<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VPN site to site sophos và paloalto &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/vpn-site-to-site-sophos-va-paloalto/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Fri, 30 Oct 2020 08:50:49 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>VPN site to site sophos và paloalto &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hướng dẫn cấu hình VPN site to site giữa Sophos và Paloalto sử dụng DDNS.</title>
		<link>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-site-to-site-giua-sophos-va-paloalto-su-dung-ddns/</link>
					<comments>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-site-to-site-giua-sophos-va-paloalto-su-dung-ddns/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Fri, 30 Oct 2020 08:50:49 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[ấu hình VPN site to site giữa Sophos và Paloalto sử dụng DDNS.]]></category>
		<category><![CDATA[DDNS VPN]]></category>
		<category><![CDATA[VPN site to site sophos và paloalto]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=8447</guid>

					<description><![CDATA[Overview Bài viết sẽ hướng dẫn cấu hình các thông số thiết lập VPN site to site trên Sophos và Paloalto sử dụng DDNS. DDNS là từ viết tắt của Dynamic Domain Name System hay hệ thống tên miền động là phương thức ánh xạ tên miền đến địa chỉ IP động (IP WAN) từ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn cấu hình các thông số thiết lập VPN site to site trên Sophos và Paloalto sử dụng DDNS. DDNS là từ viết tắt của Dynamic Domain Name System hay hệ thống tên miền động là phương thức ánh xạ tên miền đến địa chỉ IP động (IP WAN) từ tên miền sang định dạng số<strong>, </strong>dùng để ánh xạ địa chỉ IP modem mạng đến tên miền mỗi khi có sự thay đổi IP của hệ thống.</p>



<p class="wp-block-paragraph"><strong>1.Sơ đồ cấu hình.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="624" height="377" src="https://thegioifirewall.com/wp-content/uploads/image-1519.png" alt="" class="wp-image-8448" srcset="https://thegioifirewall.com/wp-content/uploads/image-1519.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1519-300x181.png 300w" sizes="(max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>2.Các bước cấu hình</strong>.</p>



<ul class="wp-block-list"><li>Chuyển modem Viettel và VNPT thành mode Bridge</li><li>Cấu hình quay số PPPOE trên Sophos và Paloalto.</li><li>Đăng kí tên miền DDNS</li><li>Cấu hình các thông số VPN site to site trên Sophos và Paloalto</li></ul>



<p class="wp-block-paragraph"><strong>3. Hướng dẫn cấu hình.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Chuyển modem Viettel và VNPT sang mode Bridge.</strong></p>



<p class="wp-block-paragraph">Trước khi chuyển đổi sang mode bridge, khi bạn gọi tổng đài hỗ trợ kỹ thuật của các nhà mạng, cung cấp cho tổng đài viên mã số hợp đồng đã thuê đường truyền của nhà mạng đó và yêu cầu tổng đài viên cung cấp Username và password PPPOE đã đăng kí, để cấu hình tại bước 2.</p>



<ul class="wp-block-list"><li>Đối với modem Viettel muốn chuyển mode bridge bạn phải gọi điện tổng đài hỗ trợ kỹ thuật để bên kỹ thuật tự chuyển đổi. Thiết bị quay số PPPOE mới (như Sophos) cần có tính năng tag vlan do nhà mạng yêu cầu.</li><li>Đối với modem VNPT phải xóa cấu hình PPPOE trước đó, sau đó tiến hành cấu hình mode bridge, tag vlan, và reboot modem để nhận cấu hình mới.</li><li>Ngoài ra với modem FPT chuyển sang mode bridge là mode SFU và gọi tổng đài hỗ trợ kỹ thuật để reset mac, nhận mac thiết bị quay số PPPOE mới.</li></ul>



<p class="wp-block-paragraph"><strong>Bước 2: Cấu hình quay số PPPOE trên Sophos và Paloalto.</strong></p>



<p class="wp-block-paragraph">Sau khi đã chuyển modem sang mode bridge và đã có Username và Password PPPOE, ta tiến hành quay số.</p>



<p class="wp-block-paragraph"><strong>2.1 Trên Sophos:</strong></p>



<p class="wp-block-paragraph">Đi chuyển đến&nbsp;<strong>Network &gt; Interfaces &gt; chọn Port 2 WAN &gt; click PPPOE</strong>.</p>



<p class="wp-block-paragraph">Điền <strong>Gateway Name và Username + Password PPPOE</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="624" height="309" src="https://thegioifirewall.com/wp-content/uploads/image-1520.png" alt="" class="wp-image-8449" srcset="https://thegioifirewall.com/wp-content/uploads/image-1520.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1520-300x149.png 300w" sizes="(max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển xuống mục&nbsp;<strong>DSL settings</strong>, click chọn&nbsp;<strong>VDSL&nbsp;</strong>và điền&nbsp;<strong>Vlan tag</strong>&nbsp;theo nhà mạng yêu cầu</p>



<p class="wp-block-paragraph">Sau cũng click <strong>Save</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="623" height="122" src="https://thegioifirewall.com/wp-content/uploads/image-1521.png" alt="" class="wp-image-8450" srcset="https://thegioifirewall.com/wp-content/uploads/image-1521.png 623w, https://thegioifirewall.com/wp-content/uploads/image-1521-300x59.png 300w" sizes="(max-width: 623px) 100vw, 623px" /></figure></div>



<p class="wp-block-paragraph">Kiểm tra kết quả Sophos đã quay số PPPOE thành công với địa chỉ IP WAN là 115.100.230.50.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="312" src="https://thegioifirewall.com/wp-content/uploads/image-1522.png" alt="" class="wp-image-8451" srcset="https://thegioifirewall.com/wp-content/uploads/image-1522.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1522-300x150.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>2.2 Trên Palalto:</strong></p>



<p class="wp-block-paragraph">Di chuyển đến <strong>Network > Interfaces > Ethernet > chọn cổng Ethernet1/1.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="273" src="https://thegioifirewall.com/wp-content/uploads/image-1523.png" alt="" class="wp-image-8452" srcset="https://thegioifirewall.com/wp-content/uploads/image-1523.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1523-300x131.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trong&nbsp;<strong>Assign Interface To:</strong></p>



<p class="wp-block-paragraph">+&nbsp;<strong>Virtual Router:</strong>&nbsp;Bạn cần tạo VR này trong&nbsp;<strong>Network &gt; Virtual Router</strong>. Nó bao gồm các cổng mạng LAN và WAN bạn sử dụng trên tường lửa.</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Security Zone:</strong>&nbsp;Chọn WAN. Bạn cần tạo zone WAN trong&nbsp;<strong>Network &gt; Zone</strong>. Nó bao gồm các cổng mạng WAN bạn sử dụng trên tường lửa. Tạo Zone LAN cũng tương tự.</p>



<p class="wp-block-paragraph"><strong>Di chuyển qua IPv4 tab:</strong></p>



<p class="wp-block-paragraph">Chọn Type là&nbsp;<strong>PPPOE.</strong></p>



<p class="wp-block-paragraph">Trong&nbsp;<strong>General</strong>, click chọn ô&nbsp;<strong>Enabl</strong>e, tiếp theo nhập&nbsp;<strong>Username và Password</strong>&nbsp;đã lấy được trên modem VNPT.</p>



<p class="wp-block-paragraph">Sau cùng click OK.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="622" height="383" src="https://thegioifirewall.com/wp-content/uploads/image-1524.png" alt="" class="wp-image-8453" srcset="https://thegioifirewall.com/wp-content/uploads/image-1524.png 622w, https://thegioifirewall.com/wp-content/uploads/image-1524-300x185.png 300w" sizes="auto, (max-width: 622px) 100vw, 622px" /></figure></div>



<p class="wp-block-paragraph"><strong>Lưu ý:</strong>&nbsp;Bạn phải click chọn&nbsp;<strong>Commit</strong>&nbsp;(Nằm ở góc phải trên cùng) để lưu và thực thi các cấu hình.</p>



<p class="wp-block-paragraph">Kiểm tra kết quả Paloalto đã quay số PPPOE thành công.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="123" src="https://thegioifirewall.com/wp-content/uploads/image-1525.png" alt="" class="wp-image-8454" srcset="https://thegioifirewall.com/wp-content/uploads/image-1525.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1525-300x59.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Click <strong>Dynamic-PPPOE</strong> để xem địa chỉ IP WAN là 14.169.191.178.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="404" height="365" src="https://thegioifirewall.com/wp-content/uploads/image-1526.png" alt="" class="wp-image-8455" srcset="https://thegioifirewall.com/wp-content/uploads/image-1526.png 404w, https://thegioifirewall.com/wp-content/uploads/image-1526-300x271.png 300w" sizes="auto, (max-width: 404px) 100vw, 404px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Đăng kí tên miền DDNS cho IP WAN động bên site Paloalto</strong></p>



<p class="wp-block-paragraph">Sau khi quay số trên Paloalto thành công và có địa chỉ IP WAN động, chúng ta cần đăng kí 1 tên miền DDNS với IP WAN này.</p>



<p class="wp-block-paragraph">Hiện tại có rất nhiều nhà cung cấp dịch vụ DDNS miễn phí như: Securepoint DynDNS, Dynu, DynDNS Service, Afraid.org, DuckDNS, No-IP. Bạn có thể tham khảo các cách đăng kí 1 tên miền DDNS trên mạng của các nhà cung cấp này.</p>



<p class="wp-block-paragraph">Trong bài viết này mình đã đăng kí 1 tên miền của nhà cung cấp No-Ip với tên DDNS là: vacifcoltd.ddns.net cho site Paloalto.</p>



<p class="wp-block-paragraph"><strong>Bước 4: Cấu hình các thông số VPN site to site trên Sophos và Paloalto</strong>.</p>



<p class="wp-block-paragraph">Trước khi cấu hình ta cần thống nhất các thông số sẽ cài đặt trên cả 2 site:</p>



<p class="wp-block-paragraph"><strong>Sophos:</strong></p>



<ul class="wp-block-list"><li>IP WAN: 115.100.230.50</li><li>Local Network: 192.168.20.0/24</li></ul>



<p class="wp-block-paragraph"><strong>Paloalto:</strong></p>



<ul class="wp-block-list"><li>DDNS: vacifcoltd.ddns.net</li><li>Local Network: 172.16.16.0/24</li></ul>



<p class="wp-block-paragraph"><strong>+ Gateway Type:</strong></p>



<ul class="wp-block-list"><li>Response Only: Paloalto</li><li>Initiate the connection: Sophos</li></ul>



<p class="wp-block-paragraph"><strong>+ Kiểu xác thực (Authentication Type):</strong>&nbsp;Sử dụng Preshared key (123456)</p>



<p class="wp-block-paragraph"><strong>+ Key Exchange:</strong>&nbsp;Sử dụng IKEv2/ Main Mode.</p>



<p class="wp-block-paragraph"><strong>+ Phase 1:</strong></p>



<ul class="wp-block-list"><li>Key life: 28800</li><li>DH group: Group 2</li><li>Encrytion: ASE256</li><li>Authentication: SHA2 512 – Sophos và SHA 512-Paloalto.</li></ul>



<p class="wp-block-paragraph"><strong>+ Phase 2:</strong></p>



<ul class="wp-block-list"><li>Key life: 3600</li><li>DH group: None</li><li>Encrytion: ASE256</li><li>Authentication: SHA2 512 – Sophos và SHA 512-Paloalto.</li></ul>



<p class="wp-block-paragraph">Sau khi đã thống nhất các thông số, ta tiến hành cấu hình:</p>



<p class="wp-block-paragraph"><strong>Trên Sophos:</strong></p>



<p class="wp-block-paragraph">Di chuyển đến&nbsp;<strong>VPN &gt; IPSec Policies &gt; Add.</strong></p>



<p class="wp-block-paragraph"><strong>Name:</strong>&nbsp;Đặt tên bạn muốn. Trong bài viết này là Sophos.</p>



<p class="wp-block-paragraph"><strong>Key Exchange:&nbsp;</strong>chọn IKEv2</p>



<p class="wp-block-paragraph"><strong>Authentication mode</strong>: chọn Main mode.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="225" src="https://thegioifirewall.com/wp-content/uploads/image-1527.png" alt="" class="wp-image-8456" srcset="https://thegioifirewall.com/wp-content/uploads/image-1527.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1527-300x108.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Di chuyển xuống Phase 1:</strong></p>



<p class="wp-block-paragraph"><strong>Key life:</strong>&nbsp;28800</p>



<p class="wp-block-paragraph"><strong>DH group:</strong>&nbsp;Group 2</p>



<p class="wp-block-paragraph"><strong>Encrytion</strong>: ASE256</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong> SHA2 512.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="221" src="https://thegioifirewall.com/wp-content/uploads/image-1528.png" alt="" class="wp-image-8457" srcset="https://thegioifirewall.com/wp-content/uploads/image-1528.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1528-300x106.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Di chuyển xuống Phase 2:</strong></p>



<p class="wp-block-paragraph"><strong>Key life:</strong>&nbsp;3600</p>



<p class="wp-block-paragraph"><strong>DH group:</strong>&nbsp;None</p>



<p class="wp-block-paragraph"><strong>Encrytion:&nbsp;</strong>ASE256</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong> SHA2 512.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="193" src="https://thegioifirewall.com/wp-content/uploads/image-1529.png" alt="" class="wp-image-8458" srcset="https://thegioifirewall.com/wp-content/uploads/image-1529.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1529-300x93.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trong mục&nbsp;<strong>Dead Peer Detection:</strong>&nbsp;các thông số này bạn có thể tùy chọn thay đổi.</p>



<p class="wp-block-paragraph"><strong>Check peer after every:</strong>&nbsp;30s</p>



<p class="wp-block-paragraph"><strong>Wait for response up to:</strong>&nbsp;120s</p>



<p class="wp-block-paragraph"><strong>When peer unreachable:</strong>&nbsp;re-initiate</p>



