<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VPN sử dụng Digital Certificates &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/vpn-su-dung-digital-certificates/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Tue, 27 Oct 2020 09:41:39 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>VPN sử dụng Digital Certificates &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hướng dẫn cấu hình VPN site to site sử dụng Digital Certificates.</title>
		<link>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-site-to-site-su-dung-digital-certificates/</link>
					<comments>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-site-to-site-su-dung-digital-certificates/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Tue, 27 Oct 2020 09:41:38 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Sophos Home]]></category>
		<category><![CDATA[Sophos XG 85]]></category>
		<category><![CDATA[VPN sử dụng Digital Certificates]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=8385</guid>

					<description><![CDATA[Overview Chứng chỉ số (Digital Certificates) là một “hộ chiếu” điện tử cho phép một người, máy tính hoặc tổ chức trao đổi thông tin một cách an toàn qua Internet bằng cơ sở hạ tầng khóa công khai (Public Key Infrastructure-PKI). Chứng chỉ số cũng có thể được gọi là chứng chỉ khóa công [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Chứng chỉ số (Digital Certificates) là một “hộ chiếu” điện tử cho phép một người, máy tính hoặc tổ chức trao đổi thông tin một cách an toàn qua Internet bằng cơ sở hạ tầng khóa công khai (Public Key Infrastructure-PKI). Chứng chỉ số cũng có thể được gọi là chứng chỉ khóa công khai.</p>



<p class="wp-block-paragraph">Giống như hộ chiếu, chứng chỉ số cung cấp thông tin nhận dạng, có khả năng chống giả mạo và có thể được xác minh vì được cấp bởi một cơ quan chính thức, đáng tin cậy. Chứng chỉ chứa tên của chủ sở hữu chứng chỉ, số sê-ri, ngày hết hạn, bản sao khóa công khai của chủ chứng nhận (được sử dụng để mã hóa tin nhắn và chữ ký số) và chữ ký số của cơ quan cấp chứng chỉ (CA) để người nhận có thể xác minh rằng chứng chỉ là có thật.</p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn cấu hình các thông số thiết lập VPN site to site trên Sophos XG 85 và Sophos Home, sử dụng Digital Certificates.</p>



<p class="wp-block-paragraph"><strong>1.Sơ đồ cấu hình.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="624" height="388" src="https://thegioifirewall.com/wp-content/uploads/image-1467.png" alt="" class="wp-image-8386" srcset="https://thegioifirewall.com/wp-content/uploads/image-1467.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1467-300x187.png 300w" sizes="(max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>2. Các bước cấu hình</strong>.</p>



<ul class="wp-block-list"><li>Chuyển modem Viettel và VNPT thành mode Bridge</li><li>Cấu hình quay số PPPOE trên Sophos XG 85 và Sophos Home.</li><li>Cấu hình Digital Certificate trên Sophos XG 85 và Sophos Home.</li><li>Cấu hình các thông số VPN site to site trên Sophos XG 85 và Sophos Home.</li></ul>



<p class="wp-block-paragraph"><strong>3. Hướng dẫn cấu hình.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Chuyển modem Viettel và VNPT sang mode Bridge.</strong></p>



<p class="wp-block-paragraph">Trước khi chuyển đổi sang mode bridge, khi bạn gọi tổng đài hỗ trợ kỹ thuật của các nhà mạng, cung cấp cho tổng đài viên mã số hợp đồng đã thuê đường truyền của nhà mạng đó và yêu cầu tổng đài viên cung cấp Username và password PPPOE đã đăng kí, để cấu hình tại bước 2.</p>



<ul class="wp-block-list"><li>Đối với modem Viettel muốn chuyển mode bridge bạn phải gọi điện tổng đài hỗ trợ kỹ thuật để bên kỹ thuật tự chuyển đổi. Thiết bị quay số PPPOE mới (như Sophos) cần có tính năng tag vlan do nhà mạng yêu cầu.</li><li>Đối với modem VNPT phải xóa cấu hình PPPOE trước đó, sau đó tiến hành cấu hình mode bridge, tag vlan, và reboot modem để nhận cấu hình mới.</li><li>Ngoài ra với modem FPT chuyển sang mode bridge là mode SFU và gọi tổng đài hỗ trợ kỹ thuật để reset mac, nhận mac thiết bị quay số PPPOE mới.</li></ul>



