữa 2 thiết bị Sophos Firewall với 1 trong 2 thiết bị nằm phía sau một thiết bị Sophos Firewall khác. 2.Sơ đồ mạng Chi tiết sơ đồ mạng: Head Office: Tại head [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>1.Mục đích bài viết</strong></h2>



<p class="wp-block-paragraph">Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách cấu hình IPSec VPN Site to site giữa 2 thiết bị Sophos Firewall với 1 trong 2 thiết bị nằm phía sau một thiết bị Sophos Firewall khác.</p>



<h2 class="wp-block-heading"><strong>2.Sơ đồ mạng</strong></h2>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="595" src="https://thegioifirewall.com/wp-content/uploads/Drawing1-7-1024x595.png" alt="" class="wp-image-11717" srcset="https://thegioifirewall.com/wp-content/uploads/Drawing1-7-1024x595.png 1024w, https://thegioifirewall.com/wp-content/uploads/Drawing1-7-300x174.png 300w, https://thegioifirewall.com/wp-content/uploads/Drawing1-7-768x446.png 768w, https://thegioifirewall.com/wp-content/uploads/Drawing1-7-1536x892.png 1536w, https://thegioifirewall.com/wp-content/uploads/Drawing1-7.png 1734w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Chi tiết sơ đồ mạng:</strong></p>



<p class="wp-block-paragraph"><strong>Head Office:</strong></p>



<ul class="wp-block-list"><li>Tại head office site chúng ta sẽ có mô hình external và internal firewall với 2 thiết bị Sophos Firewal 1 là external firewall và Sophos Firewall 2 là internal firewall.</li><li>Đường truyền internet được kết nối tại Port 2 của thiết bị Sophos Firewall 1 với IP 192.168.2.111.</li><li>Mạng LAN của thiết bị Sophos Firewall 1 được cấu hình tại Port 1 với IP 10.145.41.1/24 và đã cấu hình DHCP để cấp phát cho các thiết bị kết nối tới nó.</li><li>Tại Sophos Firewall 2 cổng WAN sẽ là Port 2 và nó sẽ được kết nối đến Port 1 của Sophos Firewall 1, Port 2 trên Sophos Firewall 2 được đặt IP tĩnh là 10.145.41.50/24.</li><li>Mạng LAN của Sophos Firewall 2 được cấu hình tại Port 1 với IP 10.146.41.1/24 và đã được cấu hình DHCP.</li></ul>



<p class="wp-block-paragraph"><strong>Branch office:</strong></p>



<ul class="wp-block-list"><li>Đường truyền internet được kết nối tại Port 2 của thiết bị Sophos Firewall 3 với IP 192.168.2.112.</li><li>Mạng LAN được cấu hình tại Port 1 với IP 172.16.16.16/24 và đã cấu hình DHCP để cấp phát IP cho các thiết bị kết nối vào.</li></ul>



<h2 class="wp-block-heading"><strong>3.Tình huống cấu hình</strong></h2>



<p class="wp-block-paragraph">Dựa theo sơ đồ trên chúng ta sẽ cấu hình IPSec VPN Site to site giữa thiết bị Sophos Firewall 2 tại Head Office site và thiết bị Sophos Firewall 3 tại Branch Office site để cả 2 mạng LAN của 2 site có thể giao tiếp với nhau.</p>



<h2 class="wp-block-heading"><strong>4.Các bước cấu hình</strong></h2>



<p class="wp-block-paragraph"><strong>Sophos Firewall 1:</strong></p>



<ul class="wp-block-list"><li>Tạo profile cho IPSec service.</li><li>Tạo Profile cho IP WAN của Sophos Firewall 2.</li><li>Thực hiện NAT IP WAN của Sophos Firewall 2 với IPSec service ra internet.</li></ul>



<p class="wp-block-paragraph"><strong>Sophos Firewall 2:</strong></p>



<ul class="wp-block-list"><li>Tạo profile cho Local và Remote subnet.</li><li>Tạo kết nối IPSec connection.</li><li>Tạo policy cho phép traffic giữa 2 zone LAN và VPN.</li><li>Bật dịch vụ PING và HTTPS trên VPN zone.</li></ul>



<p class="wp-block-paragraph"><strong>Sophos Firewall 3:</strong></p>



<ul class="wp-block-list"><li>Tạo kết nối cho Local và Remote subnet.</li><li>Tạo kết nối IPSec connection.</li><li>Tạo policy cho phép traffic giữa 2 zone LAN và VPN.</li><li>Bật dịch vụ PING và HTTPS trên VPN zone.</li></ul>