<p class="wp-block-paragraph">Sau cùng click Save để lưu cấu hình.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="623" height="126" src="https://thegioifirewall.com/wp-content/uploads/image-1530.png" alt="" class="wp-image-8459" srcset="https://thegioifirewall.com/wp-content/uploads/image-1530.png 623w, https://thegioifirewall.com/wp-content/uploads/image-1530-300x61.png 300w" sizes="auto, (max-width: 623px) 100vw, 623px" /></figure></div>



<p class="wp-block-paragraph">Tiếp theo di chuyển đến&nbsp;<strong>IPSec connections và click Add</strong>.</p>



<p class="wp-block-paragraph"><strong>Name:</strong>&nbsp;Điền tên bạn muốn. Trong bài viết này là Sophos_PA</p>



<p class="wp-block-paragraph"><strong>Connection type:</strong>&nbsp;Chọn Site to site.</p>



<p class="wp-block-paragraph"><strong>Gateway Type:</strong>&nbsp;Initiate the connection.</p>



<p class="wp-block-paragraph">Click chọn <strong>Create firewall rule</strong> để tạo rule VPN 1 cách tự động. Nếu không tick chọn mục này bạn sẽ phải tạo rule thủ công.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="203" src="https://thegioifirewall.com/wp-content/uploads/image-1531.png" alt="" class="wp-image-8460" srcset="https://thegioifirewall.com/wp-content/uploads/image-1531.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1531-300x98.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trong phần Encrytion:</strong></p>



<p class="wp-block-paragraph"><strong>Policy:</strong>&nbsp;chọn&nbsp;<strong>Sophos</strong>&nbsp;như bên IPSec Policies đã tạo.</p>



<p class="wp-block-paragraph"><strong>Authentication type:</strong> Chọn Preshared key và nhập key đã thống nhất trước đó là: 123456.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="199" src="https://thegioifirewall.com/wp-content/uploads/image-1532.png" alt="" class="wp-image-8461" srcset="https://thegioifirewall.com/wp-content/uploads/image-1532.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1532-300x96.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trong Gateway Settings:</strong></p>



<p class="wp-block-paragraph"><strong>Gateway address:</strong>&nbsp;Điền DDNS bên site Paloalto là: <strong>vacifcoltd.ddns.net</strong></p>



<p class="wp-block-paragraph"><strong>Local Subnet</strong>: Chọn LAN_SPXG</p>



<p class="wp-block-paragraph">Nếu bạn chưa tạo Local Subnet trước đó trong&nbsp;<strong>Host and Service &gt; IP host &gt; Add</strong>, bạn có tạo trực tiếp bằng cách click&nbsp;<strong>Add new item &gt; Create new &gt; Điền tên bạn muốn &gt; click chọn Network &gt; Điền dải IP nội bộ</strong>&nbsp;của bạn như trong bài viết này là 192.168.20.0/24. Click Save.</p>



<p class="wp-block-paragraph"><strong>Remote Subnet:</strong>&nbsp;Cũng tương tự như Local Subnet. Remote Subnet của site Paloalto là 172.16.16.0/24.</p>



<p class="wp-block-paragraph">Click <strong>Save</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="412" src="https://thegioifirewall.com/wp-content/uploads/image-1533.png" alt="" class="wp-image-8462" srcset="https://thegioifirewall.com/wp-content/uploads/image-1533.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1533-300x198.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trên Paloalto:</strong></p>



<p class="wp-block-paragraph">Di chuyển đến&nbsp;<strong>Network &gt; Network Profiles &gt; IKE Crypto</strong>. Click&nbsp;<strong>Add</strong>. Mục này tương ứng với Phase 1 bên Sophos.</p>



<p class="wp-block-paragraph"><strong>Name:</strong>&nbsp;Đặt tên bạn muốn, trong bài viết này là PA_P1.</p>



<p class="wp-block-paragraph"><strong>DH group:</strong>&nbsp;click add chọn Group 2</p>



<p class="wp-block-paragraph"><strong>Encrytion:</strong>&nbsp;click add chọn ASE256</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong>&nbsp;click add chọn SHA 512.</p>



<p class="wp-block-paragraph"><strong>Key life:</strong>&nbsp;chọn Seconds là 28800.</p>



<p class="wp-block-paragraph">Click <strong>Ok.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="311" src="https://thegioifirewall.com/wp-content/uploads/image-1534.png" alt="" class="wp-image-8463" srcset="https://thegioifirewall.com/wp-content/uploads/image-1534.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1534-300x150.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển lên&nbsp;<strong>IPSec Crypto và click Add</strong>. Mục này tương ứng với Phase 2 bên Sophos.</p>



<p class="wp-block-paragraph"><strong>Name:</strong>&nbsp;Đặt tên bạn muốn, trong bài viết này là PA_P2.</p>



<p class="wp-block-paragraph"><strong>DH group:</strong>&nbsp;click add chọn No-pfs.</p>



<p class="wp-block-paragraph"><strong>Encrytion:</strong>&nbsp;click add chọn ASE256</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong>&nbsp;click add chọn SHA 512.</p>



<p class="wp-block-paragraph"><strong>Key life:</strong>&nbsp;chọn Seconds là 3600.</p>



<p class="wp-block-paragraph">Click Ok.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="333" src="https://thegioifirewall.com/wp-content/uploads/image-1535.png" alt="" class="wp-image-8464" srcset="https://thegioifirewall.com/wp-content/uploads/image-1535.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1535-300x160.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển qua <strong>Device tab &gt; Certificate Management &gt; Certificates &gt; Generate</strong>.</p>



<ul class="wp-block-list"><li><strong>Certificate Type</strong>: chọn Local</li><li>Điền Certificate Name</li><li><strong>Common Name:</strong> điền <strong>vacifcoltd.ddns.net</strong></li><li>Click chọn <strong>Certificate Authority</strong></li><li>Chọn Algorithm, Number of bits, Digest.</li><li>Certificate Attributes:</li><li><strong>Click Add</strong>, chọn <strong>Host Name</strong> và điền tên miền <strong>vacifcoltd.ddns.net</strong></li><li>Sau cùng click <strong>Generate</strong> để hoàn thành tạo certificate.</li></ul>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="401" height="594" src="https://thegioifirewall.com/wp-content/uploads/image-1536.png" alt="" class="wp-image-8465" srcset="https://thegioifirewall.com/wp-content/uploads/image-1536.png 401w, https://thegioifirewall.com/wp-content/uploads/image-1536-203x300.png 203w" sizes="auto, (max-width: 401px) 100vw, 401px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển qua&nbsp;<strong>Network tab &gt; Network Profiles &gt; IKE Gateway và click Add.</strong></p>



<p class="wp-block-paragraph"><strong>Name:</strong>&nbsp;Điền tên bạn muốn, trong bài viết này là PA.</p>



<p class="wp-block-paragraph"><strong>Version:</strong>&nbsp;Chọn IKEv2</p>



<p class="wp-block-paragraph"><strong>Address Type:</strong>&nbsp;Chọn Ipv4</p>



<p class="wp-block-paragraph"><strong>Interface:</strong>&nbsp;Chọn cổng WAN là Ethernet1/1. Local IP Address để None.</p>



<p class="wp-block-paragraph"><strong>Peer IP Address Type:</strong> Chọn IP Peer Address: Điền địa chỉ IP WAN của site Sophos là: 115.100.230.50.</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong>&nbsp;Chọn Preshared key và nhập key là 123456.</p>



<p class="wp-block-paragraph"><strong>Local Identification:</strong> chọn <strong>FQDN (hostname</strong>) và điền tên miền <strong>vacifcoltd.ddns.net.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="604" height="460" src="https://thegioifirewall.com/wp-content/uploads/image-1537.png" alt="" class="wp-image-8466" srcset="https://thegioifirewall.com/wp-content/uploads/image-1537.png 604w, https://thegioifirewall.com/wp-content/uploads/image-1537-300x228.png 300w" sizes="auto, (max-width: 604px) 100vw, 604px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển qua&nbsp;<strong>Advanced Option tab:</strong></p>



<p class="wp-block-paragraph"><strong>Common Options:</strong>&nbsp;Click chọn&nbsp;<strong>Enable Passive mode</strong>: Mode này tương tự như mode Response Only.</p>



<p class="wp-block-paragraph"><strong>IKE Crypto Profiles:</strong>&nbsp;Chọn profiles Phase 1 là&nbsp;<strong>PA_P1.</strong></p>



<p class="wp-block-paragraph"><strong>Liveness Check:</strong>&nbsp;Để 5s</p>



<p class="wp-block-paragraph">Sau cùng click OK.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="600" height="379" src="https://thegioifirewall.com/wp-content/uploads/image-1538.png" alt="" class="wp-image-8467" srcset="https://thegioifirewall.com/wp-content/uploads/image-1538.png 600w, https://thegioifirewall.com/wp-content/uploads/image-1538-300x190.png 300w" sizes="auto, (max-width: 600px) 100vw, 600px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển lên&nbsp;<strong>Interface &gt; Tunel &gt; Add.</strong></p>



<p class="wp-block-paragraph"><strong>Interface Name:</strong>&nbsp;Đặt tên Tunel bạn muốn, trong bài viết này là tunel.</p>



<p class="wp-block-paragraph"><strong>Assign Interface To:</strong>&nbsp;các bước tạo đã được hướng dẫn ở bước 2.</p>



<p class="wp-block-paragraph"><strong>Virtual Router:</strong>&nbsp;chọn VR1</p>



<p class="wp-block-paragraph"><strong>Security Zone:</strong> chọn LAN.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="268" src="https://thegioifirewall.com/wp-content/uploads/image-1539.png" alt="" class="wp-image-8468" srcset="https://thegioifirewall.com/wp-content/uploads/image-1539.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1539-300x129.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Vẫn ở mục <strong>Interfaces &gt; Ethernet &gt; chọn Ethernet 1/1 &gt; Advanced &gt; DDNS.</strong></p>



<p class="wp-block-paragraph"><strong>Click chọn Settings và Enable</strong></p>



<p class="wp-block-paragraph"><strong>Hostname: </strong>vacifcoltd.ddns.net</p>



<p class="wp-block-paragraph"><strong>Vendor: </strong>chọn nhà cung cấp No-IP</p>



<p class="wp-block-paragraph"><strong>Username và Password: </strong>điền tên và password bạn dùng để đăng kí tên miền DDNS.</p>



<p class="wp-block-paragraph"><strong>Certificate Profiles: </strong>click chọn<strong> New Certificate Profiles</strong></p>



<p class="wp-block-paragraph">Điền <strong>Name là VPN_Cer > chọn Add > CA Certificate chọn CA_VPN</strong> như đã tạo ở bước trên<strong>. Click Ok</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="480" height="187" src="https://thegioifirewall.com/wp-content/uploads/image-1540.png" alt="" class="wp-image-8469" srcset="https://thegioifirewall.com/wp-content/uploads/image-1540.png 480w, https://thegioifirewall.com/wp-content/uploads/image-1540-300x117.png 300w" sizes="auto, (max-width: 480px) 100vw, 480px" /></figure></div>



<p class="wp-block-paragraph">Sau khi điền hết các thông số click OK.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="621" height="551" src="https://thegioifirewall.com/wp-content/uploads/image-1541.png" alt="" class="wp-image-8470" srcset="https://thegioifirewall.com/wp-content/uploads/image-1541.png 621w, https://thegioifirewall.com/wp-content/uploads/image-1541-300x266.png 300w" sizes="auto, (max-width: 621px) 100vw, 621px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển xuống&nbsp;<strong>IPSec Tunnel và click Add.</strong></p>



<p class="wp-block-paragraph"><strong>Name:</strong>&nbsp;Điền tên bạn muốn.</p>



<p class="wp-block-paragraph"><strong>Tunel Interface:</strong>&nbsp;Chọn tunnel như đã tạo ở trên.</p>



<p class="wp-block-paragraph"><strong>IKE Gateway:</strong>&nbsp;Chọn&nbsp;<strong>PA</strong>&nbsp;như đã cấu hình trước đó.</p>



<p class="wp-block-paragraph"><strong>IPSec Crypto Profiles:</strong>&nbsp;Chọn&nbsp;<strong>PA_P2</strong>&nbsp;như đã cấu hình trước đó.</p>



<p class="wp-block-paragraph">Click Ok.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="252" src="https://thegioifirewall.com/wp-content/uploads/image-1542.png" alt="" class="wp-image-8471" srcset="https://thegioifirewall.com/wp-content/uploads/image-1542.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1542-300x121.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Tiếp theo tiến hành enable kết nối VPN bằng cách chọn IPSec Tunel vừa tạo là tunelpa, chọn enable và chọn Yes.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="403" height="149" src="https://thegioifirewall.com/wp-content/uploads/image-1543.png" alt="" class="wp-image-8472" srcset="https://thegioifirewall.com/wp-content/uploads/image-1543.png 403w, https://thegioifirewall.com/wp-content/uploads/image-1543-300x111.png 300w, https://thegioifirewall.com/wp-content/uploads/image-1543-400x149.png 400w" sizes="auto, (max-width: 403px) 100vw, 403px" /></figure></div>



<p class="wp-block-paragraph"><strong>Tiến hành cấu hình Firewall Rule để allow VPN traffic.</strong></p>



<p class="wp-block-paragraph"><strong>Tạo Local Subnet và Remote Subnet.</strong></p>



<p class="wp-block-paragraph">Di chuyển đến&nbsp;<strong>Object &gt; Address. Click Add</strong>.</p>



<p class="wp-block-paragraph">Tạo <strong>Local Subnet:</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="190" src="https://thegioifirewall.com/wp-content/uploads/image-1544.png" alt="" class="wp-image-8473" srcset="https://thegioifirewall.com/wp-content/uploads/image-1544.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1544-300x91.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Tạo <strong>Remote Subnet:</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="187" src="https://thegioifirewall.com/wp-content/uploads/image-1545.png" alt="" class="wp-image-8474" srcset="https://thegioifirewall.com/wp-content/uploads/image-1545.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1545-300x90.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Tạo 2 rule trong Policies &gt; Security &gt; Add.</strong></p>



<p class="wp-block-paragraph"><strong>LAN-VPN</strong>: Source (chọn Local) – Destination (chọn Remote)</p>



