<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SSL VPN Remote Access &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/ssl-vpn-remote-access/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Wed, 24 Aug 2022 04:39:04 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>SSL VPN Remote Access &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos Firewall: Hướng dẫn cấu hình cho phép Users SSL VPN Remote Access kết nối với IPSec Site to site VPN.</title>
		<link>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-cho-phep-users-ssl-vpn-remote-access-ket-noi-voi-ipsec-site-to-site-vpn/</link>
					<comments>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-cho-phep-users-ssl-vpn-remote-access-ket-noi-voi-ipsec-site-to-site-vpn/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 19 Jun 2022 14:22:09 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[IPSec Site to site VPN]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<category><![CDATA[SSL VPN Remote Access]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16259</guid>

					<description><![CDATA[1.Overview SSL VPN Remote Access với IPsec Site to Site VPN đều là những tính năng cho phép kết nối user ở nhiều site hoặc không có mặt trong mạng nội bộ có thể kết nối truy cập vào tài nguyên của hệ thống. 2. Network Diagram Bài viết hôm nay sẽ hướng dẫn các [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Overview</strong></p>



<p class="wp-block-paragraph">SSL VPN Remote Access với IPsec Site to Site VPN đều là những tính năng cho phép kết nối user ở nhiều site hoặc không có mặt trong mạng nội bộ có thể kết nối truy cập vào tài nguyên của hệ thống.</p>



<p class="wp-block-paragraph">2<strong>. Network Diagram</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="634" height="400" src="https://thegioifirewall.com/wp-content/uploads/image-4887.png" alt="" class="wp-image-16801" srcset="https://thegioifirewall.com/wp-content/uploads/image-4887.png 634w, https://thegioifirewall.com/wp-content/uploads/image-4887-300x189.png 300w" sizes="(max-width: 634px) 100vw, 634px" /></figure>
</div>


<p class="wp-block-paragraph">Bài viết hôm nay sẽ hướng dẫn các bạn cấu hình cho phép user sử dụng SSL Remote Access VPN kết nối đến Remote Network thông qua IPSec VPN.</p>



<p class="wp-block-paragraph">Bài viết sẽ không đi vô chi tiết việc cấu hình SSL VPN Remote Access và IPSec site to site VPN, bạn có thể tham khảo các link bài biết sau:</p>



<p class="wp-block-paragraph">SSL VPN Remote Access: <a href="https://www.thegioifirewall.com/sophos-xg-firewall-huong-dan-cau-hinh-remote-access-ssl-vpn-voi-sophos-connect-client/">https://www.thegioifirewall.com/sophos-xg-firewall-huong-dan-cau-hinh-remote-access-ssl-vpn-voi-sophos-connect-client/</a></p>



<p class="wp-block-paragraph"> IPSec site to site VPN: <a href="https://www.thegioifirewall.com/video-huong-dan-cau-hinh-ipsec-vpn-site-to-site-giua-hai-thiet-bi-sophos-firewall/">https://www.thegioifirewall.com/video-huong-dan-cau-hinh-ipsec-vpn-site-to-site-giua-hai-thiet-bi-sophos-firewall/</a></p>



<p class="wp-block-paragraph"><strong>3. Hướng dẫn cấu hình.</strong></p>



<p class="wp-block-paragraph"><strong>3.1. Cấu hình trên Sophos Firewall 1</strong></p>



<p class="wp-block-paragraph">B<strong>ước 1: Tạo các Host &amp; Service.</strong></p>



<p class="wp-block-paragraph">Trên giao diện quản trị <strong>Sophos Firewall 1 &gt; System &gt; Host &amp; Services &gt; IP host &gt; Add.</strong> Tạo <strong>Remote Network</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="727" height="233" src="https://thegioifirewall.com/wp-content/uploads/image-4604.png" alt="" class="wp-image-16261" srcset="https://thegioifirewall.com/wp-content/uploads/image-4604.png 727w, https://thegioifirewall.com/wp-content/uploads/image-4604-300x96.png 300w" sizes="(max-width: 727px) 100vw, 727px" /></figure>
</div>


