<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Hướng dẫn cấu hình VPN Site to Site Firewall Fortigate</title>
<meta name="description" content="Hướng dẫn cấu hình VPN Site to Site Firewall Fortigate - Savefile - Danh Mục Tin -...">
<meta name="author" content="SOFTBIZ">
<meta name="copyright" content="SOFTBIZ [kinhdoanh@softbiz.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Hướng dẫn cấu hình VPN Site to Site Firewall Fortigate">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Danh Mục Tin - https&#x3A;&#x002F;&#x002F;softbiz.vn&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;hoc-tap&#x002F;huong-dan-cau-hinh-vpn-site-to-site-firewall-fortigate-21.html">
<meta property="og:site_name" content="SOFTBIZ">
<meta property="og:url" content="https://softbiz.vn/vi/news/savefile/hoc-tap/huong-dan-cau-hinh-vpn-site-to-site-firewall-fortigate-21.html">
<link rel="shortcut icon" href="https://softbiz.vn/uploads/banners/favicon.png">
<link rel="canonical" href="https://softbiz.vn/vi/news/savefile/hoc-tap/huong-dan-cau-hinh-vpn-site-to-site-firewall-fortigate-21.html">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/" title="Danh Mục Tin" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/tin-cong-nghe/" title="Danh Mục Tin - Tin Công Nghệ" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/hoc-tap/" title="Danh Mục Tin - HỌC TẬP" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/tai-lieu/" title="Danh Mục Tin - TÀI LIỆU" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/giai-phap/" title="Danh Mục Tin - GIẢI PHÁP" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/ung-dung/" title="Danh Mục Tin - ỨNG DỤNG" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/huong-dan/" title="Danh Mục Tin - Hướng dẫn" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/camera/" title="Danh Mục Tin - Camera" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/firewall/" title="Danh Mục Tin - Firewall" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/wifi/" title="Danh Mục Tin - WIFI" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/phan-mem-virus/" title="Danh Mục Tin - Phần mềm virus" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/phan-mem-bkav/" title="Danh Mục Tin - Phần mềm BKAV" type="application/rss+xml">
<link rel="alternate" href="https://softbiz.vn/vi/news/rss/phan-mem-kasperky/" title="Danh Mục Tin - Phần mềm Kasperky" type="application/rss+xml">
<link rel="preload" as="style" href="https://softbiz.vn/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://softbiz.vn/themes/Softbiz/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://softbiz.vn/themes/Softbiz/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://softbiz.vn/themes/Softbiz/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://softbiz.vn/themes/Softbiz/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://softbiz.vn/themes/Softbiz/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://softbiz.vn/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://softbiz.vn/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://softbiz.vn/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://softbiz.vn/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://softbiz.vn/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://softbiz.vn/themes/Softbiz/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://softbiz.vn/themes/Softbiz/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://softbiz.vn/themes/Softbiz/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-XFWFKENF62" type="text/javascript">
<link rel="preload" as="script" href="https://softbiz.vn/themes/Softbiz/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://softbiz.vn/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://softbiz.vn/themes/Softbiz/css/bootstrap.min.css">