<p class="wp-block-paragraph"><strong>Kiểm tra kết quả.</strong></p>



<h2 class="wp-block-heading"><strong>5.Hướng dẫn cấu hình.</strong></h2>



<h3 class="wp-block-heading"><strong>5.1.Sophos Firewall 1.</strong></h3>



<h4 class="wp-block-heading"><strong>5.1.1.Tạo profile cho IPSec service</strong></h4>



<p class="wp-block-paragraph">Kết nối IPSec VPN Site to site sẽ sử dụng các port là UDP 500 và UDP 4500.</p>



<p class="wp-block-paragraph">Chúng ta cần tạo profile cho 2 service này.</p>



<p class="wp-block-paragraph">Để tạo vào SYSTEM &gt; Hosts and services &gt; Services &gt; nhấn Add.</p>



<p class="wp-block-paragraph">Tạo với các thông số sau:</p>



<ul class="wp-block-list"><li>Name*: IPSec S2S VPN</li><li>Type*: chọn TCP/UDP.</li><li>Protocol: chọn UDP.</li><li>Source port: 1:65535.</li><li>Destination port: 500</li><li>Nhấn biểu tượng dấu + để thêm 1 hàng.</li><li>Protocol: chọn UDP.</li><li>Source port: 1:65535.</li><li>Destination port: 4500.</li><li>Nhấn Save để lưu.</li></ul>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="211" src="https://thegioifirewall.com/wp-content/uploads/1-38-1024x211.png" alt="" class="wp-image-11718" srcset="https://thegioifirewall.com/wp-content/uploads/1-38-1024x211.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-38-300x62.png 300w, https://thegioifirewall.com/wp-content/uploads/1-38-768x158.png 768w, https://thegioifirewall.com/wp-content/uploads/1-38-1536x316.png 1536w, https://thegioifirewall.com/wp-content/uploads/1-38-2048x422.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>5.1.2.Tạo profile cho IP WAN của Sophos Firewall 2.</strong></h4>



<p class="wp-block-paragraph">Để tạo vào SYSTEM &gt; Hosts and services &gt; IP Host &gt; Nhấn Add.</p>



<p class="wp-block-paragraph">Tạo với các thông tin sau:</p>



<ul class="wp-block-list"><li>Name*: Sophos Firewall 2.</li><li>IP version*: chọn IPv4.</li><li>Type*: chọn IP.</li><li>IP address*: nhập IP WAN của Sophos Firewall 2 là 10.145.41.50.</li><li>Nhấn Save để lưu.</li></ul>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="272" src="https://thegioifirewall.com/wp-content/uploads/2-33-1024x272.png" alt="" class="wp-image-11719" srcset="https://thegioifirewall.com/wp-content/uploads/2-33-1024x272.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-33-300x80.png 300w, https://thegioifirewall.com/wp-content/uploads/2-33-768x204.png 768w, https://thegioifirewall.com/wp-content/uploads/2-33-1536x408.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-33-2048x543.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>5.1.3.Thực hiện NAT IP WAN của Sophos Firewall 2 với IPSec service ra ngoài internet.</strong></h4>



<p class="wp-block-paragraph">Để NAT chúng ta vào PROTECT &gt; Rules and policies &gt; Add firewall rule &gt; Server access assistant [DNAT].</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="451" src="https://thegioifirewall.com/wp-content/uploads/3-38-1024x451.png" alt="" class="wp-image-11720" srcset="https://thegioifirewall.com/wp-content/uploads/3-38-1024x451.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-38-300x132.png 300w, https://thegioifirewall.com/wp-content/uploads/3-38-768x338.png 768w, https://thegioifirewall.com/wp-content/uploads/3-38-1536x677.png 1536w, https://thegioifirewall.com/wp-content/uploads/3-38-2048x902.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau khi nhấn vào Server access assistant [DNAT] một bảng cấu hình hiện lên.</p>



<p class="wp-block-paragraph">Ở Internal server IP address chúng ta tích chọn Select IP host và chọn Sophos Firewall 2 – 10.145.41.50 từ danh sách thả xuống.</p>



<p class="wp-block-paragraph">Nhấn Next để tiếp tục.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="274" src="https://thegioifirewall.com/wp-content/uploads/4-38-1024x274.png" alt="" class="wp-image-11721" srcset="https://thegioifirewall.com/wp-content/uploads/4-38-1024x274.png 1024w, https://thegioifirewall.com/wp-content/uploads/4-38-300x80.png 300w, https://thegioifirewall.com/wp-content/uploads/4-38-768x205.png 768w, https://thegioifirewall.com/wp-content/uploads/4-38-1536x410.png 1536w, https://thegioifirewall.com/wp-content/uploads/4-38-2048x547.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Ở Public IP address tích chọn Select public ip address or WAN interface và chọn #Port 2 – 192.168.2.111 từ danh sách thả xuống.</p>