<p class="wp-block-paragraph">Di chuyển lên phần <strong>Configure &gt; Remote Access VPN (SFOS v19) &gt; SSL VPN.</strong> Kéo xuống phần <strong>Tunnel Access &gt;</strong> <strong>Permitted network resources (IPv4) &gt; Add Remote Network</strong> đã tạo.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="725" height="378" src="https://thegioifirewall.com/wp-content/uploads/image-4605.png" alt="" class="wp-image-16262" srcset="https://thegioifirewall.com/wp-content/uploads/image-4605.png 725w, https://thegioifirewall.com/wp-content/uploads/image-4605-300x156.png 300w" sizes="(max-width: 725px) 100vw, 725px" /></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo bạn cần xác định <strong>SSL VPN Range. </strong>Bạn di chuyển đến <strong>Configure &gt; Remote Access VPN (SFOS v19) &gt; SSL VPN</strong> <strong>&gt; SSL VPN Global Settings</strong>.</p>



<p class="wp-block-paragraph">Dải <strong>IP SSL VPN Range</strong> là <strong>10.81.234.5/24.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="240" src="https://thegioifirewall.com/wp-content/uploads/image-4606.png" alt="" class="wp-image-16263" srcset="https://thegioifirewall.com/wp-content/uploads/image-4606.png 624w, https://thegioifirewall.com/wp-content/uploads/image-4606-300x115.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure>
</div>


<p class="wp-block-paragraph">Bạn sẽ tạo <strong>SSL VPN Network</strong> trong <strong>Host &amp; Services</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="323" src="https://thegioifirewall.com/wp-content/uploads/image-4607-1024x323.png" alt="" class="wp-image-16264" srcset="https://thegioifirewall.com/wp-content/uploads/image-4607-1024x323.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-4607-300x94.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4607-768x242.png 768w, https://thegioifirewall.com/wp-content/uploads/image-4607.png 1089w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo bạn cấu hình trong <strong>IPSec Connections</strong>. Bạn add thêm <strong>SSL VPN Range</strong> vào <strong>Local Subnet.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="723" height="406" src="https://thegioifirewall.com/wp-content/uploads/image-4609.png" alt="" class="wp-image-16266" srcset="https://thegioifirewall.com/wp-content/uploads/image-4609.png 723w, https://thegioifirewall.com/wp-content/uploads/image-4609-300x168.png 300w" sizes="auto, (max-width: 723px) 100vw, 723px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Bước 2: Cấu</strong> <strong>hình Firewall Rule.</strong></p>



<p class="wp-block-paragraph">Tạo firewall như hình dưới.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="401" src="https://thegioifirewall.com/wp-content/uploads/image-4610-1024x401.png" alt="" class="wp-image-16267" srcset="https://thegioifirewall.com/wp-content/uploads/image-4610-1024x401.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-4610-300x117.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4610-768x301.png 768w, https://thegioifirewall.com/wp-content/uploads/image-4610.png 1050w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo bạn cần bật <strong>Ping cho Zone VPN</strong>. Bạn di chuyển <strong>System &gt; Administraion &gt; Device Access.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="418" src="https://thegioifirewall.com/wp-content/uploads/image-4611-1024x418.png" alt="" class="wp-image-16268" srcset="https://thegioifirewall.com/wp-content/uploads/image-4611-1024x418.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-4611-300x123.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4611-768x314.png 768w, https://thegioifirewall.com/wp-content/uploads/image-4611.png 1104w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>3.2. Cấu hình trên Sophos Firewall </strong>2</p>



<p class="wp-block-paragraph">B<strong>ước 1: Tạo Host &amp; Service.</strong></p>



<p class="wp-block-paragraph">Bạn sẽ tạo IP Host là <strong>Internal Network</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="326" src="https://thegioifirewall.com/wp-content/uploads/image-4612-1024x326.png" alt="" class="wp-image-16269" srcset="https://thegioifirewall.com/wp-content/uploads/image-4612-1024x326.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-4612-300x96.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4612-768x245.png 768w, https://thegioifirewall.com/wp-content/uploads/image-4612.png 1089w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Tạo<strong> SSL VPN Range</strong> như <strong>Sophos Firewall 1</strong></p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-4607-1024x323.png" alt="Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-4607-1024x323.png"/></figure>
</div>


<p class="wp-block-paragraph"><strong>Bước 2: Cấu hình IPSec Connections.</strong></p>



<p class="wp-block-paragraph">Bạn thêm <strong>SSL VPN Range</strong> vào mục <strong>Remote Subnet.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="726" height="406" src="https://thegioifirewall.com/wp-content/uploads/image-4613.png" alt="" class="wp-image-16270" srcset="https://thegioifirewall.com/wp-content/uploads/image-4613.png 726w, https://thegioifirewall.com/wp-content/uploads/image-4613-300x168.png 300w" sizes="auto, (max-width: 726px) 100vw, 726px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Bước 3: Cấu hình Firewall Rule.</strong></p>



