<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IPsec VPN teltonika &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/ipsec-vpn-teltonika/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Tue, 13 Aug 2024 08:40:06 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>IPsec VPN teltonika &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>TELTONIKA RUTXR1: HƯỚNG DẪN CẤU HÌNH IPSEC VPN GIỮA ROUTER TELTONIKA VỚI SOPHOS FIREWALL.</title>
		<link>https://vacif.com/teltonika-rutxr1-huong-dan-cau-hinh-ipsec-vpn-giua-router-teltonika-voi-sophos-firewall/</link>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Mon, 18 Mar 2024 07:42:39 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[IPsec VPN teltonika]]></category>
		<category><![CDATA[TELTONIKA RUTXR1]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=8998</guid>

					<description><![CDATA[Teltonika RUTXR1 là một thiết bị mạng di động được sản xuất bởi Teltonika, một công ty chuyên về thiết bị mạng và các giải pháp IoT (Internet of Things). Thiết bị này có nhiều tính năng mạng cung cấp kết nối Internet và quản lý mạng cho các ứng dụng công nghiệp, doanh nghiệp [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Teltonika RUTXR1 là một thiết bị mạng di động được sản xuất bởi Teltonika, một công ty chuyên về thiết bị mạng và các giải pháp IoT (Internet of Things). Thiết bị này có nhiều tính năng mạng cung cấp kết nối Internet và quản lý mạng cho các ứng dụng công nghiệp, doanh nghiệp và cá nhân.</p>



<p><strong>1.Sơ đồ cấu hình</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6174.png" alt="" class="wp-image-18937" style="width:568px;height:auto" /></figure>
</div>


<p>IPsec (Internet Protocol Security) VPN là một công nghệ mã hóa và bảo mật được sử dụng để thiết lập kết nối an toàn giữa các thiết bị mạng qua internet. Công nghệ này cho phép các tổ chức kết nối các văn phòng, người dùng từ xa và các thiết bị mạng khác vào mạng nội bộ một cách an toàn và bảo mật.</p>



<p><strong>2. Các bước cấu hình.</strong></p>



<p>Bước 1: Cấu hình IPsec VPN trên router Teltonika</p>



<p>Bước 2: Cấu hình IPsec VPN trên Sophos Firewall</p>



<p>Bước 3: Kiểm tra kết quả</p>



<p><strong>3. Hướng dẫn cấu hình</strong></p>



<p><strong>Bước 1: Cấu hình IPSec VPN trên router RUTXR1.</strong></p>



<p>Di chuyển đến&nbsp;<strong>Services &gt; VPN &gt; IPSec.</strong>&nbsp;Điền&nbsp;<strong>New configuration name</strong>. Click&nbsp;<strong>Add</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6175.png" alt="" class="wp-image-18938" style="width:736px;height:auto" /></figure>
</div>


<p>Trong&nbsp;<strong>Ipsec Instances:</strong></p>



<p><strong>Enable: ON</strong></p>



<p><strong>Remote endpoint:</strong>&nbsp;Điền IP WAN Sophos site</p>



<p><strong>Authentication mode</strong>: chọn Pre-shared key</p>



<p><strong>Local identifier:</strong>&nbsp;Nhập Gateway IP LAN của Local site</p>



<p><strong>Remote Identifier:</strong>&nbsp;Nhập Gateway IP LAN của Remote site</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6176-1024x523.png" alt="" class="wp-image-18939" style="width:618px;height:auto" /></figure>
</div>


<p><strong>Type:</strong>&nbsp;chọn Tunnel</p>



<p><strong>Local subnet:</strong>&nbsp;Điền các local subnet</p>



<p><strong>Remote subnet:</strong>&nbsp;Điền các remote subnet muốn VPN đến.</p>



<p><strong>Key exchange:</strong>&nbsp;chọn IKEv1.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6177.png" alt="" class="wp-image-18940" style="width:668px;height:auto" /></figure>
</div>


<p><strong>Phase 1</strong>: chọn mã Encryption, authentication và DH group như hình</p>



<p><strong>IKE lifetime:</strong>&nbsp;3h</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6178.png" alt="" class="wp-image-18941" style="width:706px;height:auto" /></figure>
</div>


<p><strong>Phase 2:</strong>&nbsp;chọn mã Encryption, authentication và DH group như hình</p>



<p><strong>IKE lifetime:</strong>&nbsp;3h</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6179.png" alt="" class="wp-image-18942" style="width:704px;height:auto" /></figure>
</div>


<p>Click&nbsp;<strong>Save &amp; Apply.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6180-1024x374.png" alt="" class="wp-image-18943" style="width:736px;height:auto" /></figure>
</div>


<p><strong>Bước 2: Cấu hình IPSec VPN trên Sophos site.</strong></p>



<p>Tạo&nbsp;<strong>Ipsec Profile.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6181-1024x384.png" alt="" class="wp-image-18944" style="width:764px;height:auto" /></figure>
</div>


