<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>L2TP VPN &#8211; VACIF-EN</title>
	<atom:link href="https://vacif.com/en/tag/l2tp-vpn/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com/en</link>
	<description>Investing in Value</description>
	<lastBuildDate>Mon, 24 Mar 2025 07:27:20 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/en/wp-content/uploads/sites/3/2024/06/cropped-icon-32x32.png</url>
	<title>L2TP VPN &#8211; VACIF-EN</title>
	<link>https://vacif.com/en</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>HƯỚNG DẪN CẤU HÌNH VPN L2TP TRÊN THIẾT BỊ TƯỜNG LỬA SOPHOS XGS</title>
		<link>https://vacif.com/en/huong-dan-cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs/</link>
					<comments>https://vacif.com/en/huong-dan-cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs/#respond</comments>
		
		<dc:creator><![CDATA[Win]]></dc:creator>
		<pubDate>Thu, 26 Dec 2024 08:00:53 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[L2TP VPN]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=21185</guid>

					<description><![CDATA[1.Tổng quan Bài viết này sẽ hướng dẫn cấu hình tính năng L2TP VPN trên thiết bị tường lửa Sophos XGS để truy cập từ xa vào mạng nội bộ. Giao thức Layer Two Tunneling Protocol (L2TP) cho phép bạn cung cấp kết nối đến mạng của mình thông qua các đường hầm riêng trên [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>1.Tổng quan</strong></p>



<p>Bài viết này sẽ hướng dẫn cấu hình tính năng L2TP VPN trên thiết bị tường lửa Sophos XGS để truy cập từ xa vào mạng nội bộ. Giao thức Layer Two Tunneling Protocol (L2TP) cho phép bạn cung cấp kết nối đến mạng của mình thông qua các đường hầm riêng trên Internet.</p>



<p><strong>2.Chi tiết cấu hình</strong></p>



<p>Đầu tiên ta sẽ tạo group VPN, bằng cách đi đến mục <strong>Authentication &gt; Groups</strong>, chọn Add để tạo 1 group mới.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs.png" alt="" class="wp-image-21211"/></figure>



<p><strong>Group name*</strong>: tiến hành đặt tên</p>



<p><strong>Group type*</strong>: chọn <strong>Normal</strong></p>



<p><strong>Surfing quota*</strong>: chọn <strong>Unlimited Internet Access</strong></p>



<p><strong>Access time*</strong>: chọn <strong>Allowed all the time</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-1.png" alt=""/></figure>



<p>Các thông khác vẫn giữ nguyên mặc định.</p>



<p>Sau đó ấn <strong>Save</strong> để lưu lại.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-2.png" alt=""/></figure>



<p>Sau khi tạo group vpn xong, ta sẽ tiến hành tạo user vpn để thêm vào group. Bằng cách chọn <strong>Authentication &gt; Users</strong>, chọn <strong>Add</strong> để tạo user mới.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-3.png" alt=""/></figure>



<p><strong>Username*</strong>: tiến hành đặt username để đăng nhập</p>



<p><strong>Name*</strong>: đặt tên</p>



<p><strong>User type*</strong>: chọn User</p>



<p><strong>Password*</strong>: Đặt mật khẩu cho tài khoản user</p>



<p><strong>Email*</strong>: nhập email của bạn</p>



<p><strong>Group*</strong>: Chọn group đã tạo trước đó</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-4.png" alt=""/></figure>



<p>Các thông số khác giữ nguyên mặc định, sau đó nhấn <strong>Save.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-5.png" alt=""/></figure>



<p>Bây giờ ta sẽ vào <strong>Remote access VPN</strong> &gt; <strong>L2TP</strong> &gt; sau đó chọn <strong>L2TP global settings.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-6.png" alt=""/></figure>



<p>Tích chọn <strong>Enable L2TP</strong></p>



<p><strong>Assign IP from*</strong>:&nbsp; điền range DHCP sẽ cấp khi user thực hiện VPN&nbsp;</p>



<p><strong>Primary DNS server*</strong>:&nbsp; điền thông tin DNS chính</p>



<p><strong>Secondary DNS server</strong>: điền thông tin DNS phụ</p>



<p>Sau đó ấn <strong>Add member</strong> để tiến hành add group VPN hoặc user VPN</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-7.png" alt=""/></figure>



<p>Chọn group VPN đã tạo trước đó, sau đó ấn <strong>Add.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-8.png" alt=""/></figure>



<p>Ấn <strong>Ok.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-9.png" alt=""/></figure>



<p>Ấn <strong>Close</strong> để thoát.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-10.png" alt=""/></figure>



<p>Sau đó ấn <strong>Apply.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-11.png" alt=""/></figure>



<p>Vẫn ở mục <strong>Remote access VPN</strong>, tab <strong>L2TP</strong>, ấn <strong>Add.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-12.png" alt=""/></figure>