<p class="wp-block-paragraph">Bạn tạo firewall rule như hình dưới.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="406" src="https://thegioifirewall.com/wp-content/uploads/image-4614-1024x406.png" alt="" class="wp-image-16271" srcset="https://thegioifirewall.com/wp-content/uploads/image-4614-1024x406.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-4614-300x119.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4614-768x305.png 768w, https://thegioifirewall.com/wp-content/uploads/image-4614.png 1051w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"> Tiếp theo bạn cũng cần bật <strong>Ping cho Zone VPN</strong>. </p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-4611-1024x418.png" alt="Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-4611-1024x418.png"/></figure>
</div>


<p class="wp-block-paragraph">Như vậy bạn đã định cấu hình các VPN policies và firewall rules, vì vậy traffic từ SSL VPN sẽ kết nối đến remote network thông qua VPN Tunnel.</p>



<p class="wp-block-paragraph"><strong>Bước 4: Cấu hình IPsec Route</strong></p>



<p class="wp-block-paragraph">Trên giao diện <strong>Sophos Firewall > admin > Console</strong> <strong>> Chọn 4.Device Console</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="400" height="243" src="https://thegioifirewall.com/wp-content/uploads/image-4888.png" alt="" class="wp-image-16803" srcset="https://thegioifirewall.com/wp-content/uploads/image-4888.png 400w, https://thegioifirewall.com/wp-content/uploads/image-4888-300x182.png 300w" sizes="auto, (max-width: 400px) 100vw, 400px" /></figure>
</div>


<p class="wp-block-paragraph">Add IPsec Route như sau:</p>



<p class="wp-block-paragraph">console> system ipsec_route add net 172.16.10.0/255.255.255.0 tunnelname &lt;điền tên tunnel tạo kết nối IPsec với firewall 1>.</p>



<p class="wp-block-paragraph">Check route vừa tạo: </p>



<p class="wp-block-paragraph">console> system ipsec_route show.</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-cho-phep-users-ssl-vpn-remote-access-ket-noi-voi-ipsec-site-to-site-vpn/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos Firewall: Hướng dẫn cấu hình Block truy cập Web của Users khi sử dụng SSL VPN Remote Access.</title>
		<link>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-block-truy-cap-web-cua-users-khi-su-dung-ssl-vpn-remote-access/</link>
					<comments>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-block-truy-cap-web-cua-users-khi-su-dung-ssl-vpn-remote-access/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 24 Apr 2022 12:39:19 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Block truy cập Web của các người dùng sử dụng SSL VPN Remote Access.]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<category><![CDATA[SSL VPN Remote Access]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=14996</guid>

					<description><![CDATA[1.Overview. Với SSL VPN Remote Access, bạn có thể cung cấp quyền truy cập vào tài nguyên mạng của từng máy chủ qua internet bằng cách sử dụng các đường hầm được mã hóa điểm-điểm. Remote Access yêu cầu chứng chỉ SSL, tên người dùng và mật khẩu. Bài viết hôm nay sẽ hướng dẫn [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Overview</strong>.</p>



<p class="wp-block-paragraph">Với SSL VPN Remote Access, bạn có thể cung cấp quyền truy cập vào tài nguyên mạng của từng máy chủ qua internet bằng cách sử dụng các đường hầm được mã hóa điểm-điểm.  Remote Access yêu cầu chứng chỉ SSL, tên người dùng và mật khẩu.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="829" height="380" src="https://thegioifirewall.com/wp-content/uploads/image-3837.png" alt="" class="wp-image-14998" srcset="https://thegioifirewall.com/wp-content/uploads/image-3837.png 829w, https://thegioifirewall.com/wp-content/uploads/image-3837-300x138.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3837-768x352.png 768w" sizes="auto, (max-width: 829px) 100vw, 829px" /></figure></div>



<p class="wp-block-paragraph">Bài viết hôm nay sẽ hướng dẫn các bạn cấu hình block truy cập một số trang web khi người dùng sử dụng SSL VPN Remote Access.</p>



<p class="wp-block-paragraph">Bài viết sẽ không đi vào chi tiết cách cấu hình SSL VPN Remote Access mà chỉ tập trung vào phần chặn truy cập các trang web đối với người dùng.</p>



