HƯỚNG DẪN CẤU HÌNH​​ VPN CLIENT TO SITE​​ & RULE, OTHER

HƯỚNG DẪN CẤU HÌNH​​ VPN CLIENT TO SITE​​ & RULE, OTHER

HƯỚNG DẪN CẤU HÌNH​​ VPN CLIENT TO SITE​​ & RULE, OTHER

Trong bài Lab này tôi sẽ hướng dẫn các bạn cấu hình VPN client to site và 1 vài rule.

Link tham khảo:

https://video.fortinet.com/video/45/remote-access-with-ipsec-vpn-using-forticlient

cấu hình VPN client to site khá đơn giản

phần thông tin IP tôi sẽ note luôn vào file ảnh dưới để tiện trong việc cấu hình.

C:\Users\PhuongNT96\AppData\Local\Microsoft\Windows\INetCache\Content.Outlook\DVD11EN9\20181116_111130.jpg

Lưu ý:

Sau khi cấu hình VPN xong để dải IP cấp cho client có thể access được vào các vùng mạng bên trong LAN cần phải tạo thêm rule như sau:

Cấu hình bên trong rule VPN to VLAN 40 như sau:

Phần incoming cần chọn interface tunnel đã tạo trong mục VPN


Lưu ý 2:

Để cho các vlan bên trong có thể ra được internet cần tạo policy như sau:

Chỉnh sửa trong rule VLAN40 to internet

Sau khi tạo rule đó các vlan bên trong có thể ping ra ngoài internet.

2. Cấu hình trunk cho interface trên fortigate 80E

Fortigate 80E default không có LACP Dot1q nên không thể cấu hình port channel

Nhưng có thể add nhiều vlan cho vào chung 1 port vẫn chạy được bình thường như port trunk

Chúc các bạn thành công

BÀI VIẾT CÙNG CHUYÊN MỤC

Hướng Dẫn Sửa Lỗi Không Extend Được Ổ C Trên Windows Server 2025 Do Vướng Phân Vùng Recovery
Hướng Dẫn Sửa Lỗi Không Extend Được Ổ C Trên Windows ...

Hướng Dẫn Sửa Lỗi Không Extend Được Ổ C Trên Windows Server 2025 Do Vướng Phân ...

Cảnh Báo Đỏ: Chiến Dịch FortiBleed Rò Rỉ Hàng Chục Nghìn Thông Tin Quản Trị Tường Lửa Fortinet
Cảnh Báo Đỏ: Chiến Dịch FortiBleed Rò Rỉ Hàng Chục ...

Cảnh Báo Đỏ: Chiến Dịch FortiBleed Rò Rỉ Hàng Chục Nghìn Thông Tin Quản Trị ...

Không copy được giữa máy Windows và máy ảo qua mRemoteNG/RDP: Nguyên nhân và cách sửa
Không copy được giữa máy Windows và máy ảo qua ...

mRemoteNG Remote Desktop RDP Clipboard Redirection rdpclip.exe VPS Windows ...

Hướng dẫn bật Nested Virtualization trên ESXi để chạy Android Studio Emulator trong máy ảo Windows
Hướng dẫn bật Nested Virtualization trên ESXi để chạy ...

Nested Virtualization ESXi VMware Android Studio Android Emulator WHPX Hyper-V ...

PITR (Point In Time Recovery) là gì? Khôi phục Database về đúng thời điểm cần thiết
PITR (Point In Time Recovery) là gì? Khôi phục ...

PITR, Point In Time Recovery, PITR là gì, Database Recovery, PostgreSQL PITR, ...