<p class="wp-block-paragraph">Nhấn Next để tiếp tục.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="273" src="https://thegioifirewall.com/wp-content/uploads/5-36-1024x273.png" alt="" class="wp-image-11722" srcset="https://thegioifirewall.com/wp-content/uploads/5-36-1024x273.png 1024w, https://thegioifirewall.com/wp-content/uploads/5-36-300x80.png 300w, https://thegioifirewall.com/wp-content/uploads/5-36-768x205.png 768w, https://thegioifirewall.com/wp-content/uploads/5-36-1536x410.png 1536w, https://thegioifirewall.com/wp-content/uploads/5-36-2048x547.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Ở Service nhấn Add new item và chọn profile IPSec S2S VPN.</p>



<p class="wp-block-paragraph">Nhấn Next để tiếp tục.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="284" src="https://thegioifirewall.com/wp-content/uploads/6-37-1024x284.png" alt="" class="wp-image-11723" srcset="https://thegioifirewall.com/wp-content/uploads/6-37-1024x284.png 1024w, https://thegioifirewall.com/wp-content/uploads/6-37-300x83.png 300w, https://thegioifirewall.com/wp-content/uploads/6-37-768x213.png 768w, https://thegioifirewall.com/wp-content/uploads/6-37-1536x426.png 1536w, https://thegioifirewall.com/wp-content/uploads/6-37-2048x568.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Ở External source networks or devices giữ nguyên lựa chọn Any và nhấn Next.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="282" src="https://thegioifirewall.com/wp-content/uploads/7-31-1024x282.png" alt="" class="wp-image-11724" srcset="https://thegioifirewall.com/wp-content/uploads/7-31-1024x282.png 1024w, https://thegioifirewall.com/wp-content/uploads/7-31-300x83.png 300w, https://thegioifirewall.com/wp-content/uploads/7-31-768x211.png 768w, https://thegioifirewall.com/wp-content/uploads/7-31-1536x423.png 1536w, https://thegioifirewall.com/wp-content/uploads/7-31-2048x564.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Cuối cùng là bước review các lựa chọn đã chọn trước đó, nếu đã chọn đúng nhấn Save and finish để hoàn thành.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="787" src="https://thegioifirewall.com/wp-content/uploads/8-29-1024x787.png" alt="" class="wp-image-11725" srcset="https://thegioifirewall.com/wp-content/uploads/8-29-1024x787.png 1024w, https://thegioifirewall.com/wp-content/uploads/8-29-300x231.png 300w, https://thegioifirewall.com/wp-content/uploads/8-29-768x591.png 768w, https://thegioifirewall.com/wp-content/uploads/8-29-1536x1181.png 1536w, https://thegioifirewall.com/wp-content/uploads/8-29.png 1883w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading"><strong>5.2.Sophos Firewall 2</strong></h3>



<h4 class="wp-block-heading"><strong>5.2.1.Tạo profile cho Local và Remote subnet</strong></h4>



<p class="wp-block-paragraph">Chúng ta sẽ thực hiện tạo profile cho Local và Remote subnet.</p>



<p class="wp-block-paragraph">Để tạo vào SYSTEM &gt; Hosts and Services &gt; IP Host &gt; nhấn Add.</p>



<p class="wp-block-paragraph">Tạo profile cho Local subnet với các thông số sau:</p>



<ul class="wp-block-list"><li>Name*: SF2_LAN.</li><li>IP version*: IPv4.</li><li>Type*: Network.</li><li>IP address*: 10.146.41.0 Subnet /24[255.255.255.0]</li><li>Nhấn Save để lưu.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="262" src="https://thegioifirewall.com/wp-content/uploads/9-31-1024x262.png" alt="" class="wp-image-11726" srcset="https://thegioifirewall.com/wp-content/uploads/9-31-1024x262.png 1024w, https://thegioifirewall.com/wp-content/uploads/9-31-300x77.png 300w, https://thegioifirewall.com/wp-content/uploads/9-31-768x197.png 768w, https://thegioifirewall.com/wp-content/uploads/9-31-1536x393.png 1536w, https://thegioifirewall.com/wp-content/uploads/9-31-2048x524.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tương tự các bước trên chúng ta sẽ tạo profile cho Remote subnet theo các thông số sau:</p>



<p class="wp-block-paragraph">Name*: SF3_LAN.</p>



<p class="wp-block-paragraph">IP version*: IPv4.</p>



<p class="wp-block-paragraph">Type*: Network.</p>



<p class="wp-block-paragraph">IP address*: 172.16.16.0 Subnet /24[255.255.255.0]</p>



<p class="wp-block-paragraph">Nhấn Save để lưu.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="260" src="https://thegioifirewall.com/wp-content/uploads/10-26-1024x260.png" alt="" class="wp-image-11727" srcset="https://thegioifirewall.com/wp-content/uploads/10-26-1024x260.png 1024w, https://thegioifirewall.com/wp-content/uploads/10-26-300x76.png 300w, https://thegioifirewall.com/wp-content/uploads/10-26-768x195.png 768w, https://thegioifirewall.com/wp-content/uploads/10-26-1536x390.png 1536w, https://thegioifirewall.com/wp-content/uploads/10-26-2048x521.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>5.2.2.Tạo kết nối IPSec connection</strong></h4>



<p class="wp-block-paragraph">Để tạo chúng ta vào CONFIGURE &gt; VPN &gt; IPSec connections &gt; nhấn Add.</p>



<p class="wp-block-paragraph">Ở General chúng ta cấu hình với các thông số sau:</p>



<ul class="wp-block-list"><li>Name: SF2_TO_SF3.</li><li>IP version: IPv4.</li><li>Connection type: Site-to-site.</li><li>Gateway type: Respond only.</li><li>Active on save: bỏ chọn.</li><li>Create firewall rule: bỏ chọn.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="272" src="https://thegioifirewall.com/wp-content/uploads/11-27-1024x272.png" alt="" class="wp-image-11728" srcset="https://thegioifirewall.com/wp-content/uploads/11-27-1024x272.png 1024w, https://thegioifirewall.com/wp-content/uploads/11-27-300x80.png 300w, https://thegioifirewall.com/wp-content/uploads/11-27-768x204.png 768w, https://thegioifirewall.com/wp-content/uploads/11-27-1536x409.png 1536w, https://thegioifirewall.com/wp-content/uploads/11-27-2048x545.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Ở Encryption chúng ta cấu hình với các thông số sau:</p>



<ul class="wp-block-list"><li>Policy: chọn IKEv2.</li><li>Authentication type: chọn Preshared key.</li><li>Preshared key: nhập mật khẩu kết nối.</li><li>Repeat preshared key: nhập lại mật khẩu kết nối.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="288" src="https://thegioifirewall.com/wp-content/uploads/12-25-1024x288.png" alt="" class="wp-image-11729" srcset="https://thegioifirewall.com/wp-content/uploads/12-25-1024x288.png 1024w, https://thegioifirewall.com/wp-content/uploads/12-25-300x84.png 300w, https://thegioifirewall.com/wp-content/uploads/12-25-768x216.png 768w, https://thegioifirewall.com/wp-content/uploads/12-25-1536x432.png 1536w, https://thegioifirewall.com/wp-content/uploads/12-25-2048x576.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Ở Gateway settings chúng ta cấu hình theo các thông số sau:</p>



<p class="wp-block-paragraph"><strong>Local Gateway:</strong></p>



<ul class="wp-block-list"><li>Listening interface: chọn Port2 – 10.145.41.50.</li><li>Local ID type: chọn IP address.</li><li>Local ID: nhập 10.145.41.50.</li><li>Local subnet: chọn profile SF2_LAN.</li></ul>



<p class="wp-block-paragraph"><strong>Remote Gateway:</strong></p>



<ul class="wp-block-list"><li>Gateway address: nhập IP WAN của Sophos Firewall 3 là 192.168.2.112.</li><li>Remote ID type: chọn IP address.</li><li>Remote ID: nhập 192.168.2.112.</li><li>Remote subnet: chọn profile SF3_LAN.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="479" src="https://thegioifirewall.com/wp-content/uploads/13-22-1024x479.png" alt="" class="wp-image-11730" srcset="https://thegioifirewall.com/wp-content/uploads/13-22-1024x479.png 1024w, https://thegioifirewall.com/wp-content/uploads/13-22-300x140.png 300w, https://thegioifirewall.com/wp-content/uploads/13-22-768x359.png 768w, https://thegioifirewall.com/wp-content/uploads/13-22-1536x718.png 1536w, https://thegioifirewall.com/wp-content/uploads/13-22-2048x958.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Save để lưu.</p>



<p class="wp-block-paragraph">Sau khi nhấn Save kết nối IPSec sẽ được tạo như hình dưới đây.</p>



<p class="wp-block-paragraph">Tuy nhiên kết nối này vẫn chưa được bật, để bật nhấn vào biểu tượng hình tròn tại cột Active và nhấn OK.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="237" src="https://thegioifirewall.com/wp-content/uploads/14-21-1024x237.png" alt="" class="wp-image-11731" srcset="https://thegioifirewall.com/wp-content/uploads/14-21-1024x237.png 1024w, https://thegioifirewall.com/wp-content/uploads/14-21-300x69.png 300w, https://thegioifirewall.com/wp-content/uploads/14-21-768x178.png 768w, https://thegioifirewall.com/wp-content/uploads/14-21-1536x355.png 1536w, https://thegioifirewall.com/wp-content/uploads/14-21-2048x474.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Lúc này biểu tượng hình tròn tại cột Active chuyển sang màu xanh lá tức là đã bật kết nối thành công.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="242" src="https://thegioifirewall.com/wp-content/uploads/15-20-1024x242.png" alt="" class="wp-image-11732" srcset="https://thegioifirewall.com/wp-content/uploads/15-20-1024x242.png 1024w, https://thegioifirewall.com/wp-content/uploads/15-20-300x71.png 300w, https://thegioifirewall.com/wp-content/uploads/15-20-768x182.png 768w, https://thegioifirewall.com/wp-content/uploads/15-20-1536x363.png 1536w, https://thegioifirewall.com/wp-content/uploads/15-20-2048x484.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>5.2.3.Tạo policy cho phép traffic giữa 2 zone LAN và VPN.</strong></h4>



<p class="wp-block-paragraph">Mặc định tường lửa sẽ khóa hết các traffic qua lại giữa các zone.</p>



<p class="wp-block-paragraph">Vì vậy chúng ta cần tạo policy để cho phép các traffic qua lại giữa 2 zone LAN và VPN.</p>



<p class="wp-block-paragraph">Để tạo vào PROTECT &gt; Rules and policies &gt; Add firewall rule và tạo policy theo như hình sau.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="720" src="https://thegioifirewall.com/wp-content/uploads/16-20-1024x720.png" alt="" class="wp-image-11733" srcset="https://thegioifirewall.com/wp-content/uploads/16-20-1024x720.png 1024w, https://thegioifirewall.com/wp-content/uploads/16-20-300x211.png 300w, https://thegioifirewall.com/wp-content/uploads/16-20-768x540.png 768w, https://thegioifirewall.com/wp-content/uploads/16-20-1536x1081.png 1536w, https://thegioifirewall.com/wp-content/uploads/16-20.png 1592w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="746" src="https://thegioifirewall.com/wp-content/uploads/17-18-1024x746.png" alt="" class="wp-image-11734" srcset="https://thegioifirewall.com/wp-content/uploads/17-18-1024x746.png 1024w, https://thegioifirewall.com/wp-content/uploads/17-18-300x218.png 300w, https://thegioifirewall.com/wp-content/uploads/17-18-768x559.png 768w, https://thegioifirewall.com/wp-content/uploads/17-18-1536x1118.png 1536w, https://thegioifirewall.com/wp-content/uploads/17-18.png 1585w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Save để lưu.</p>



<h4 class="wp-block-heading"><strong>5.2.4.Bật dịch vụ PING và HTTPS trên VPN zone.</strong></h4>



<p class="wp-block-paragraph">Mặc định trên VPN zone sẽ tắt hết các dịch vụ.</p>



<p class="wp-block-paragraph">Để bật vào SYSTEM &gt; Administration &gt; Device Access.</p>



<p class="wp-block-paragraph">Tích chọn 2 dịch vụ HTTPS và Ping/Ping6 tại hàng VPN zone và nhấn Apply để lưu.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="415" src="https://thegioifirewall.com/wp-content/uploads/18-17-1024x415.png" alt="" class="wp-image-11735" srcset="https://thegioifirewall.com/wp-content/uploads/18-17-1024x415.png 1024w, https://thegioifirewall.com/wp-content/uploads/18-17-300x122.png 300w, https://thegioifirewall.com/wp-content/uploads/18-17-768x311.png 768w, https://thegioifirewall.com/wp-content/uploads/18-17-1536x622.png 1536w, https://thegioifirewall.com/wp-content/uploads/18-17-2048x830.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading"><strong>5.3.Sophos Firewall 3</strong></h3>



<h4 class="wp-block-heading"><strong>5.2.1.Tạo profile cho Local và Remote subnet</strong></h4>



<p class="wp-block-paragraph">Chúng ta sẽ thực hiện tạo profile cho Local và Remote subnet.</p>



<p class="wp-block-paragraph">Để tạo vào SYSTEM &gt; Hosts and Services &gt; IP Host &gt; nhấn Add.</p>



<p class="wp-block-paragraph">Tạo profile cho Local subnet với các thông số sau:</p>