<p class="wp-block-paragraph"><strong>2. Hướng dẫn cấu hình.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo Firewall Rule VPN-WAN.</strong></p>



<p class="wp-block-paragraph">Trước khi tạo rule bạn cần check trong phần <strong>Tunnel Access</strong> khi cấu hình <strong>SSL VPN (Remote Access)</strong>.</p>



<p class="wp-block-paragraph">Đã bật <strong>ON &#8220;Use as default gateway&#8221;.</strong></p>



<p class="wp-block-paragraph"><strong>Permitted network resources (IPv4)</strong>, bạn add thêm các IP cổng WAN có trên Sophos.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="245" src="https://thegioifirewall.com/wp-content/uploads/image-3838.png" alt="" class="wp-image-14999" srcset="https://thegioifirewall.com/wp-content/uploads/image-3838.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3838-300x118.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Sau đó bạn tạo firewall rule như sau:</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="168" src="https://thegioifirewall.com/wp-content/uploads/image-3839.png" alt="" class="wp-image-15000" srcset="https://thegioifirewall.com/wp-content/uploads/image-3839.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3839-300x81.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">S<strong>ource zones</strong>: chọn zone <strong>VPN</strong>.</p>



<p class="wp-block-paragraph"><strong>Source networks and devices:</strong> Dải IP cấp cho user VPN.</p>



<p class="wp-block-paragraph"><strong>Destination zones: </strong>chọn <strong>WAN.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="273" src="https://thegioifirewall.com/wp-content/uploads/image-3840.png" alt="" class="wp-image-15001" srcset="https://thegioifirewall.com/wp-content/uploads/image-3840.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3840-300x131.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Ex:</strong> Bạn muốn chặn user truy cập đến trang<strong> vnexpress.net.</strong></p>



<p class="wp-block-paragraph">Bạn phải tạo các URL chặn <strong>vnexpress</strong> trong mục <strong>Protect &gt; Web.</strong> Sau đó add vào trong rule này dưới mục Web Filtering &gt; Web Policy &gt; chọn policy chặn truy cập Vnexpress đã tạo.</p>



<p class="wp-block-paragraph">Click chọn<strong> Scan HTTP and decrypted HTTPS.</strong> Vì trang VNexpress sử dụng HTTPS nên cần rule để decrypted lưu lượng này để có thể chặn user truy cập.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="193" src="https://thegioifirewall.com/wp-content/uploads/image-3841.png" alt="" class="wp-image-15002" srcset="https://thegioifirewall.com/wp-content/uploads/image-3841.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3841-300x93.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Tạo SSL/TLS rule.</strong></p>



<p class="wp-block-paragraph"><strong>Note: </strong>Để sử dụng SSL/TLS rule, tất cả user cần cài đặt <strong>Sophos SSL CA vào máy. </strong></p>



<p class="wp-block-paragraph">Chuyển qua <strong>SSL/TLS tab  &gt; chọn Add</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="191" src="https://thegioifirewall.com/wp-content/uploads/image-3842.png" alt="" class="wp-image-15003" srcset="https://thegioifirewall.com/wp-content/uploads/image-3842.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3842-300x92.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Rule name:</strong> Đặt tên cho rule.</p>



<p class="wp-block-paragraph"><strong>Action:</strong> chọn <strong>Decrypt</strong>.</p>



<p class="wp-block-paragraph"><strong>Decryption Profile:</strong> Tạo 1 decryption profile mới.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="146" src="https://thegioifirewall.com/wp-content/uploads/image-3843.png" alt="" class="wp-image-15004" srcset="https://thegioifirewall.com/wp-content/uploads/image-3843.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3843-300x70.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong> Name:</strong> Đặt tên cho <strong>Decryption Profile</strong>.</p>



<p class="wp-block-paragraph">Click chọn <strong>Use CAs defined in SSL/TLS settings.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="209" src="https://thegioifirewall.com/wp-content/uploads/image-3844.png" alt="" class="wp-image-15005" srcset="https://thegioifirewall.com/wp-content/uploads/image-3844.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3844-300x100.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Chọn <strong>Action Drop</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="239" src="https://thegioifirewall.com/wp-content/uploads/image-3845.png" alt="" class="wp-image-15006" srcset="https://thegioifirewall.com/wp-content/uploads/image-3845.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3845-300x115.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Chọn <strong>Block action: Reject &amp; notify</strong>. CLick <strong>Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="273" src="https://thegioifirewall.com/wp-content/uploads/image-3846.png" alt="" class="wp-image-15007" srcset="https://thegioifirewall.com/wp-content/uploads/image-3846.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3846-300x131.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Quay lại <strong>SSL/TLS rule</strong>:</p>