<p class="wp-block-paragraph"><strong>VPN-LAN:</strong>&nbsp;Sourec (chọn Remote) – Destination (chọn Local)</p>



<p class="wp-block-paragraph"><strong>Action:</strong> Allow.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="155" src="https://thegioifirewall.com/wp-content/uploads/image-1546.png" alt="" class="wp-image-8475" srcset="https://thegioifirewall.com/wp-content/uploads/image-1546.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1546-300x75.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Lưu ý:</strong>&nbsp;<strong>Click Commit để lưu và thực thi tất cả các cấu hình ta vừa cài đặt.</strong></p>



<p class="wp-block-paragraph"><strong>Tiến hành Active và Connection VPN site to site:</strong></p>



<p class="wp-block-paragraph"><strong>Trên sophos: VPN &gt; IPSec connections.</strong></p>



<p class="wp-block-paragraph">Click chọn chấm đỏ dưới Active và chọn OK.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="146" src="https://thegioifirewall.com/wp-content/uploads/image-1547.png" alt="" class="wp-image-8476" srcset="https://thegioifirewall.com/wp-content/uploads/image-1547.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1547-300x70.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="209" src="https://thegioifirewall.com/wp-content/uploads/image-1548.png" alt="" class="wp-image-8477" srcset="https://thegioifirewall.com/wp-content/uploads/image-1548.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1548-300x100.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Kết quả:</strong>&nbsp;Active và connection VPN site to site thành công.</p>



<p class="wp-block-paragraph"><strong>Site Sophos:</strong> Status Active và Connection đều hiện status xanh.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="188" src="https://thegioifirewall.com/wp-content/uploads/image-1549.png" alt="" class="wp-image-8478" srcset="https://thegioifirewall.com/wp-content/uploads/image-1549.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1549-300x90.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Site Paloalto:</strong> Tunel info và IKE info đều hiện status xanh.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="144" src="https://thegioifirewall.com/wp-content/uploads/image-1550.png" alt="" class="wp-image-8479" srcset="https://thegioifirewall.com/wp-content/uploads/image-1550.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1550-300x69.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-site-to-site-giua-sophos-va-paloalto-su-dung-ddns/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn cấu hình VPN site to site giữa Sophos và Paloalto sử dụng IP WAN tĩnh.</title>
		<link>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-site-to-site-giua-sophos-va-paloalto-su-dung-ip-wan-tinh/</link>
					<comments>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-site-to-site-giua-sophos-va-paloalto-su-dung-ip-wan-tinh/#comments</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Thu, 15 Oct 2020 07:14:26 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Quay số PPPOE trên sophos và paloalto]]></category>
		<category><![CDATA[VPN site to site]]></category>
		<category><![CDATA[VPN site to site sophos và paloalto]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=8262</guid>

					<description><![CDATA[Overview VPN site to site là cách kết nối nhiều văn phòng trụ sở xa nhau thông qua các thiết bị chuyên dụng và một đường truyền được mã hoá ở qui mô lớn hoạt động trên nền Internet. Bài viết sẽ hướng dẫn cấu hình các thông số thiết lập VPN site to site [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">VPN site to site là cách kết nối nhiều văn phòng trụ sở xa nhau thông qua các thiết bị chuyên dụng và một đường truyền được mã hoá ở qui mô lớn hoạt động trên nền Internet. Bài viết sẽ hướng dẫn cấu hình các thông số thiết lập VPN site to site trên Sophos XG 85 và Paloalto-220, khi cả 2 site đều sử dụng IP WAN là IP tĩnh.</p>



<p class="wp-block-paragraph"><strong>1.Sơ đồ cấu hình.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="738" height="443" src="https://thegioifirewall.com/wp-content/uploads/image-1460.png" alt="" class="wp-image-8355" srcset="https://thegioifirewall.com/wp-content/uploads/image-1460.png 738w, https://thegioifirewall.com/wp-content/uploads/image-1460-300x180.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" /></figure></div>



<p class="wp-block-paragraph"><strong>2. Các bước cấu hình</strong>.</p>



<ul class="wp-block-list"><li>Chuyển modem Viettel và VNPT thành mode Bridge</li><li>Cấu hình quay số PPPOE trên Sophos và Paloalto.</li><li>Cấu hình các thông số VPN site to site trên Sophos và Paloalto</li><li>Cấu hình firewall rule trên Sophos và Paloalto.</li></ul>



<p class="wp-block-paragraph"><strong>3. Hướng dẫn cấu hình.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Chuyển modem Viettel và VNPT sang mode Bridge.</strong></p>



<p class="wp-block-paragraph">Trước khi chuyển đổi sang mode bridge, khi bạn gọi tổng đài hỗ trợ kỹ thuật của các nhà mạng, cung cấp cho tổng đài viên mã số hợp đồng đã thuê đường truyền của nhà mạng đó và yêu cầu tổng đài viên cung cấp Username và password PPPOE đã đăng kí, để cấu hình tại bước 2.</p>



<ul class="wp-block-list"><li>Đối với modem Viettel muốn chuyển mode bridge bạn phải gọi điện tổng đài hỗ trợ kỹ thuật để bên kỹ thuật tự chuyển đổi. Thiết bị quay số PPPOE mới (như Sophos) cần có tính năng tag vlan do nhà mạng yêu cầu.</li><li>Đối với modem VNPT phải xóa cấu hình PPPOE trước đó, sau đó tiến hành cấu hình mode bridge, tag vlan, và reboot modem để nhận cấu hình mới.</li><li>Ngoài ra với modem FPT chuyển sang mode bridge là mode SFU và gọi tổng đài hỗ trợ kỹ thuật để reset mac, nhận mac thiết bị quay số PPPOE mới.</li></ul>



<p class="wp-block-paragraph"><strong>Bước 2: Cấu hình quay số PPPOE trên Sophos và Paloalto.</strong></p>



<p class="wp-block-paragraph">Sau khi đã chuyển modem sang mode bridge và đã có Username và Password PPPOE, ta tiến hành quay số.</p>



<p class="wp-block-paragraph"><strong>Trên Sophos:</strong></p>



<p class="wp-block-paragraph">Đi chuyển đến <strong>Network &gt; Interfaces &gt; chọn Port 2 WAN &gt; click PPPOE</strong>.</p>



<p class="wp-block-paragraph">Điền <strong>Gateway Name và Username + Password PPPOE</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="309" src="https://thegioifirewall.com/wp-content/uploads/image-1462.png" alt="" class="wp-image-8358" srcset="https://thegioifirewall.com/wp-content/uploads/image-1462.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1462-300x149.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển xuống mục <strong>DSL settings</strong>, click chọn <strong>VDSL </strong>và điền <strong>Vlan tag</strong> theo nhà mạng yêu cầu</p>



<p class="wp-block-paragraph">Sau cũng click <strong>Save</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="623" height="122" src="https://thegioifirewall.com/wp-content/uploads/image-1414.png" alt="" class="wp-image-8265" srcset="https://thegioifirewall.com/wp-content/uploads/image-1414.png 623w, https://thegioifirewall.com/wp-content/uploads/image-1414-300x59.png 300w" sizes="auto, (max-width: 623px) 100vw, 623px" /></figure></div>