<link rel="stylesheet" href="https://softbiz.vn/themes/Softbiz/css/style.css">
<link rel="stylesheet" href="https://softbiz.vn/themes/Softbiz/css/style.responsive.css">
<link rel="StyleSheet" href="https://softbiz.vn/themes/Softbiz/css/news.css">
<link rel="stylesheet" href="https://softbiz.vn/themes/Softbiz/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">SOFTBIZ</h2>
		<p class="pull-right"><a title="SOFTBIZ" href="https://softbiz.vn/">https://softbiz.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Hướng dẫn cấu hình VPN Site to Site Firewall Fortigate</h1>
		<ul class="list-inline">
			<li>Thứ tư - 15/01/2025 23:08</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			VPN Client to Site là giao thức VPN cho phép người dùng có thể kết nối đến 1 mạng riêng từ xa thông qua 1 máy chủ VPN server. Thông thường, để sử dụng VPN client to site, thiết bị của người dùng sẽ cần cài đặt các phần mềm VPN client để kết nối đến máy chủ VPN server
		</div>
				<div class="imghome">
			<img alt="Hướng dẫn cấu hình VPN Site to Site Firewall Fortigate" src="https://softbiz.vn/uploads/news/2025_01/vpn-site-to-site.jpg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p><span style="background-color:white;color:rgb(51, 51, 51);"><strong>Mô hình và các thông số thiết lập VPN</strong></span><br />&nbsp;</p><figure class="image"><img style="aspect-ratio:624/359;" src="https://softbiz.vn/uploads/news/2025_01/image_2.png" width="624" height="359" /></figure><p><br /><span style="background-color:white;color:rgb(51, 51, 51);">Chúng ta sử dụng mô hình đơn giản gồm có 2 site, site&nbsp;<strong>Hà nội và HCM:</strong></span></p><ol><li><p style="text-align:justify;"><span style="background-color:white;color:rgb(51, 51, 51);">Site Hà nội bao gồm :</span></p></li></ol><ul style="list-style-type:disc;"><li><p style="text-align:justify;"><span style="background-color:white;color:rgb(51, 51, 51);">Dải IP local gồm&nbsp;<strong>192.168.1.0/24</strong>&nbsp;và&nbsp;<strong>192.168.10.0/24</strong>&nbsp;có thể thêm nhiều dải tương tự.</span></p></li><li><p style="text-align:justify;"><span style="background-color:white;color:rgb(51, 51, 51);">IP địa chỉ&nbsp;wan&nbsp;<strong>10.20.1.10</strong>,</span></p></li></ul><ol><li><p style="text-align:justify;"><span style="background-color:white;color:rgb(51, 51, 51);">Site&nbsp;<strong>HCM&nbsp;</strong>bao gồm:</span></p></li></ol><ul style="list-style-type:disc;"><li><p style="text-align:justify;"><span style="background-color:white;color:rgb(51, 51, 51);">Dải IP local là&nbsp;<strong>172.17.20.0/24</strong>&nbsp;và&nbsp;<strong>172.17.20.0/24</strong></span></p></li><li><p style="text-align:justify;"><span style="background-color:white;color:rgb(51, 51, 51);">IP wan là&nbsp;10.20.1.20</span></p></li></ul><p><span style="background-color:white;color:rgb(51, 51, 51);">Lưu ý:&nbsp;Cả 2 site đều sử dụng firewall Fortigate. Nếu site remote sử dụng các thiết bị hãng khác như Cisco, Juniper, Palo Alto, Sophos, Sonicwall... thì các bạn vẫn làm tương tự, chỉ cần thiết lập đúng các thông số VPN là được.</span><br /><span style="background-color:white;color:rgb(51, 51, 51);">Chúng ta sẽ cấu hình 1 VPN tunnel giữa&nbsp;Hà Nội&nbsp;và HCM để các máy tính giữa 2 site có thể ping được nhau.</span><br /><span style="background-color:white;color:rgb(51, 51, 51);">Trong bài này chúng ta sẽ sử dụng&nbsp;<strong>IPSec Wizard</strong>&nbsp;để tạo tunnel, sau đó convert tunnel này sang Custom để thay đổi các thông số VPN. Làm theo cách này chúng ta sẽ không cần tạo policy, route cho VPN, mà các cấu hình này sẽ được tạo tự động.