<p class="wp-block-paragraph"><strong>Bước 2: Cấu hình quay số PPPOE trên Sophos và Paloalto.</strong></p>



<p class="wp-block-paragraph">Sau khi đã chuyển modem sang mode bridge và đã có Username và Password PPPOE, ta tiến hành quay số.</p>



<p class="wp-block-paragraph"><strong>Trên Sophos:</strong></p>



<p class="wp-block-paragraph">Đi chuyển đến&nbsp;<strong>Network &gt; Interfaces &gt; chọn Port 2 WAN &gt; click PPPOE</strong>.</p>



<p class="wp-block-paragraph">Điền&nbsp;<strong>Gateway Name và Username + Password PPPOE</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" width="624" height="309" src="https://thegioifirewall.com/wp-content/uploads/image-1462.png" alt="" class="wp-image-8358" srcset="https://thegioifirewall.com/wp-content/uploads/image-1462.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1462-300x149.png 300w" sizes="(max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển xuống mục&nbsp;<strong>DSL settings</strong>, click chọn&nbsp;<strong>VDSL&nbsp;</strong>và điền&nbsp;<strong>Vlan tag</strong>&nbsp;theo nhà mạng yêu cầu</p>



<p class="wp-block-paragraph">Sau cũng click&nbsp;<strong>Save</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" width="623" height="122" src="https://thegioifirewall.com/wp-content/uploads/image-1414.png" alt="" class="wp-image-8265" srcset="https://thegioifirewall.com/wp-content/uploads/image-1414.png 623w, https://thegioifirewall.com/wp-content/uploads/image-1414-300x59.png 300w" sizes="(max-width: 623px) 100vw, 623px" /></figure></div>



<p class="wp-block-paragraph">Kiểm tra kết quả Sophos đã quay số PPPOE thành công với địa chỉ IP WAN là 115.100.230.50.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="624" height="312" src="https://thegioifirewall.com/wp-content/uploads/image-1463.png" alt="" class="wp-image-8359" srcset="https://thegioifirewall.com/wp-content/uploads/image-1463.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1463-300x150.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trên Sophos Home</strong></p>



<p class="wp-block-paragraph">Cũng thực hiện các bước quay số tương tự như trên Sophos XG, nhưng do Sophos Home kết nối đến line VNPT, modem VNPT đã có tính năng tag Vlan trên modem nên sẽ không cần tag vlan trên Sophos Home.</p>



<p class="wp-block-paragraph">Kết quả Sophos Home đã quay số PPPOE thành công với địa chỉ IP WAN 14.169.167.16</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="160" src="https://thegioifirewall.com/wp-content/uploads/image-1468.png" alt="" class="wp-image-8387" srcset="https://thegioifirewall.com/wp-content/uploads/image-1468.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1468-300x77.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Cấu hình Digital Certificates trên Sophos XG 85 và Sophos Home.</strong></p>



<p class="wp-block-paragraph"><strong>Trên Sophos Home:</strong></p>



<p class="wp-block-paragraph">Di chuyển xuống mục <strong>System > Certificates > Certificates Authorities</strong>. Click chọn <strong>Default.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="451" src="https://thegioifirewall.com/wp-content/uploads/image-1469.png" alt="" class="wp-image-8388" srcset="https://thegioifirewall.com/wp-content/uploads/image-1469.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1469-300x217.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Điền và chọn các thông số như: <strong>Country name, State, Company Name, Department name, Email address, Key type, Key length, Secure hash.</strong> Click <strong>Save</strong>.</p>



<p class="wp-block-paragraph"><strong>Lưu ý:</strong> Các thông số trên là bắt buộc.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="133" src="https://thegioifirewall.com/wp-content/uploads/image-1470.png" alt="" class="wp-image-8389" srcset="https://thegioifirewall.com/wp-content/uploads/image-1470.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1470-300x64.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Tiếp theo click biểu tượng tải xuống chứng chỉ <strong>Default</strong> vừa chỉnh sửa.</p>