<p class="wp-block-paragraph">Kiểm tra kết quả Sophos đã quay số PPPOE thành công với địa chỉ IP WAN là 115.100.230.50.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="312" src="https://thegioifirewall.com/wp-content/uploads/image-1463.png" alt="" class="wp-image-8359" srcset="https://thegioifirewall.com/wp-content/uploads/image-1463.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1463-300x150.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trên Palalto:</strong></p>



<p class="wp-block-paragraph">Di chuyển đến <strong>Network &gt; Interfaces &gt; Ethernet &gt; chọn cổng Ethernet1/1.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="273" src="https://thegioifirewall.com/wp-content/uploads/image-1416.png" alt="" class="wp-image-8267" srcset="https://thegioifirewall.com/wp-content/uploads/image-1416.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1416-300x131.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trong <strong>Assign Interface To:</strong></p>



<p class="wp-block-paragraph">+ <strong>Virtual Router:</strong> Bạn cần tạo VR này trong <strong>Network &gt; Virtual Router</strong>. Nó bao gồm các cổng mạng LAN và WAN bạn sử dụng trên tường lửa.</p>



<p class="wp-block-paragraph">+ <strong>Security Zone:</strong> Chọn WAN. Bạn cần tạo zone WAN trong <strong>Network &gt; Zone</strong>. Nó bao gồm các cổng mạng WAN bạn sử dụng trên tường lửa. Tạo Zone LAN cũng tương tự.</p>



<p class="wp-block-paragraph"><strong>Di chuyển qua IPv4 tab:</strong></p>



<p class="wp-block-paragraph">Chọn Type là <strong>PPPOE.</strong></p>



<p class="wp-block-paragraph">Trong <strong>General</strong>, click chọn ô <strong>Enabl</strong>e, tiếp theo nhập <strong>Username và Password</strong> đã lấy được trên modem VNPT.</p>



<p class="wp-block-paragraph">Sau cùng click OK.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="622" height="383" src="https://thegioifirewall.com/wp-content/uploads/image-1464.png" alt="" class="wp-image-8360" srcset="https://thegioifirewall.com/wp-content/uploads/image-1464.png 622w, https://thegioifirewall.com/wp-content/uploads/image-1464-300x185.png 300w" sizes="auto, (max-width: 622px) 100vw, 622px" /></figure></div>



<p class="wp-block-paragraph"><strong>Lưu ý:</strong> Bạn phải click chọn <strong>Commit</strong> (Nằm ở góc phải trên cùng) để lưu và thực thi các cấu hình.</p>



<p class="wp-block-paragraph">Kiểm tra kết quả Paloalto đã quay số PPPOE thành công.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="123" src="https://thegioifirewall.com/wp-content/uploads/image-1418.png" alt="" class="wp-image-8269" srcset="https://thegioifirewall.com/wp-content/uploads/image-1418.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1418-300x59.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Click <strong>Dynamic-PPPOE</strong> để xem địa chỉ IP WAN là 14.169.191.178.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="404" height="365" src="https://thegioifirewall.com/wp-content/uploads/image-1419.png" alt="" class="wp-image-8270" srcset="https://thegioifirewall.com/wp-content/uploads/image-1419.png 404w, https://thegioifirewall.com/wp-content/uploads/image-1419-300x271.png 300w" sizes="auto, (max-width: 404px) 100vw, 404px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Cấu hình các thông số VPN site to site trên Sophos và Paloalto</strong>.</p>



<p class="wp-block-paragraph">Trước khi cấu hình ta cần thống nhất các thông số sẽ cài đặt trên cả 2 site:</p>



<p class="wp-block-paragraph"><strong>Sophos:</strong></p>



<ul class="wp-block-list"><li>IP WAN: 115.100.230.50</li><li>Local Network: 192.168.20.0/24</li></ul>



<p class="wp-block-paragraph"><strong>Paloalto:</strong></p>



<ul class="wp-block-list"><li>IP WAN: 14.169.191.178</li><li>Local Network: 172.16.16.0/24</li></ul>



<p class="wp-block-paragraph"><strong>+ Gateway Type:</strong></p>



<ul class="wp-block-list"><li>Response Only: Paloalto</li><li>Initiate the connection: Sophos</li></ul>



<p class="wp-block-paragraph"><strong>+ Kiểu xác thực (Authentication Type):</strong> Sử dụng Preshared key (123456)</p>



<p class="wp-block-paragraph"><strong>+ Key Exchange:</strong> Sử dụng IKEv2/ Main Mode.</p>



<p class="wp-block-paragraph"><strong>+ Phase 1:</strong></p>



<ul class="wp-block-list"><li>Key life: 28800</li><li>DH group: Group 2</li><li>Encrytion: ASE256</li><li>Authentication: SHA2 512 – Sophos và SHA 512-Paloalto.</li></ul>



<p class="wp-block-paragraph"><strong>+ Phase 2:</strong></p>



<ul class="wp-block-list"><li>Key life: 3600</li><li>DH group: None</li><li>Encrytion: ASE256</li><li>Authentication: SHA2 512 – Sophos và SHA 512-Paloalto.</li></ul>



<p class="wp-block-paragraph">Sau khi đã thống nhất các thông số, ta tiến hành cấu hình:</p>



<p class="wp-block-paragraph"><strong>Trên Sophos:</strong></p>



<p class="wp-block-paragraph">Di chuyển đến <strong>VPN &gt; IPSec Policies &gt; Add.</strong></p>



<p class="wp-block-paragraph"><strong>Name:</strong> Đặt tên bạn muốn. Trong bài viết này là Sophos.</p>



<p class="wp-block-paragraph"><strong>Key Exchange: </strong>chọn IKEv2</p>



<p class="wp-block-paragraph"><strong>Authentication mode</strong>: chọn Main mode.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="225" src="https://thegioifirewall.com/wp-content/uploads/image-1420.png" alt="" class="wp-image-8271" srcset="https://thegioifirewall.com/wp-content/uploads/image-1420.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1420-300x108.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Di chuyển xuống Phase 1:</strong></p>



<p class="wp-block-paragraph"><strong>Key life:</strong> 28800</p>



<p class="wp-block-paragraph"><strong>DH group:</strong> Group 2</p>



<p class="wp-block-paragraph"><strong>Encrytion</strong>: ASE256</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong> SHA2 512.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="221" src="https://thegioifirewall.com/wp-content/uploads/image-1421.png" alt="" class="wp-image-8272" srcset="https://thegioifirewall.com/wp-content/uploads/image-1421.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1421-300x106.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Di chuyển xuống Phase 2:</strong></p>



<p class="wp-block-paragraph"><strong>Key life:</strong> 3600</p>



<p class="wp-block-paragraph"><strong>DH group:</strong> None</p>



<p class="wp-block-paragraph"><strong>Encrytion: </strong>ASE256</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong> SHA2 512.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="193" src="https://thegioifirewall.com/wp-content/uploads/image-1422.png" alt="" class="wp-image-8273" srcset="https://thegioifirewall.com/wp-content/uploads/image-1422.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1422-300x93.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trong mục <strong>Dead Peer Detection:</strong> các thông số này bạn có thể tùy chọn thay đổi.</p>