<p><strong>Name:</strong>&nbsp;Điền tên bạn muốn</p>



<p><strong>Key exchange:</strong>&nbsp;chọn IKEv1</p>



<p><strong>Authentication mode:</strong>&nbsp;chọn Main mode.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6182.png" alt="" class="wp-image-18945" style="width:704px;height:auto" /></figure>
</div>


<p><strong>Phase 1:</strong>&nbsp;chọn mã Encryption, authentication và DH group như hình</p>



<p><strong>IKE lifetime:</strong>&nbsp;3600</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6183.png" alt="" class="wp-image-18946" style="width:763px;height:auto" /></figure>
</div>


<p><strong>Phase 2:</strong>&nbsp;chọn mã Encryption, authentication và DH group như hình</p>



<p><strong>IKE lifetime:</strong>&nbsp;3600</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6184.png" alt="" class="wp-image-18947" style="width:698px;height:auto" /></figure>
</div>


<p>Di chuyển đến phần&nbsp;<strong>Site to site VPN &gt; Ipsec &gt; Add.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6185-1024x396.png" alt="" class="wp-image-18948" style="width:720px;height:auto" /></figure>
</div>


<p><strong>Name:</strong>&nbsp;Điền tên bạn muốn</p>



<p><strong>Connection type:</strong>&nbsp;Site-to-site</p>



<p><strong>Gateway type:</strong>&nbsp;respond only</p>



<p><strong>Create firewall rule:</strong>&nbsp;Click chọn tự động tạo firewall rule cho Ipsec VPN.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6186.png" alt="" class="wp-image-18949" style="width:756px;height:auto" /></figure>
</div>


<p>Trong phần&nbsp;<strong>Encryption:</strong></p>



<p><strong>Profile:</strong>&nbsp;chọn profile vừa tạo ở bước trên</p>



<p><strong>Authentication type:</strong>&nbsp;Preshared key. Nhập đúng key như đã cấu hình bên teltonika site</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6187.png" alt="" class="wp-image-18950" style="width:732px;height:auto" /></figure>
</div>


<p>Tạo&nbsp;<strong>Local Subnet</strong>&nbsp;và&nbsp;<strong>Remote Subnet</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6188.png" alt="" class="wp-image-18951" style="width:716px;height:auto" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6189.png" alt="" class="wp-image-18952" style="width:716px;height:auto" /></figure>
</div>


<p>Trong&nbsp;<strong>Gateway Setting:</strong></p>



<p><strong>Local gateway:</strong></p>



<ul class="wp-block-list">
<li><strong>Listening Interfaces:</strong>&nbsp;chọn port IP WAN sophos site</li>



<li><strong>Local ID type:</strong>&nbsp;chọn IP address</li>



<li><strong>Local ID:</strong>&nbsp;Điền Gateway IP LAN của local site</li>



<li><strong>Local Subnet:</strong>&nbsp;chọn Local subnet muốn VPN.</li>
</ul>



<p><strong>Remote gateway:</strong></p>



<ul class="wp-block-list">
<li><strong>Gateway address:</strong>&nbsp;Điền “*” vì thiết bị Teltonika đang nằm sau modem đang quay PPPOE.</li>



<li><strong>Remote ID type:</strong>&nbsp;chọn IP address</li>



<li><strong>Remote ID:</strong>&nbsp;Điền Gateway IP LAN của remote site</li>



<li><strong>Remote Subnet:</strong>&nbsp;chọn Remote subnet muốn VPN.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6190-1024x571.png" alt="" class="wp-image-18953" style="width:608px;height:auto" /></figure>
</div>


<p>Click&nbsp;<strong>Save.</strong></p>



<p>Sau khi đã cấu hình xong các thông số. Active Ipsec VPN bằng click icon tròn đỏ, click OK.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6191.png" alt="" class="wp-image-18954" /></figure>
</div>


<p>Tiếp tục click icon tròn đỏ bên cạnh, để kết nối Ipsec VPN.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6192.png" alt="" class="wp-image-18955" /></figure>
</div>


<p>Các icon chuyển sang màu xanh là đã kết nối thành công.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6193.png" alt="" class="wp-image-18956" /></figure>
</div>


<p>Kiểm tra trên router RUTXR1. Di chuyển đến&nbsp;<strong>System &gt; CLI</strong>. Nhập user root/password router.</p>



<p>Kiểm tra trạng thái kết nối IPSec. Kết nối thành công.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6195.png" alt="" class="wp-image-18958" /></figure>
</div>


<p><strong>Ping 172.16.16.1 (gateway IP LAN sophos site).</strong>&nbsp;Ping thấy thành công.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6196.png" alt="" class="wp-image-18959" /></figure>
</div>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