<p class="wp-block-paragraph"><strong>Bạn di chuyển sang Certificate tab và click Add.</strong></p>



<p class="wp-block-paragraph">Mục <strong>Action</strong> bạn chọn <strong>Generate self-signed certificate</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="112" src="https://thegioifirewall.com/wp-content/uploads/image-1472.png" alt="" class="wp-image-8391" srcset="https://thegioifirewall.com/wp-content/uploads/image-1472.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1472-300x54.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Phần Certificate Details:</strong> Điền và chọn các thông số giống như Certificates Authorities trước đó.</p>



<p class="wp-block-paragraph"><strong>Passphraes:</strong> Cần thống nhất 1 passphare sẽ nhập cho cả 2 Certificates trên Sophos XG 85 và Sophos Home. Bạn nhập 1 dãy số hoặc chữ tùy ý.</p>



<p class="wp-block-paragraph"><strong>Certificate ID:</strong> Bạn có thể chọn nhập theo DNS, IP hoặc Email.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="310" src="https://thegioifirewall.com/wp-content/uploads/image-1473.png" alt="" class="wp-image-8392" srcset="https://thegioifirewall.com/wp-content/uploads/image-1473.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1473-300x149.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="374" src="https://thegioifirewall.com/wp-content/uploads/image-1474.png" alt="" class="wp-image-8393" srcset="https://thegioifirewall.com/wp-content/uploads/image-1474.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1474-300x180.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Sau khi tạo xong bạn click biểu tượng tải xuống <strong>Certificate </strong>vừa tạo.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="147" src="https://thegioifirewall.com/wp-content/uploads/image-1475.png" alt="" class="wp-image-8394" srcset="https://thegioifirewall.com/wp-content/uploads/image-1475.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1475-300x71.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trên Sophos XG 85 bạn cũng tiến hành tạo và tải xuống Certificate Authorities và Certificate tương tự như trên Sophos Home</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="406" src="https://thegioifirewall.com/wp-content/uploads/image-1476.png" alt="" class="wp-image-8395" srcset="https://thegioifirewall.com/wp-content/uploads/image-1476.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1476-300x195.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Tải xuống <strong>Certificate Authorities</strong> với tên <strong>Default</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="132" src="https://thegioifirewall.com/wp-content/uploads/image-1477.png" alt="" class="wp-image-8396" srcset="https://thegioifirewall.com/wp-content/uploads/image-1477.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1477-300x63.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="261" src="https://thegioifirewall.com/wp-content/uploads/image-1478.png" alt="" class="wp-image-8397" srcset="https://thegioifirewall.com/wp-content/uploads/image-1478.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1478-300x125.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="410" src="https://thegioifirewall.com/wp-content/uploads/image-1479.png" alt="" class="wp-image-8398" srcset="https://thegioifirewall.com/wp-content/uploads/image-1479.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1479-300x197.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Tải xuống Certificates, với tên <strong>SF2_Cer</strong> vừa tạo.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="157" src="https://thegioifirewall.com/wp-content/uploads/image-1480.png" alt="" class="wp-image-8399" srcset="https://thegioifirewall.com/wp-content/uploads/image-1480.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1480-300x75.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Sau khi đã tạo, tải xuống và tải xuống Certificates và Certificate Authorities của Sophos Home và Sophos XG 85, ta tiến hành tải Certificates và Certificate Authorities của Sophos Home lên Sophos XG và ngược lại</strong>.</p>



<p class="wp-block-paragraph"><strong>Trên Sophos Home:</strong></p>



<p class="wp-block-paragraph">Di chuyển đến <strong>System &gt; Certificates Authorities &gt; Chọn Add.</strong></p>



<p class="wp-block-paragraph">Điền tên, chọn file fomat là PEM. Tại mục <strong>Certificates</strong>, click <strong>choose Files</strong> và tải lên Certificates Authorities của site Sophos XG với tên <strong>file Default</strong>. Click <strong>Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="405" src="https://thegioifirewall.com/wp-content/uploads/image-1481.png" alt="" class="wp-image-8400" srcset="https://thegioifirewall.com/wp-content/uploads/image-1481.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1481-300x195.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Di chuyển qua Certificates tab và click Add</strong>.</p>