<p class="wp-block-paragraph"><strong>Check peer after every:</strong> 30s</p>



<p class="wp-block-paragraph"><strong>Wait for response up to:</strong> 120s</p>



<p class="wp-block-paragraph"><strong>When peer unreachable:</strong> re-initiate</p>



<p class="wp-block-paragraph">Sau cùng click Save để lưu cấu hình.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="623" height="126" src="https://thegioifirewall.com/wp-content/uploads/image-1423.png" alt="" class="wp-image-8274" srcset="https://thegioifirewall.com/wp-content/uploads/image-1423.png 623w, https://thegioifirewall.com/wp-content/uploads/image-1423-300x61.png 300w" sizes="auto, (max-width: 623px) 100vw, 623px" /></figure></div>



<p class="wp-block-paragraph">Tiếp theo di chuyển đến <strong>IPSec connections và click Add</strong>.</p>



<p class="wp-block-paragraph"><strong>Name:</strong> Điền tên bạn muốn. Trong bài viết này là Sophos_PA</p>



<p class="wp-block-paragraph"><strong>Connection type:</strong> Chọn Site to site.</p>



<p class="wp-block-paragraph"><strong>Gateway Type:</strong> Initiate the connection.</p>



<p class="wp-block-paragraph">Click chọn <strong>Create firewall rule</strong> để tạo rule 1 cách tự động. Nếu không tick chọn mục này bạn sẽ phải&nbsp;tạo rule thủ công.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="203" src="https://thegioifirewall.com/wp-content/uploads/image-1424.png" alt="" class="wp-image-8275" srcset="https://thegioifirewall.com/wp-content/uploads/image-1424.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1424-300x98.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trong phần Encrytion:</strong></p>



<p class="wp-block-paragraph"><strong>Policy:</strong> chọn <strong>Sophos</strong> như bên IPSec Policies đã tạo.</p>



<p class="wp-block-paragraph"><strong>Authentication type:</strong> Chọn Preshared key và nhập key đã thống nhất trước đó là: 123456.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="199" src="https://thegioifirewall.com/wp-content/uploads/image-1425.png" alt="" class="wp-image-8276" srcset="https://thegioifirewall.com/wp-content/uploads/image-1425.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1425-300x96.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trong Gateway Settings:</strong></p>



<p class="wp-block-paragraph"><strong>Gateway address:</strong> Điền IP WAN bên site Paloalto là: 14.169.191.178</p>



<p class="wp-block-paragraph"><strong>Local Subnet</strong>: Chọn Local</p>



<p class="wp-block-paragraph">Nếu bạn chưa tạo Local Subnet trước đó trong <strong>Host and Service &gt; IP host &gt; Add</strong>, bạn có tạo trực tiếp bằng cách click <strong>Add new item &gt; Create new &gt; Điền tên bạn muốn &gt; click chọn Network &gt; Điền dải IP nội bộ</strong> của bạn như trong bài viết này là 192.168.20.0/24. Click Save.</p>



<p class="wp-block-paragraph"><strong>Remote Subnet:</strong> Cũng tương tự như Local Subnet. Remote Subnet của site Paloalto là 172.16.16.0/24.</p>



<p class="wp-block-paragraph">Click <strong>Save</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="623" height="283" src="https://thegioifirewall.com/wp-content/uploads/image-1465.png" alt="" class="wp-image-8361" srcset="https://thegioifirewall.com/wp-content/uploads/image-1465.png 623w, https://thegioifirewall.com/wp-content/uploads/image-1465-300x136.png 300w" sizes="auto, (max-width: 623px) 100vw, 623px" /></figure></div>



<p class="wp-block-paragraph">Tiến hành cấu hình firewall rule để cho phép traffic qua VPN tunel.</p>



<p class="wp-block-paragraph">Đi đến <strong>Firewall rule</strong> và click <strong>Add Firewall Rule</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="212" src="https://thegioifirewall.com/wp-content/uploads/image-1427.png" alt="" class="wp-image-8278" srcset="https://thegioifirewall.com/wp-content/uploads/image-1427.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1427-300x102.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="133" src="https://thegioifirewall.com/wp-content/uploads/image-1428.png" alt="" class="wp-image-8279" srcset="https://thegioifirewall.com/wp-content/uploads/image-1428.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1428-300x64.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Click <strong>Save</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="104" src="https://thegioifirewall.com/wp-content/uploads/image-1430.png" alt="" class="wp-image-8281" srcset="https://thegioifirewall.com/wp-content/uploads/image-1430.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1430-300x50.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trên Paloalto:</strong></p>



<p class="wp-block-paragraph">Di chuyển đến <strong>Network &gt; Network Profiles &gt; IKE Crypto</strong>. Click <strong>Add</strong>. Mục này tương ứng với Phase 1 bên Sophos.</p>



<p class="wp-block-paragraph"><strong>Name:</strong> Đặt tên bạn muốn, trong bài viết này là PA_P1.</p>



<p class="wp-block-paragraph"><strong>DH group:</strong> click add chọn Group 2</p>



<p class="wp-block-paragraph"><strong>Encrytion:</strong> click add chọn ASE256</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong> click add chọn SHA 512.</p>



<p class="wp-block-paragraph"><strong>Key life:</strong> chọn Seconds là 28800.</p>



<p class="wp-block-paragraph">Click <strong>Ok.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="311" src="https://thegioifirewall.com/wp-content/uploads/image-1431.png" alt="" class="wp-image-8282" srcset="https://thegioifirewall.com/wp-content/uploads/image-1431.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1431-300x150.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển lên <strong>IPSec Crypto và click Add</strong>. Mục này tương ứng với Phase 2 bên Sophos.</p>



<p class="wp-block-paragraph"><strong>Name:</strong> Đặt tên bạn muốn, trong bài viết này là PA_P2.</p>



<p class="wp-block-paragraph"><strong>DH group:</strong> click add chọn No-pfs.</p>



<p class="wp-block-paragraph"><strong>Encrytion:</strong> click add chọn ASE256</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong> click add chọn SHA 512.</p>



<p class="wp-block-paragraph"><strong>Key life:</strong> chọn Seconds là 3600.</p>



<p class="wp-block-paragraph">Click Ok.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="333" src="https://thegioifirewall.com/wp-content/uploads/image-1432.png" alt="" class="wp-image-8283" srcset="https://thegioifirewall.com/wp-content/uploads/image-1432.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1432-300x160.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển lên <strong>IKE Gateway và click Add.</strong></p>



<p class="wp-block-paragraph"><strong>Name:</strong> Điền tên bạn muốn, trong bài viết này là PA.</p>



<p class="wp-block-paragraph"><strong>Version:</strong> Chọn IKEv2</p>



<p class="wp-block-paragraph"><strong>Address Type:</strong> Chọn Ipv4</p>



<p class="wp-block-paragraph"><strong>Interface:</strong> Chọn cổng WAN là Ethernet1/1. Local IP Address để None.</p>



