[Sophos XGS] Hướng Dẫn Cấu Hình VPN SSL Sophos XGS
Overview
Bài viết hướng dẫn cấu hình và triển khai kết nối VPN SSL trên thiết bị Sophos XGS 2100 để cho phép người dùng từ xa truy cập mạng cục bộ. VPN thiết lập một đường hầm được mã hóa để cung cấp quyền truy cập an toàn vào các tài nguyên của công ty thông qua TCP trên cổng 8443, và chuyển đổi từ VPN SSL sang VPN Connect.
Sơ đồ cấu hình
Chi tiết sơ đồ mạng
Đường truyền Internet được kết nối tại Port 2 của thiết bị Sophos firewall có IP là 113.161.227.X
PC Client kết nối VPN SSL thông qua phần mềm VPN SSL và VPN Connect của Sophos 10.81.234.X Các PC được kết nối tại Port 1 của thiết bị Sophos firewall có IP lần lượt là 192.168.1.X/24
Tình huống cấu hình
End user muốn truy cập mạng từ bên ngoài để thực hiện các công việc của công ty ở đây mình sẽ hướng dẫn cấu hình cài đặt vpn ssl để cho user có thể truy cập mạng nội bộ từ bên ngoài dưới 2 phần mềm kết nối là vpn ssl client và vpn connect.
Các bước cấu hình
- Cấu hình Group.
- Cấu hình User kết nối.
- Cấu hình policy cho vpn ssl.
- Tạo firewall rule cho vpn ssl.
- Thực hiện kiểm tra truy cập từ máy client truy cập mạng từ bên ngoài vào mạng local.
- Sử dụng phần mềm vpn ssl client kết nối mạng local và chuyển đổi từ vpn ssl phần mềm vpn connect.
Hướng dẫn cấu hình
- Hướng Dẫn Cấu Hình VPN SSL kết nối bằng phần mềm VPN SSL
Tạo Group VPN SSL
| |
Cấu hình Group trước khi tạo user
|
Tiếp theo tạo User truy cập VPN ‐ Click User àchọn ADD | |
vị trí nào)
đăng nhập )
Tiếp theo tại mục Policies bạn sẽ tạo Group bạn đã tạo trước đó.
| |
Tiếp theo bạn vào lại Authentication chọn vào Group chọn Group bạn đã tạo trước đó. ‐ Chọn SSL VPN policy à chọn Create new. |
Tiếp theo bạn sẽ thấy hiện ra 1 cửa sổ mới để cấu hình 1 SSL VPN policy.
|
Disable.
| |
|
Điều chỉnh một số thông tin cấu hình tạo kết nối VPN
| |
Tạo rule firewall cho phép các kết nối VPN
: thời gian truy cập
địa chỉ đích |
Tiếp theo vào trang User Portal bằng địa chỉ Wan port 443 tạo trước đó để tải SSL VPN Client về cho pc.
|
|
Sau khi cài đặt xong VPN SSL bạn copy paste file config đã tải ở trên vào đường dẫn sau : C:\Program Files (x86)\Sophos\Sophos SSL VPN Client\config
|
|
2. Hướng dẫn cấu hình chuyển đổi từ phần mềm kết nối VPN client sang Client Connect
à Download client for Windows - Sau khi download về bạn cài đặt client connect vào máy | |
Tiếp theo bạn khởi động phầm mềm Sophos Connect lên. - Click vào import connection. - chọn file config đã tải về trước đó. |
Sau khi import bạn sẽ thấy giao diện sau.
|
Kết nối VPN thành công bạn sẽ thấy hiện ra giao diện này bạn đã có thể kết nối mạng local và ở đây bạn sẽ thấy thông tin GW thông tin ip được cấp để truy cập mạng nội bộ. |
|