Professional Documents
Culture Documents
(Palo alto) Hướng Dẫn Cấu Hình Site-To-Site VPN
(Palo alto) Hướng Dẫn Cấu Hình Site-To-Site VPN
Site-to-Site VPN
1.Giới Thiệu
Bài viết này sẽ hướng dẫn người dùng tường lửa Palo Alto về các cấu hình cơ bản với Site-to-
Site VPN.
Tạo và định cấu hình tunnel interface để sử dụng trong kết nối VPN Site-
to-Site.
Định cấu hình IKE Gateway và IKE Crypto Profile.
Cấu hình IPSec Crypto Profile và IPsec tunnel.
Kiểm tra kết nối.
Vào Network > Interfaces > click Add và cấu hình tunnel interface theo thông số sau :
Interface Name : trong textbox phía bên phải của tunnel, nhập 12
Comment : Tunnel to DMZ
Virtual Router : lab-vr
Security Zone : Tạo và gán 1 layer3 zone tên là VPN
IP : 172.16.2.10/24
Ở Advanced tab cấu hình các thông số sau :
Bấm OK để lưu.
Vào Network > Network Profiles > IKE Gateways > Click Add>
Name : dmz-ike-gateway
Version : IKEv1 only mode
Interface : ethernet1/3
Local IP Address : 192.168.50.1/24
Peer IP Address Type : IP
Peer IP Address : 192.168.50.10
Pre-shared Key : paloalto
Vào Network > Network Profile > IPSec Crypto > bấm Add.
Name : AES256-SHA256
IPSec Protocol :ESP
Encryption : Add aes-256-cbc
Authentication : Add sha256
Dh Group : chọn group 2
Bấm OK để lưu.
2.4 Cấu hình IPSec Tunnel
Name : dmz-tunnel
Tunnel Interface : tunnel.12
Type : Auto Key
IKE Gateway : dmz-ike-gateway
IPSec Crypto Profile : AES256-SHA256
Show Advanced Options : Select the check box
Tunnel Monitor : Select the check box
Destination IP : 172.16.2.11
Ở tab Proxy IDS, bấm Add và cấu hình theo thông số sau :
Proxy ID : dmz-tunnel-network
Local : 192.168.1.0/24
Remote : 172.16.2.0/24
Bấm OK 2 lần để lưu.
Lưu ý rằng cột Status trong VPN Tunnel có thể có màu đỏ. Nếu Status hiển thị màu đỏ, VPN
Tunnel chưa được kết nối.
Refresh lại Network > IPSec Tunnels page. Cột Status lúc này hiển thị màu xanh lá cho biết
VPN Tunnel đã được kết nối.