</span><br /><span style="background-color:white;color:rgb(51, 51, 51);"><strong>Cấu hình VPN Site to Site Tunnel</strong></span><br /><span style="background-color:white;color:rgb(51, 51, 51);">Trên giao diện web của firewall&nbsp;<strong>HCM</strong>, truy cập vào menu:&nbsp;<strong>VPN</strong>&nbsp;&gt;&nbsp;<strong>Ipsec Wizard</strong>, tại đây các bạn thiết lập các thông số cơ bản cho VPN.</span></p><ul style="list-style-type:disc;"><li><span style="background-color:white;"><strong>Name</strong>: đặt tên cho VPN tunnel&nbsp;ở đây ta đặt là : To-HaNoi</span></li><li><span style="background-color:white;"><strong>Template type</strong>: chọn&nbsp;<strong>Site to Site.</strong></span></li><li><span style="background-color:white;"><strong>NAT configuration</strong>: chọn&nbsp;<strong>No NAT between sites</strong>. Nếu phía trước Firewall có 1 thiết bị router chạy NAT thì các bạn chọn mục này là&nbsp;<strong>This site is behind NAT</strong>, sau đó các bạn cần mở 2 Port&nbsp;<strong>UDP 500</strong>&nbsp;và&nbsp;<strong>UDP 4500</strong>&nbsp;trên thiết bị NAT.</span></li><li><span style="background-color:white;"><strong>Remote Device Type</strong>: các bạn vẫn chọn&nbsp;<strong>Fortigate</strong>&nbsp;ở mục này.</span></li></ul><figure class="image"><img style="aspect-ratio:624/202;" src="https://softbiz.vn/uploads/news/2025_01/image_8.png" width="624" height="202" /></figure><p><br /><span style="background-color:white;color:rgb(51, 51, 51);">Nhấn&nbsp;<strong>Next</strong>, sau đó thiết lập các thông số&nbsp;<strong>Authentication</strong>&nbsp;cho VPN Tunnel:</span></p><ul style="list-style-type:disc;"><li><span style="background-color:white;"><strong>Remote Device</strong>: chọn&nbsp;<strong>IP Address</strong>&nbsp;nếu IP Wan là IP tĩnh. Nếu IP động các bạn có thể cấu hình DDNS và chọn mục này là&nbsp;<strong>Dynamic DNS</strong>.</span></li><li><span style="background-color:white;"><strong>Remote IP Address</strong>: nhập địa chỉ IP WAN của site remote, trong mô hình của chúng ta là&nbsp;<strong>10.20.1.10&nbsp;</strong>chính là IP site Hà Nội.</span></li><li><span style="background-color:white;"><strong>Outgoing Interface</strong>: chọn cổng WAN&nbsp;muốn kết nối đến</span></li><li><span style="background-color:white;"><strong>Authentication method</strong>: chọn phương thức xác thực, trong trường hợp của chúng ta là&nbsp;<strong>Pre-shared Key</strong>.&nbsp;Nhập thông tin khóa kết nối ( khóa này nhập giống site bên Hà nội)</span></li></ul><figure class="image"><img style="aspect-ratio:624/162;" src="https://softbiz.vn/uploads/news/2025_01/image_3.png" width="624" height="162" /></figure><p><br /><span style="background-color:white;color:rgb(51, 51, 51);">Nhấn&nbsp;<strong>Next</strong>, thiết lập các dải mạng của 2 site cho VPN:</span></p><ul style="list-style-type:disc;"><li><span style="background-color:white;"><strong>Local Interface</strong>: chọn cổng mạng kết nối xuống dải mạng LAN đang VPN.</span></li><li><span style="background-color:white;"><strong>Local Subnets</strong>: nhập dải mạng local, trong mô hình của chúng ta là&nbsp;<strong>172.17.1.0/24</strong>&nbsp;và&nbsp;<strong>172.17.20.0/24</strong>.&nbsp;Nếu có nhiều dải mạng, các bạn có thể nhấn dấu&nbsp;<strong>+</strong>&nbsp;và nhập thêm các VLAN khác vào.</span></li><li><span style="background-color:white;"><strong>Remote Subnets</strong>: nhập dải mạng LAN của site remote. ở đây nhập&nbsp;<strong>192.168.10.0/24</strong>&nbsp;là giải mạng lan của site Hà nội</span></li><li><p style="text-align:justify;"><span style="background-color:white;"><strong>Internet Access</strong>: mục này chúng ta có 3 tùy chọn. Tùy chọn&nbsp;<strong>None</strong>&nbsp;thì chỉ có traffic giữa các dải LAN của VPN mới đi qua tunnel, còn traffic truy cập internet sẽ không phụ thuộc vào VPN. Tùy chọn&nbsp;<strong>Share Local</strong>&nbsp;thì traffic truy cập internet của site&nbsp;Hà Nội&nbsp;sẽ đi qua VPN tunnel và sử dụng đường Wan của site&nbsp;HCM&nbsp;để ra internet. Tương tự với tùy chọn&nbsp;<strong>Use Remote</strong>&nbsp;sẽ sử dụng đường WAN của site remote.