<p class="wp-block-paragraph">S<strong>ource zones</strong>: chọn zone <strong>VPN</strong>.</p>



<p class="wp-block-paragraph"><strong>Source networks and devices:</strong> Dải IP cấp cho user VPN.</p>



<p class="wp-block-paragraph"><strong>Destination zones: </strong>chọn <strong>WAN.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="239" src="https://thegioifirewall.com/wp-content/uploads/image-3847.png" alt="" class="wp-image-15008" srcset="https://thegioifirewall.com/wp-content/uploads/image-3847.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3847-300x115.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Tạo NAT Rule</strong></p>



<p class="wp-block-paragraph">Tạo 1 NAT rule với <strong>Original source</strong>: là dải IP cấp cho user SSL VPN</p>



<p class="wp-block-paragraph">T<strong>ranslated source (SNAT)</strong> chọn <strong>MASQ.</strong></p>



<p class="wp-block-paragraph">Các thông số khác để mặc định.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="260" src="https://thegioifirewall.com/wp-content/uploads/image-3848.png" alt="" class="wp-image-15009" srcset="https://thegioifirewall.com/wp-content/uploads/image-3848.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3848-300x125.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 4: Kiểm tra</strong></p>



<p class="wp-block-paragraph">Cho user kết nối SSL VPN với Sophos Connect và kiểm tra truy cập vào trang <strong>vnexpress.net</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="561" height="348" src="https://thegioifirewall.com/wp-content/uploads/image-3849.png" alt="" class="wp-image-15010" srcset="https://thegioifirewall.com/wp-content/uploads/image-3849.png 561w, https://thegioifirewall.com/wp-content/uploads/image-3849-300x186.png 300w" sizes="auto, (max-width: 561px) 100vw, 561px" /></figure></div>



<p class="wp-block-paragraph">User không thể truy cập trang vnexpress nhưng vẫn truy cập đc các trang web khác.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="485" height="321" src="https://thegioifirewall.com/wp-content/uploads/image-3850.png" alt="" class="wp-image-15011" srcset="https://thegioifirewall.com/wp-content/uploads/image-3850.png 485w, https://thegioifirewall.com/wp-content/uploads/image-3850-300x199.png 300w" sizes="auto, (max-width: 485px) 100vw, 485px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-block-truy-cap-web-cua-users-khi-su-dung-ssl-vpn-remote-access/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos Firewall: Hướng dẫn các bước troubleshoot về kết nối SSL VPN Remote Access.</title>
		<link>https://thegioifirewall.com/sophos-firewall-huong-dan-cac-buoc-troubleshoot-ve-ket-noi-ssl-vpn-remote-access/</link>
					<comments>https://thegioifirewall.com/sophos-firewall-huong-dan-cac-buoc-troubleshoot-ve-ket-noi-ssl-vpn-remote-access/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Wed, 21 Jul 2021 09:30:54 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<category><![CDATA[SSL VPN Remote Access]]></category>
		<category><![CDATA[troubleshoot SSL VPN Remote Access]]></category>
		<category><![CDATA[User SSL VPN Remote Access không thể kết nối.]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=11052</guid>

					<description><![CDATA[Overview Bài viết sẽ hướng dẫn các bước để khắc phục các sự cố kết nối SSL VPN Remote Access và truyền tải dữ liệu. Trước khi tiếp tục troubleshoot, bạn nên chắc chắn rằng SSL VPN Remote Access đã được định cấu hình chính xác. Hướng dẫn 1.User SSL VPN Remote Access không thể [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bước để khắc phục các sự cố kết nối SSL VPN Remote Access và truyền tải dữ liệu. Trước khi tiếp tục troubleshoot, bạn nên chắc chắn rằng SSL VPN Remote Access đã được định cấu hình chính xác.</p>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>1.User SSL VPN Remote Access không thể kết nối.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1:</strong> Xác định User Portal có thể truy cập được hay không.</p>



<p class="wp-block-paragraph">Đảm bảo rằng dịch vụ <strong>SSL VPN</strong> được chọn cho <strong>zone WAN </strong>trong <strong>Administration > Device Access</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000000GQ5&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Yol9" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2:</strong> Xác định Admin Port Setting.</p>