<ul class="wp-block-list"><li>Name*: SF3_LAN.</li><li>IP version*: IPv4.</li><li>Type*: Network.</li><li>IP address*: 172.16.16.0 Subnet /24[255.255.255.0]</li><li>Nhấn Save để lưu.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="263" src="https://thegioifirewall.com/wp-content/uploads/19-16-1024x263.png" alt="" class="wp-image-11736" srcset="https://thegioifirewall.com/wp-content/uploads/19-16-1024x263.png 1024w, https://thegioifirewall.com/wp-content/uploads/19-16-300x77.png 300w, https://thegioifirewall.com/wp-content/uploads/19-16-768x197.png 768w, https://thegioifirewall.com/wp-content/uploads/19-16-1536x395.png 1536w, https://thegioifirewall.com/wp-content/uploads/19-16-2048x527.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tương tự các bước trên chúng ta sẽ tạo profile cho Remote subnet theo các thông số sau:</p>



<p class="wp-block-paragraph">Name*: SF2_LAN.</p>



<p class="wp-block-paragraph">IP version*: IPv4.</p>



<p class="wp-block-paragraph">Type*: Network.</p>



<p class="wp-block-paragraph">IP address*: 10.146.41.0 Subnet /24[255.255.255.0]</p>



<p class="wp-block-paragraph">Nhấn Save để lưu.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="262" src="https://thegioifirewall.com/wp-content/uploads/20-13-1024x262.png" alt="" class="wp-image-11737" srcset="https://thegioifirewall.com/wp-content/uploads/20-13-1024x262.png 1024w, https://thegioifirewall.com/wp-content/uploads/20-13-300x77.png 300w, https://thegioifirewall.com/wp-content/uploads/20-13-768x196.png 768w, https://thegioifirewall.com/wp-content/uploads/20-13-1536x392.png 1536w, https://thegioifirewall.com/wp-content/uploads/20-13-2048x523.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>5.2.2.Tạo kết nối IPSec connection</strong></h4>



<p class="wp-block-paragraph">Để tạo chúng ta vào CONFIGURE &gt; VPN &gt; IPSec connections &gt; nhấn Add.</p>



<p class="wp-block-paragraph">Ở General chúng ta cấu hình với các thông số sau:</p>



<ul class="wp-block-list"><li>Name: SF3_TO_SF2.</li><li>IP version: IPv4.</li><li>Connection type: Site-to-site.</li><li>Gateway type: Initiate the connection.</li><li>Active on save: bỏ chọn.</li><li>Create firewall rule: bỏ chọn.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="270" src="https://thegioifirewall.com/wp-content/uploads/21-12-1024x270.png" alt="" class="wp-image-11738" srcset="https://thegioifirewall.com/wp-content/uploads/21-12-1024x270.png 1024w, https://thegioifirewall.com/wp-content/uploads/21-12-300x79.png 300w, https://thegioifirewall.com/wp-content/uploads/21-12-768x203.png 768w, https://thegioifirewall.com/wp-content/uploads/21-12-1536x406.png 1536w, https://thegioifirewall.com/wp-content/uploads/21-12-2048x541.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Ở Encryption chúng ta cấu hình với các thông số sau:</p>



<ul class="wp-block-list"><li>Policy: chọn IKEv2.</li><li>Authentication type: chọn Preshared key.</li><li>Preshared key: nhập mật khẩu kết nối.</li><li>Repeat preshared key: nhập lại mật khẩu kết nối.</li><li>Lưu ý preshared nhập vào phải giống với preshared đã nhập ở Sophos Firewall 2.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="265" src="https://thegioifirewall.com/wp-content/uploads/22-8-1024x265.png" alt="" class="wp-image-11739" srcset="https://thegioifirewall.com/wp-content/uploads/22-8-1024x265.png 1024w, https://thegioifirewall.com/wp-content/uploads/22-8-300x77.png 300w, https://thegioifirewall.com/wp-content/uploads/22-8-768x198.png 768w, https://thegioifirewall.com/wp-content/uploads/22-8-1536x397.png 1536w, https://thegioifirewall.com/wp-content/uploads/22-8-2048x529.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Ở Gateway settings chúng ta cấu hình theo các thông số sau:</p>



<p class="wp-block-paragraph"><strong>Local Gateway:</strong></p>



<ul class="wp-block-list"><li>Listening interface: chọn Port2 – 192.168.2.112.</li><li>Local ID type: chọn IP address.</li><li>Local ID: nhập 192.168.2.112.</li><li>Local subnet: chọn profile SF3_LAN.</li></ul>