<p class="wp-block-paragraph">Tải lên Sophos Home chứng chỉ của site Sophos XG với tên là <strong>SF2_Cer</strong>.</p>



<p class="wp-block-paragraph"><strong>Action:</strong> chọn <strong>Upload Certificates</strong>.</p>



<p class="wp-block-paragraph">Điền tên, chọn file fomat là PEM.</p>



<p class="wp-block-paragraph"><strong>Certificate:</strong> choose file tên là <strong>UserCertificate.pem</strong></p>



<p class="wp-block-paragraph"><strong>Private Key</strong>: choose file tên là <strong>Private Key.key</strong></p>



<p class="wp-block-paragraph">Sau cùng click <strong>Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="409" src="https://thegioifirewall.com/wp-content/uploads/image-1482.png" alt="" class="wp-image-8401" srcset="https://thegioifirewall.com/wp-content/uploads/image-1482.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1482-300x197.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Tải lên thành công sẽ có dấu tick xanh dưới mục <strong>Authorities.</strong></p>



<p class="wp-block-paragraph"><strong>Certificate Local: có tên là SF1_Cer</strong></p>



<p class="wp-block-paragraph"><strong>Certificate Remote: có tên là SophosXG_Cer.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="167" src="https://thegioifirewall.com/wp-content/uploads/image-1483.png" alt="" class="wp-image-8402" srcset="https://thegioifirewall.com/wp-content/uploads/image-1483.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1483-300x80.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trên Sophos XG cũng thực hiện tải lên Certificates và Certificates Authorities của site Sophos Home.</strong></p>



<p class="wp-block-paragraph"><strong>Tải lên Certificates Authorities site Sophos Home</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="409" src="https://thegioifirewall.com/wp-content/uploads/image-1484.png" alt="" class="wp-image-8403" srcset="https://thegioifirewall.com/wp-content/uploads/image-1484.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1484-300x197.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Tải lên Certificates của site Sophos Home gồm: <strong>UserCertificates.pem và Privatekey.key</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="410" src="https://thegioifirewall.com/wp-content/uploads/image-1485.png" alt="" class="wp-image-8404" srcset="https://thegioifirewall.com/wp-content/uploads/image-1485.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1485-300x197.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Certificate Local có tên là SF2_Cer</strong></p>



<p class="wp-block-paragraph"><strong>Certificate Remote có tên là SophosHome_Cer.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="177" src="https://thegioifirewall.com/wp-content/uploads/image-1486.png" alt="" class="wp-image-8405" srcset="https://thegioifirewall.com/wp-content/uploads/image-1486.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1486-300x85.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Cấu hình các thông số VPN site to site trên Sophos XG 85 và Sophos Home</strong>.</p>



<p class="wp-block-paragraph">Trước khi cấu hình ta cần thống nhất các thông số sẽ cài đặt trên cả 2 site:</p>



<p class="wp-block-paragraph"><strong>Sophos XG 85:</strong></p>



<ul class="wp-block-list"><li>IP WAN: 115.100.230.50</li><li>Local Network: 192.168.20.0/24</li></ul>



<p class="wp-block-paragraph"><strong>Sophos Home:</strong></p>



<ul class="wp-block-list"><li>IP WAN: 14.169.167.16</li><li>Local Network: 172.16.16.0/24</li></ul>



<p class="wp-block-paragraph"><strong>+ Gateway Type:</strong></p>



<ul class="wp-block-list"><li>Response Only: <strong>Sophos XG 85</strong></li><li>Initiate the connection: <strong>Sophos Home</strong></li></ul>



<p class="wp-block-paragraph">+ <strong>Kiểu xác thực (Authentication Type):</strong> Sử dụng <strong>Digital Certificates</strong></p>



<p class="wp-block-paragraph">+ <strong>Key Exchange</strong>: Sử dụng IKEv2/ Main Mode.</p>



<p class="wp-block-paragraph">+ <strong>Phase 1:</strong></p>



<ul class="wp-block-list"><li>Key life: 28800</li><li>DH group: Group 2</li><li>Encrytion: ASE256</li><li>Authentication: SHA2 512.</li></ul>



<p class="wp-block-paragraph">+ <strong>Phase 2:</strong></p>



<ul class="wp-block-list"><li>Key life: 3600</li><li>DH group: None</li><li>Encrytion: ASE256</li><li>Authentication: SHA2 512.</li></ul>



<p class="wp-block-paragraph">Sau khi đã thống nhất các thông số, ta tiến hành cấu hình:</p>



<p class="wp-block-paragraph"><strong>Trên Sophos XG 85:</strong></p>



<p class="wp-block-paragraph">Di chuyển đến <strong>VPN &gt; IPSec Policies &gt; Add.</strong></p>



<p class="wp-block-paragraph"><strong>Name:</strong> Đặt tên bạn muốn. Trong bài viết này là <strong>Sophos_Policy</strong>.</p>



<p class="wp-block-paragraph"><strong>Key Exchange: </strong>chọn IKEv2</p>



<p class="wp-block-paragraph"><strong>Authentication mode</strong>: chọn Main mode.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="217" src="https://thegioifirewall.com/wp-content/uploads/image-1487.png" alt="" class="wp-image-8406" srcset="https://thegioifirewall.com/wp-content/uploads/image-1487.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1487-300x104.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Di chuyển xuống Phase 1:</strong></p>



<p class="wp-block-paragraph"><strong>Key life:</strong> 28800</p>



<p class="wp-block-paragraph"><strong>DH group:</strong> Group 2</p>



<p class="wp-block-paragraph"><strong>Encrytion</strong>: ASE256</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong> SHA2 512.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="221" src="https://thegioifirewall.com/wp-content/uploads/image-1488.png" alt="" class="wp-image-8407" srcset="https://thegioifirewall.com/wp-content/uploads/image-1488.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1488-300x106.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Di chuyển xuống Phase 2:</strong></p>



<p class="wp-block-paragraph"><strong>Key life:</strong> 3600</p>



<p class="wp-block-paragraph"><strong>DH group:</strong> None</p>



<p class="wp-block-paragraph"><strong>Encrytion: </strong>ASE256</p>



<p class="wp-block-paragraph"><strong>Authentication:</strong> SHA2 512.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="193" src="https://thegioifirewall.com/wp-content/uploads/image-1489.png" alt="" class="wp-image-8408" srcset="https://thegioifirewall.com/wp-content/uploads/image-1489.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1489-300x93.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trong mục <strong>Dead Peer Detection:</strong> các thông số này bạn có thể tùy chọn thay đổi.</p>



<p class="wp-block-paragraph"><strong>Check peer after every:</strong> 30s</p>



<p class="wp-block-paragraph"><strong>Wait for response up to:</strong> 120s</p>



<p class="wp-block-paragraph"><strong>When peer unreachable:</strong> re-initiate</p>



<p class="wp-block-paragraph">Sau cùng click Save để lưu cấu hình.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="623" height="126" src="https://thegioifirewall.com/wp-content/uploads/image-1490.png" alt="" class="wp-image-8409" srcset="https://thegioifirewall.com/wp-content/uploads/image-1490.png 623w, https://thegioifirewall.com/wp-content/uploads/image-1490-300x61.png 300w" sizes="auto, (max-width: 623px) 100vw, 623px" /></figure></div>



<p class="wp-block-paragraph">Tiếp theo di chuyển đến <strong>IPSec connections và click Add</strong>.</p>



<p class="wp-block-paragraph"><strong>Name:</strong> Điền tên bạn muốn. Trong bài viết này là <strong>SophosXG_SophosHome</strong></p>



<p class="wp-block-paragraph"><strong>Connection type:</strong> Chọn Site to site.</p>



