Pages

Showing posts with label VPN. Show all posts
Showing posts with label VPN. Show all posts

VPN site to site Checkpoint and ASA

- Mô hình lab
               

                - Chuẩn bị :
                +cấu hình router R1: ip các interface
                + Cấu hình ip ASA, Checkppoint , ip route default sao cho interface outsite của ASA và Checkpoint ping thấy nhau.
                + các pc đặt ip và default ; ping test tới GW.
Cấu hình trên Checkpoint (tương tự bài vpn checkpoint) chỉ cần chú ý khi add thiết bị ASA
Click phải vào Network Objects -> chọn Interoperable Devices.

Cấu hình trên ASA
Vào tab: Site-to-Site VPN

Tiếp theo:
chọn Add


1. là ip outsite của peer.
2. là network inside của ASA (muốn cho network inside của checkpoint thấy)
3. là network intside của checkpoint (muốn cho network inside ASA thấy)
4. group policy : click vào manage... để cấu hình ->chọn Add

5. chọn Ike v1
6. Preshare key (2 bên phải giống nhau)
7. chọn thuật toán cho phase: chọn select -> Add

Tiếp tục: mở rộng phần Advanced cấu hình sau

Phải disable keepalives vì checkpoint không cấu hình được tham số này: ( thực tế đã gặp VPN giữa ASA và Checkpoint sau 1 khoảng thời gian thì vpn bị down => chắc do tham số này 2 bên ko thỏa thuận dc, giải pháp tạo script cứ 10 đến 30 phút thì ping từ server này đến server kia (chỉ cần làm 1 đầu)).
Cấu hình đến đây ta được kết quả

Cấu hình Rule:

Vậy là đã xong:  Nhưng 1 đầu server phải ping liên tục đến server đầu kia để vpn lên
Kiểm tra xem VPN đã tốt chưa:

Check log để kiểm tra khi xảy ra lỗi

Phase 2 Completed là OK.

Ping Test thử 2 đầu.

VPN site to site checkpoint r77 and Checkpoint r77

mô hình mạng thực hiên vpn:


- Thực hiện trên CP_02 (các bước thực hiện trên Checkpoint tương tự).
- Cấu hình Networks
           

            Tương tự cấu hình networks: outside: ip 10.0.0.0/24 và remote_VPN_site (LAN remote) ip 192.168.11.0/24
            Sau khi cấu hình ta được:
           

Vào Network Objects -> double click on cpmodule và thực hiện các cấu hình sau:
- Cấu hình General Properties
           

- Cấu hình topology :
       

Tiếp theo cấu hình:
 Right Click "Network Objects" -> others->Externally managed VPN Gateway...
=>cấu hình device remote ( ở đây là checkpoint ip 11.0.0.1)
           

           

Xong bước này ta được


==> Bây giờ mới tới bước cấu hình VPN chính nè:
Trên menu tab chính : chọn tab IPSec VPN
- trong Overview : My Organization chọn New và cấu hình các thông số sau:
Tại đây ta lựa chọn mô hình star hoăc mesh ( bài lab này chọn mesh)

trong cửa sổ này chọn tab: Partipating Gateways -> add (chọn những thiết bị tham gia vào VPN topo mesh này)
           

Tiếp tục cấu hình Encryption

Tiếp theo là  tunnel management

Tiếp theo là Avanced : phần shared secret là phần key mà các thiết bị tham gia vpn đề phải giống nhau.

tiếp đến là

kết quả ta được:



Tiếp tục cấu hình Rule : vào tab Firewall

Adsense

Translate