<p class="wp-block-paragraph"><strong>Remote Gateway:</strong></p>



<ul class="wp-block-list"><li>Gateway address: nhập IP WAN của Sophos Firewall 1 là 192.168.2.111.</li><li>Remote ID type: chọn IP address.</li><li>Remote ID: nhập 10.145.41.50.</li><li>Remote subnet: chọn profile SF2_LAN.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="479" src="https://thegioifirewall.com/wp-content/uploads/23-8-1024x479.png" alt="" class="wp-image-11740" srcset="https://thegioifirewall.com/wp-content/uploads/23-8-1024x479.png 1024w, https://thegioifirewall.com/wp-content/uploads/23-8-300x140.png 300w, https://thegioifirewall.com/wp-content/uploads/23-8-768x360.png 768w, https://thegioifirewall.com/wp-content/uploads/23-8-1536x719.png 1536w, https://thegioifirewall.com/wp-content/uploads/23-8-2048x959.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Save để lưu.</p>



<p class="wp-block-paragraph">Sau khi nhấn Save kết nối IPSec sẽ được tạo như hình dưới đây.</p>



<p class="wp-block-paragraph">Tuy nhiên kết nối này vẫn chưa được bật, để bật nhấn vào biểu tượng hình tròn tại cột Active và nhấn OK.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="239" src="https://thegioifirewall.com/wp-content/uploads/24-11-1024x239.png" alt="" class="wp-image-11741" srcset="https://thegioifirewall.com/wp-content/uploads/24-11-1024x239.png 1024w, https://thegioifirewall.com/wp-content/uploads/24-11-300x70.png 300w, https://thegioifirewall.com/wp-content/uploads/24-11-768x179.png 768w, https://thegioifirewall.com/wp-content/uploads/24-11-1536x358.png 1536w, https://thegioifirewall.com/wp-content/uploads/24-11-2048x478.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Lúc này biểu tượng hình tròn tại cột Active chuyển sang màu xanh lá tức là đã bật kết nối thành công.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="240" src="https://thegioifirewall.com/wp-content/uploads/25-10-1024x240.png" alt="" class="wp-image-11742" srcset="https://thegioifirewall.com/wp-content/uploads/25-10-1024x240.png 1024w, https://thegioifirewall.com/wp-content/uploads/25-10-300x70.png 300w, https://thegioifirewall.com/wp-content/uploads/25-10-768x180.png 768w, https://thegioifirewall.com/wp-content/uploads/25-10-1536x361.png 1536w, https://thegioifirewall.com/wp-content/uploads/25-10-2048x481.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau khi bật kết nối thành công thì kết nối IPSec trên Sophos Firewall sẽ tự động gửi tín hiệu đến cho Sophos Firewall 2 để thiết lập kết nối IPSec VPN Site to site giữa 2 thiết bị.</p>



<p class="wp-block-paragraph">Lúc này biểu tượng hình tròn tại cột Connection chuyển sang màu xanh chứng tỏ kết nối IPsec giữa hai thiết bị đã được hình thành.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="241" src="https://thegioifirewall.com/wp-content/uploads/26-9-1024x241.png" alt="" class="wp-image-11743" srcset="https://thegioifirewall.com/wp-content/uploads/26-9-1024x241.png 1024w, https://thegioifirewall.com/wp-content/uploads/26-9-300x71.png 300w, https://thegioifirewall.com/wp-content/uploads/26-9-768x181.png 768w, https://thegioifirewall.com/wp-content/uploads/26-9-1536x362.png 1536w, https://thegioifirewall.com/wp-content/uploads/26-9-2048x482.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tại Sophos Firewall 2 thì biểu tượng hình tròn tại cột Connection cũng sẽ chuyển sang xanh lá.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="228" src="https://thegioifirewall.com/wp-content/uploads/27-9-1024x228.png" alt="" class="wp-image-11744" srcset="https://thegioifirewall.com/wp-content/uploads/27-9-1024x228.png 1024w, https://thegioifirewall.com/wp-content/uploads/27-9-300x67.png 300w, https://thegioifirewall.com/wp-content/uploads/27-9-768x171.png 768w, https://thegioifirewall.com/wp-content/uploads/27-9-1536x343.png 1536w, https://thegioifirewall.com/wp-content/uploads/27-9-2048x457.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>5.2.3.Tạo policy cho phép traffic giữa 2 zone LAN và VPN.</strong></h4>



<p class="wp-block-paragraph">Mặc định tường lửa sẽ khóa hết các traffic qua lại giữa các zone.</p>



<p class="wp-block-paragraph">Vì vậy chúng ta cần tạo policy để cho phép các traffic qua lại giữa 2 zone LAN và VPN.</p>