<p class="wp-block-paragraph">Đảm bảo rằng người dùng SSL VPN đang truy cập Portal sử dụng cổng được cấu hình trong <strong>Administration > Admin Settings</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000000GQ5&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001YolO" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3:</strong> Kiểm tra Log SSL VPN từ Log viewer</p>



<p class="wp-block-paragraph">Click <strong>Log Viewer</strong> và chọn filter là <strong>Log Comp</strong> và value là <strong>SSL VPN Client</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000000GQ5&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001YolB" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph">Hoặc bạn cũng có thể kiểm tra log bằng cách click chuột phải vào SSL VPN Client từ taskbar và chọn <strong>View Log</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000000GQ5&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001YolD" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>Bước 4: </strong>Xác định rằng User đã áp dụng đúng SSL VPN Remote Access Policy.</p>



<p class="wp-block-paragraph">Đi đến <strong>Authentication > Users</strong> và xác nhận rằng người dùng đã được áp dụng chính sách SSL VPN và được phép đăng nhập đồng thời (<strong>simultaneous logins</strong>)  hai hoặc nhiều thiết bị cùng lúc, tránh trường hợp nếu người dùng đồng thời đăng nhập SSL VPN từ các thiết bị khác cùng một lúc.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000000GQ5&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001YolF" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>Bước 5:</strong> Xác định SSL VPN authentication method.</p>



<p class="wp-block-paragraph">Khi nhận được thông báo lỗi <strong>Auth-fail</strong> trong log, hãy xác minh phương thức xác thực trong <strong>Authentication > Services > SSL VPN Authentication Methods</strong> là <strong>Local</strong> nếu bạn không xác thực bằng User <strong>AD</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000008iSq&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Ynm8" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>2.User SSL VPN không thể truy cập dữ liệu</strong>.</p>



<p class="wp-block-paragraph"><strong>Bước 1: </strong>Xác định firewall rule.</p>



<p class="wp-block-paragraph">Trong trường hợp SSL VPN kết nối thành công nhưng người dùng không thể truy cập với các tài nguyên được phép đằng sau tường lửa Sophos XG, hãy xác minh xem firewall rule có được cấu hình hay không. Nếu đã cấu hình hãy để <strong>any service</strong> và thử kết nối lại.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000000GQ5&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001YolL" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: </strong>Xác định khả năng truy cập tài nguyên nội bộ.</p>



<p class="wp-block-paragraph">Truy cập vào giao diện dòng lệnh (CLI) và chọn <strong>4. Device Console</strong>. Xác minh rằng tài nguyên nội bộ có thể truy cập được từ chính tường lửa Sophos XG hay không. </p>



<p class="wp-block-paragraph">Ví dụ: Bạn có thể ping một ip nội bộ từ bảng điều khiển của Sophos XG Firewall. Nếu bạn không thể ping thấy ip nội bộ này từ tường lửa Sophos XG, thì chúng sẽ không thể truy cập được từ phía các user SSL VPN qua cổng WAN.</p>



<p class="wp-block-paragraph"><strong>Bước 3:</strong> Xác định mạng LAN nội bộ được phép truy cập từ xa.</p>



<p class="wp-block-paragraph">Đảm bảo rằng các cổng vật lý của tường lửa Sophos XG không được phép có trong <strong>Permitted Network Resources (IPv4)</strong> trong phần <strong>VPN > SSL VPN (Remote Access)</strong> của <strong>Tunnel Access</strong> . Nếu có các port này, người dùng SSL VPN sẽ không thể truy cập vào mạng nội bộ, thay vào đó, hãy tạo I<strong>P Host/Network</strong> mới để người dùng SSL VPN truy cập.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000000GQ5&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001YolA" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>SSL VPN thường xuyên khởi động lại</strong>.</p>



<p class="wp-block-paragraph">Xác định rằng cổng WAN của tường lửa Sophos XG không có trong <strong>VPN > SSL VPN (Remote Access) > Tunnel Access > Permitted Network Resources (IPv4)</strong>. Nếu nó cổng WAN, SSL VPN Client có thể ngắt kết nối thường xuyên.</p>



<p class="wp-block-paragraph"><strong>Lưu ý:</strong> Phương án cuối cùng, nếu các cách trên không thành công hãy thử gỡ cài đặt <strong>SSL VPN Client</strong> và cài đặt lại.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-firewall-huong-dan-cac-buoc-troubleshoot-ve-ket-noi-ssl-vpn-remote-access/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