<p><strong>Name*</strong>: đặt tên</p>



<p><strong>Profile*</strong>: chọn <strong>DefaultL2TP</strong></p>



<p><strong>Gateway type*</strong>: chọn <strong>Respond only </strong>(giữ kết nối luôn sẵn sàng để phản hồi mọi yêu cầu tới)</p>



<p><strong>Authentication type*</strong>: chọn <strong>Preshared key </strong>(xác thực điểm cuối bằng cách sử dụng khóa bí mật mà cả 2 điểm cuối đều biết)</p>



<p><strong>Preshared key*</strong>: điền mật khẩu&nbsp;</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-13.png" alt=""/></figure>



<p><strong>Local WAN port*</strong>: chọn port WAN đóng vai trò tunnel</p>



<p><strong>Remote host*</strong>: địa chỉ IP hoặc hostname của endpoint từ xa. Để chỉ định bất kỳ địa chỉ IP nào, bạn có thể nhập địa chỉ ký tự đại diện (*).</p>



<p><strong>Allow NAT traversal</strong>: bật NAT traversal nếu có thiết bị NAT giữa các endpoint của bạn</p>



<p><strong>Remote subnet*</strong>: để <strong>Any</strong> (mạng từ xa mà bạn muốn cấp quyền truy cập)</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-14.png" alt=""/></figure>



<p>Các thông số giữ nguyên mặc định, sau đó ấn <strong>Save.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-15.png" alt=""/></figure>



<p>Nhấp vào biểu tượng màu đỏ bên dưới cột <strong>Active</strong> để bắt đầu kết nối. Sau khi kết nối, nó sẽ hiển thị màu xanh lá cây.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-16.png" alt=""/></figure>



<p>Tiếp theo ta sẽ thiết lập độ ưu tiên route, thứ tự ưu tiên mặc định là <strong>Static routes, SD-WAN policy routes, VPN routes</strong>. Để thiết lập kết nối L2TP, <strong>VPN routes</strong> phải đến trước, tiếp theo là <strong>Static routes</strong> và <strong>SD-WAN policy routes</strong> theo bất kỳ thứ tự nào.</p>



<p>Đầu tiên cần đăng nhập vào CLI của tường lửa. Ở giao diện web admin truy cập vào dấu mũi tên như hình chọn <strong>Console.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-17.png" alt=""/></figure>



<p>Tiến hành nhập password tường lửa.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-18.png" alt=""/></figure>



<p>Chọn mục số 4.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-19.png" alt=""/></figure>



<p>Ở đây mình ta thiết lập độ ưu tiên rồi. Nếu chưa hãy dùng lệnh sau:&nbsp;</p>



<p><strong>system route_precedence set vpn static sdwan_policyroute&nbsp;</strong></p>



<p>Sau đó dùng lệnh này để kiểm tra lại:</p>



<p><strong>system route_precedence show</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-20.png" alt=""/></figure>



<p>Tiếp theo ta sẽ tạo Firewall rule để cho phép kết nối từ VPN vào mạng nội bộ. Ngoài ra ta cũng có thể viết thêm rule để cho phép theo chiều ngược lại.</p>



<p>Đi tới <strong>Rules and policies</strong> &gt; <strong>Firewall rules</strong>, chọn <strong>Add firewall rule</strong> rồi chọn tiếp <strong>New firewall rule</strong>.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-21.png" alt=""/></figure>



<p><strong>Rule name*</strong>: đặt tên</p>



<p><strong>Action</strong>: chọn <strong>Accept</strong></p>



<p>Tích chọn <strong>Log firewall traffic</strong></p>



<p><strong>Rule possition</strong>: chọn <strong>Top</strong></p>



<p><strong>Rule group</strong>: chọn <strong>None</strong></p>



<p><strong>Source zones*: </strong>chọn zone<strong> VPN</strong></p>



<p><strong>Source network and devices*: </strong>chọn<strong> Any </strong>(có thể giới hạn lại thành subnet mình muốn)</p>



<p><strong>During scheduled time: </strong>chọn<strong> All the time</strong></p>



<p><strong>Destination zone*: </strong>chọn zone<strong> LAN</strong></p>



<p><strong>Destination network*: </strong>chọn<strong> Any </strong>(có thể giới hạn lại thành subnet mình muốn)</p>



<p><strong>Services: </strong>chọn<strong> Any</strong></p>



<p>Sau đó ấn <strong>Save</strong> để lưu</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-22.png" alt=""/></figure>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-23.png" alt=""/></figure>



<p><strong>Lưu ý:</strong> Nếu bạn muốn lớp mạng người dùng VPN có thể truy cập Internet thông qua thiết bị Firewall thì tạo 1 Firewall rule với Source zones* là VPN và Destination zone* là WAN.&nbsp;</p>



<p>Vào <strong>Administration &gt; Device access</strong>, tích chọn <strong>IPsec</strong> ở Zone <strong>WAN.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-24.png" alt=""/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/en/huong-dan-cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