<p class="wp-block-paragraph"><strong>Peer IP Address Type:</strong> Chọn IP Peer Address: Điền địa chỉ IP WAN của site Sophos là: 115.100.230.50.</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong> Chọn Preshared key và nhập key là 123456.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="600" height="459" src="https://thegioifirewall.com/wp-content/uploads/image-1466.png" alt="" class="wp-image-8362" srcset="https://thegioifirewall.com/wp-content/uploads/image-1466.png 600w, https://thegioifirewall.com/wp-content/uploads/image-1466-300x230.png 300w" sizes="auto, (max-width: 600px) 100vw, 600px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển qua <strong>Advanced Option tab:</strong></p>



<p class="wp-block-paragraph"><strong>Common Options:</strong> Click chọn <strong>Enable Passive mode</strong>: Mode này tương tự như mode Response Only.</p>



<p class="wp-block-paragraph"><strong>IKE Crypto Profiles:</strong> Chọn profiles Phase 1 là <strong>PA_P1.</strong></p>



<p class="wp-block-paragraph"><strong>Liveness Check:</strong> Để 5s</p>



<p class="wp-block-paragraph">Sau cùng click OK.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="600" height="379" src="https://thegioifirewall.com/wp-content/uploads/image-1434.png" alt="" class="wp-image-8285" srcset="https://thegioifirewall.com/wp-content/uploads/image-1434.png 600w, https://thegioifirewall.com/wp-content/uploads/image-1434-300x190.png 300w" sizes="auto, (max-width: 600px) 100vw, 600px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển lên <strong>Interface &gt; Tunel &gt; Add.</strong></p>



<p class="wp-block-paragraph"><strong>Interface Name:</strong> Đặt tên Tunel bạn muốn, trong bài viết này là tunel.</p>



<p class="wp-block-paragraph"><strong>Assign Interface To:</strong> các bước tạo đã được hướng dẫn ở bước 2.</p>



<p class="wp-block-paragraph"><strong>Virtual Router:</strong> chọn VR1</p>



<p class="wp-block-paragraph"><strong>Security Zone:</strong> chọn LAN.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="268" src="https://thegioifirewall.com/wp-content/uploads/image-1435.png" alt="" class="wp-image-8286" srcset="https://thegioifirewall.com/wp-content/uploads/image-1435.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1435-300x129.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển lên <strong>IPSec Tunnel và click Add.</strong></p>



<p class="wp-block-paragraph"><strong>Name:</strong> Điền tên bạn muốn.</p>



<p class="wp-block-paragraph"><strong>Tunel Interface:</strong> Chọn tunnel như đã tạo ở trên.</p>



<p class="wp-block-paragraph"><strong>IKE Gateway:</strong> Chọn <strong>PA</strong> như đã cấu hình trước đó.</p>



<p class="wp-block-paragraph"><strong>IPSec Crypto Profiles:</strong> Chọn <strong>PA_P2</strong> như đã cấu hình trước đó.</p>



<p class="wp-block-paragraph">Click Ok.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="252" src="https://thegioifirewall.com/wp-content/uploads/image-1436.png" alt="" class="wp-image-8287" srcset="https://thegioifirewall.com/wp-content/uploads/image-1436.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1436-300x121.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Tiếp theo tiến hành enable kết nối VPN bằng cách chọn IPSec Tunel vừa tạo là tunelpa, chọn enable và chọn Yes.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="403" height="149" src="https://thegioifirewall.com/wp-content/uploads/image-1437.png" alt="" class="wp-image-8288" srcset="https://thegioifirewall.com/wp-content/uploads/image-1437.png 403w, https://thegioifirewall.com/wp-content/uploads/image-1437-300x111.png 300w, https://thegioifirewall.com/wp-content/uploads/image-1437-400x149.png 400w" sizes="auto, (max-width: 403px) 100vw, 403px" /></figure></div>



<p class="wp-block-paragraph"><strong>Tiến hành cấu hình Firewall Rule để allow VPN traffic.</strong></p>



<p class="wp-block-paragraph"><strong>Tạo Local Subnet và Remote Subnet.</strong></p>



<p class="wp-block-paragraph">Di chuyển đến <strong>Object &gt; Address. Click Add</strong>.</p>



<p class="wp-block-paragraph">Tạo <strong>Local Subnet:</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="190" src="https://thegioifirewall.com/wp-content/uploads/image-1438.png" alt="" class="wp-image-8289" srcset="https://thegioifirewall.com/wp-content/uploads/image-1438.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1438-300x91.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Tạo <strong>Remote Subnet:</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="187" src="https://thegioifirewall.com/wp-content/uploads/image-1439.png" alt="" class="wp-image-8290" srcset="https://thegioifirewall.com/wp-content/uploads/image-1439.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1439-300x90.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Tạo 2 rule trong Policies &gt; Security &gt; Add.</strong></p>



<p class="wp-block-paragraph"><strong>LAN-VPN</strong>: Source (chọn Local) – Destination (chọn Remote)</p>



<p class="wp-block-paragraph"><strong>VPN-LAN:</strong> Sourec (chọn Remote) – Destination (chọn Local)</p>



<p class="wp-block-paragraph"><strong>Action:</strong> Allow.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="155" src="https://thegioifirewall.com/wp-content/uploads/image-1440.png" alt="" class="wp-image-8291" srcset="https://thegioifirewall.com/wp-content/uploads/image-1440.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1440-300x75.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Lưu ý:</strong> <strong>Click Commit để lưu và thực thi tất cả các cấu hình ta vừa cài đặt.</strong></p>



<p class="wp-block-paragraph"><strong>Tiến hành Active và Connection VPN site to site:</strong></p>



<p class="wp-block-paragraph"><strong>Trên sophos: VPN &gt; IPSec connections.</strong></p>



<p class="wp-block-paragraph">Click chọn chấm đỏ dưới Active và chọn OK.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="146" src="https://thegioifirewall.com/wp-content/uploads/image-1441.png" alt="" class="wp-image-8292" srcset="https://thegioifirewall.com/wp-content/uploads/image-1441.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1441-300x70.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="209" src="https://thegioifirewall.com/wp-content/uploads/image-1442.png" alt="" class="wp-image-8293" srcset="https://thegioifirewall.com/wp-content/uploads/image-1442.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1442-300x100.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Kết quả:</strong> Active và connection VPN site to site thành công.</p>



<p class="wp-block-paragraph"><strong>Site Sophos:</strong> Status Active và Connection đều hiện chấm xanh.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="188" src="https://thegioifirewall.com/wp-content/uploads/image-1443.png" alt="" class="wp-image-8294" srcset="https://thegioifirewall.com/wp-content/uploads/image-1443.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1443-300x90.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Site Paloalto:</strong> Tunel info và IKE info đều hiện chấm xanh.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="144" src="https://thegioifirewall.com/wp-content/uploads/image-1444.png" alt="" class="wp-image-8295" srcset="https://thegioifirewall.com/wp-content/uploads/image-1444.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1444-300x69.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-site-to-site-giua-sophos-va-paloalto-su-dung-ip-wan-tinh/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
	</channel>
</rss>