<p class="wp-block-paragraph">Để tạo vào PROTECT &gt; Rules and policies &gt; Add firewall rule và tạo policy theo như hình sau.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="720" src="https://thegioifirewall.com/wp-content/uploads/16-20-1024x720.png" alt="" class="wp-image-11733" srcset="https://thegioifirewall.com/wp-content/uploads/16-20-1024x720.png 1024w, https://thegioifirewall.com/wp-content/uploads/16-20-300x211.png 300w, https://thegioifirewall.com/wp-content/uploads/16-20-768x540.png 768w, https://thegioifirewall.com/wp-content/uploads/16-20-1536x1081.png 1536w, https://thegioifirewall.com/wp-content/uploads/16-20.png 1592w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="746" src="https://thegioifirewall.com/wp-content/uploads/17-18-1024x746.png" alt="" class="wp-image-11734" srcset="https://thegioifirewall.com/wp-content/uploads/17-18-1024x746.png 1024w, https://thegioifirewall.com/wp-content/uploads/17-18-300x218.png 300w, https://thegioifirewall.com/wp-content/uploads/17-18-768x559.png 768w, https://thegioifirewall.com/wp-content/uploads/17-18-1536x1118.png 1536w, https://thegioifirewall.com/wp-content/uploads/17-18.png 1585w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Save để lưu.</p>



<h4 class="wp-block-heading"><strong>5.2.4.Bật dịch vụ PING và HTTPS trên VPN zone.</strong></h4>



<p class="wp-block-paragraph">Mặc định trên VPN zone sẽ tắt hết các dịch vụ.</p>



<p class="wp-block-paragraph">Để bật vào SYSTEM &gt; Administration &gt; Device Access.</p>



<p class="wp-block-paragraph">Tích chọn 2 dịch vụ HTTPS và Ping/Ping6 tại hàng VPN zone và nhấn Apply để lưu.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="415" src="https://thegioifirewall.com/wp-content/uploads/18-17-1024x415.png" alt="" class="wp-image-11735" srcset="https://thegioifirewall.com/wp-content/uploads/18-17-1024x415.png 1024w, https://thegioifirewall.com/wp-content/uploads/18-17-300x122.png 300w, https://thegioifirewall.com/wp-content/uploads/18-17-768x311.png 768w, https://thegioifirewall.com/wp-content/uploads/18-17-1536x622.png 1536w, https://thegioifirewall.com/wp-content/uploads/18-17-2048x830.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading"><strong>5.4.Kiểm tra kết quả.</strong></h3>



<p class="wp-block-paragraph">Thegioifirewall sẽ dùng 1 máy tính tại mỗi site để ping lẫn nhau kiểm tra kết quả.</p>



<p class="wp-block-paragraph">Ở site Head Office thegioifirewall đã chuẩn bị sẵn máy chủ có IP 10.146.41.10/24 và ở site Branch Office đã chuẩn bị máy Windows 10 có IP 172.16.16.17/24.</p>



<p class="wp-block-paragraph">Kết quả ping từ máy chủ IP 10.146.41.10/24 đến máy Windows 10.</p>



<p class="wp-block-paragraph">Kết quả ping thành công.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="561" src="https://thegioifirewall.com/wp-content/uploads/28-10-1024x561.png" alt="" class="wp-image-11745" srcset="https://thegioifirewall.com/wp-content/uploads/28-10-1024x561.png 1024w, https://thegioifirewall.com/wp-content/uploads/28-10-300x164.png 300w, https://thegioifirewall.com/wp-content/uploads/28-10-768x421.png 768w, https://thegioifirewall.com/wp-content/uploads/28-10-1536x842.png 1536w, https://thegioifirewall.com/wp-content/uploads/28-10-2048x1122.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Kết quả ping từ máy Windows 10 IP 172.16.16.17 đến máy chủ.</p>



<p class="wp-block-paragraph">Kết quả ping thành công.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="560" src="https://thegioifirewall.com/wp-content/uploads/29-7-1024x560.png" alt="" class="wp-image-11746" srcset="https://thegioifirewall.com/wp-content/uploads/29-7-1024x560.png 1024w, https://thegioifirewall.com/wp-content/uploads/29-7-300x164.png 300w, https://thegioifirewall.com/wp-content/uploads/29-7-768x420.png 768w, https://thegioifirewall.com/wp-content/uploads/29-7-1536x840.png 1536w, https://thegioifirewall.com/wp-content/uploads/29-7-2048x1121.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-cau-hinh-ipsec-vpn-giua-hai-thiet-bi-sophos-khi-1-trong-hai-thiet-bi-nam-sau-mot-thiet-bi-sophos-khac/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