</span></p></li></ul><figure class="image"><img style="aspect-ratio:624/162;" src="https://softbiz.vn/uploads/news/2025_01/image_5.png" width="624" height="162" /></figure><p><br /><span style="background-color:white;color:rgb(51, 51, 51);">Nhấn&nbsp;<strong>Next</strong>, sau đó nhấn&nbsp;<strong>Create</strong>&nbsp;để tạo VPN Tunnel.</span><br />&nbsp;</p><figure class="image"><img style="aspect-ratio:624/282;" src="https://softbiz.vn/uploads/news/2025_01/image_7.png" width="624" height="282" /></figure><p><br />&nbsp;</p><figure class="image"><img style="aspect-ratio:623/294;" src="https://softbiz.vn/uploads/news/2025_01/image_9.png" width="623" height="294" /></figure><p><br /><span style="background-color:white;color:rgb(51, 51, 51);">Sau khi tạo VPN tunnel bằng wizard, vào phần&nbsp;<strong>Firewall Policy</strong>, chúng ta sẽ thấy Fortigate đã tạo sẵn 2 Policy cho VPN tunnel. Nếu các bạn muốn thay đổi chính sách thì chỉ cần edit các policy này là xong. Nếu cấu hình Custom ngay từ đầu, chúng ta sẽ phải tự tạo các Policy này.</span><br />&nbsp;</p><figure class="image"><img style="aspect-ratio:624/142;" src="https://softbiz.vn/uploads/news/2025_01/image_6.png" width="624" height="142" /></figure><p><br /><span style="background-color:white;color:rgb(51, 51, 51);">Static Route cũng được tạo tự động cho VPN Tunnel.</span><br />&nbsp;</p><figure class="image"><img style="aspect-ratio:624/178;" src="https://softbiz.vn/uploads/news/2025_01/image_4.png" width="624" height="178" /></figure><p><br /><span style="background-color:white;color:rgb(51, 51, 51);">Tương tự chúng ta sẽ cấu hình 1 VPN tunnel trên Firewall&nbsp;Hà Nội, các thông số của VPN Tunnel chúng ta cần thiết lập tương tự như Site&nbsp;HCM.</span></p><p>&nbsp;</p>
		</div>
				<div id="author">
						<p>
				<strong>Tác giả:</strong>
				<a href="https://softbiz.vn/vi/news/author/admin/">admin</a>
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://softbiz.vn/vi/news/savefile/hoc-tap/huong-dan-cau-hinh-vpn-site-to-site-firewall-fortigate-21.html" title="Hướng dẫn cấu hình VPN Site to Site Firewall Fortigate">https://softbiz.vn/vi/news/savefile/hoc-tap/huong-dan-cau-hinh-vpn-site-to-site-firewall-fortigate-21.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; SOFTBIZ
		</div>
		<div id="contact">
			<a href="mailto:kinhdoanh@softbiz.vn">kinhdoanh@softbiz.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://softbiz.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=u9i8aSoE" width="1" height="1" /></div>
<script src="https://softbiz.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv8",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://softbiz.vn/assets/js/language/vi.js"></script>
<script src="https://softbiz.vn/assets/js/DOMPurify/purify3.js"></script>
<script src="https://softbiz.vn/assets/js/global.js"></script>
<script src="https://softbiz.vn/assets/js/site.js"></script>
<script src="https://softbiz.vn/themes/Softbiz/js/news.js"></script>
<script src="https://softbiz.vn/themes/Softbiz/js/main.js"></script>
<script src="https://softbiz.vn/themes/Softbiz/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://softbiz.vn",
            "logo": "https://softbiz.vn/uploads/banners/banner.png"
        }
        </script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-XFWFKENF62"></script>
<script>window.dataLayer=window.dataLayer||[];function gtag(){dataLayer.push(arguments)}gtag('js',new Date);gtag('config','G-XFWFKENF62');</script>
<script src="https://softbiz.vn/themes/Softbiz/js/bootstrap.min.js"></script>
</body>
</html>