<p class="wp-block-paragraph"><strong>Gateway Type:</strong> Responly only.</p>



<p class="wp-block-paragraph">Click chọn <strong>Create firewall rule</strong> để tạo rule 1 cách tự động. Nếu không tick chọn mục này bạn sẽ phải tạo rule thủ công.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="203" src="https://thegioifirewall.com/wp-content/uploads/image-1491.png" alt="" class="wp-image-8410" srcset="https://thegioifirewall.com/wp-content/uploads/image-1491.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1491-300x98.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trong phần Encrytion:</strong></p>



<p class="wp-block-paragraph"><strong>Policy:</strong> chọn <strong>Sophos_Policy</strong> như bên IPSec Policies đã tạo.</p>



<p class="wp-block-paragraph"><strong>Authentication type:</strong> Chọn Digital Certificates.</p>



<p class="wp-block-paragraph"><strong>Local:</strong> Chọn <strong>SF2_Cer</strong></p>



<p class="wp-block-paragraph"><strong>Remote:</strong> chọn <strong>SophosHome_Cer.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="202" src="https://thegioifirewall.com/wp-content/uploads/image-1492.png" alt="" class="wp-image-8411" srcset="https://thegioifirewall.com/wp-content/uploads/image-1492.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1492-300x97.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Trong Gateway Settings:</strong></p>



<p class="wp-block-paragraph"><strong>Gateway address:</strong> Điền IP WAN bên site Sophos Home là: 14.169.167.16</p>



<p class="wp-block-paragraph"><strong>Local Subnet</strong>: Chọn LAN_SPXG</p>



<p class="wp-block-paragraph">Nếu bạn chưa tạo Local Subnet trước đó trong <strong>Host and Service &gt; IP host &gt; Add</strong>, bạn có tạo trực tiếp bằng cách click <strong>Add new item &gt; Create new &gt; Điền tên bạn muốn &gt; click chọn Network &gt; Điền dải IP nội bộ</strong> của bạn như trong bài viết này là 192.168.20.0/24. Click Save.</p>



<p class="wp-block-paragraph"><strong>Remote Subnet:</strong> Cũng tương tự như Local Subnet. Remote Subnet của site Sophos Home là 172.16.16.0/24.</p>



<p class="wp-block-paragraph">Click <strong>Save</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="409" src="https://thegioifirewall.com/wp-content/uploads/image-1493.png" alt="" class="wp-image-8412" srcset="https://thegioifirewall.com/wp-content/uploads/image-1493.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1493-300x197.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Cấu hình trên Sophos XG:</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="255" src="https://thegioifirewall.com/wp-content/uploads/image-1494.png" alt="" class="wp-image-8413" srcset="https://thegioifirewall.com/wp-content/uploads/image-1494.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1494-300x123.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Chọn Policy là <strong>Home_Policy</strong> đã tạo trong IPSec Policies trước đó với các thông số phase 1, 2, mã hóa đã thống nhất trước đó.</p>



<p class="wp-block-paragraph">Click chọn <strong>Create firewall rule</strong> để tạo rule VPN tự động.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="253" src="https://thegioifirewall.com/wp-content/uploads/image-1495.png" alt="" class="wp-image-8414" srcset="https://thegioifirewall.com/wp-content/uploads/image-1495.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1495-300x122.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Gateway address điền IP WAN của <strong>site Sophos XG là 115.100.230.50</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="409" src="https://thegioifirewall.com/wp-content/uploads/image-1496.png" alt="" class="wp-image-8415" srcset="https://thegioifirewall.com/wp-content/uploads/image-1496.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1496-300x197.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Active và connection kết nối VPN trên site Sophos Home:</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="162" src="https://thegioifirewall.com/wp-content/uploads/image-1497.png" alt="" class="wp-image-8416" srcset="https://thegioifirewall.com/wp-content/uploads/image-1497.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1497-300x78.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Active và connection kết nối VPN trên site Sophos XG:</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="183" src="https://thegioifirewall.com/wp-content/uploads/image-1498.png" alt="" class="wp-image-8417" srcset="https://thegioifirewall.com/wp-content/uploads/image-1498.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1498-300x88.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Hai site đã thiết lập kết nối VPN site to site thành công.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-site-to-site-su-dung-digital-certificates/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
