⇒ Mục đích: dùng kết nối ảo từ xa thông qua internet để kết nối tới mạng local của công ty để truy cập data, in ấn …
⇒ Setting → services → radius → server
∗ Enable Radius server: check ON
∗ Secret: password dùng để xác thực kết nối
⇒ Apply changes
⇒ Setting → services → radius → User → create new user
⇒ Trong tab Create new user, ta cấu hình như sau:
∗ Name: tên user
∗ Password: mật khẩu cho user
∗ Vlan : được sử dụng để gán một máy khách xác thực Radius cho một Vlan cụ thể khi sử dụng các Vlan được gán Vlan
∗ Tunnel Type: loại kết nối “L2TP”
∗ Tunnel medium Type: nền tảng giao thức đang sử dụng “ipv4”
⇒ Setting → Network → Create new Network
⇒ Tab Create new network:
∗ Name: tên network
∗ Purpose: Remote User VPN
∗ VPN Type: L2TP Server
∗ Pre Share Key: mã khóa mật khẩu trùng với mã khóa đã đặt trong cấu hình Radius
∗ Gateway/Subnet: lớp mạng Client sẽ nhận được khi kết nối VPN thành công
∗ Radius Profile: Default
∗ MS-CHAP v2: check chọn
∗ Save
⇒ Trong tab VPN, chon Add a VPN connection
∗ VPN provider: windowns (built-in)
∗ Connection name: tên gợi nhớ VPN
∗ Server name or addres: ip wan của USG
∗ VPN Type: L2TP/Ipsec witch pre-share key
∗ Pre-share key: key đã mã hóa trong cấu hình Radius server
∗ Type of sign-in info: user name and password
∗ User name: user đã tạo trong Radius client
∗ Password: password đã tạo trong Radius client
∗ Save
⇒ Mở network VPN
∗ Trên thanh tìm kiếm của windown, nhập lệnh: “view network connections”
∗ Properties network VPN vừa mới tạo ra
⇒ Tại tab Security: check chọn Allow these protocols → ok
⇒ Client đã kết nối VPN và ping thành công đến USG
⇒ Dùng Puty SSH đến USG và show client đang VPN đến USG
⇒ Mình đã thực hiện cấu hình và VPN thành công từ client bên ngoài internet về USG trong mạng local
⇒ Ứng dụng thực tế:
∗ Dùng cho nhân viên làm việc từ xa kết nối vào hệ thống mạng nội bộ của công ty để làm việc như đang ngồi tại công ty
∗ Hiện nay nhu cầu về VPN của doanh nghiệp rất cao, nhất là đang trong mùa Covid-19, vì vậy mình hy vọng bài viết này sẽ giúp ích cho các bạn.
Chúc các bạn thành công!
Mọi chi tiết xin liên hệ:
CÔNG TY CỔ PHẦN CÔNG NGHỆ ỨNG DỤNG T2Q
Web: https://t2q.vn/
Địa chỉ: 47/3/8 Vườn Lài, Phường An Phú Đông, Quận 12, TP. Hồ Chí Minh
Điện thoại: 0286.272.5353 Hotline: 093.101.4579 – 0903.797.38 Ms. trang
Fanpage: