<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SSL VPN &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/ssl-vpn/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Mon, 24 Mar 2025 07:27:22 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>SSL VPN &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>HƯỚNG DẪN CÀI ĐẶT SSL VPN CLIENT TRÊN UBUNTU – FIREWALL SOPHOS</title>
		<link>https://vacif.com/huong-dan-cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos/</link>
					<comments>https://vacif.com/huong-dan-cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos/#respond</comments>
		
		<dc:creator><![CDATA[Nick Doan]]></dc:creator>
		<pubDate>Mon, 26 Aug 2024 08:55:31 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[SSL VPN]]></category>
		<category><![CDATA[ubuntu]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20225</guid>

					<description><![CDATA[Với SSL VPN Remote Access, bạn có thể cung cấp quyền truy cập vào tài nguyên mạng của từng máy chủ qua internet bằng cách sử dụng các đường hầm được mã hóa point-to-point. Chính sách truy cập từ xa sử dụng OpenVPN, một giải pháp SSL VPN đầy đủ tính năng.&#160; Bài viết này [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list">
<li><strong>&nbsp;Mục đích bài biết.</strong></li>
</ol>



<p>Với SSL VPN Remote Access, bạn có thể cung cấp quyền truy cập vào tài nguyên mạng của từng máy chủ qua internet bằng cách sử dụng các đường hầm được mã hóa point-to-point. Chính sách truy cập từ xa sử dụng OpenVPN, một giải pháp SSL VPN đầy đủ tính năng.&nbsp;</p>



<p>Bài viết này sẽ hướng dẫn bạn cách cài đặt SSL VPN client trên Ubuntu, kết nối VPN bằng ứng dụng OpenVPN.</p>



<ol start="2" class="wp-block-list">
<li><strong>Hướng dẫn cấu hình.</strong>
<ol class="wp-block-list">
<li><strong>Cấu hình SSL VPN (Remote Access).</strong></li>
</ol>
</li>
</ol>



<p>Bạn có thể tham khảo các bước cấu hình SSL VPN qua link sau: <a href="https://thegioifirewall.com/sophos-xg-huong-dan-cau-hinh-ssl-vpn-client-to-site">https://thegioifirewall.com/sophos-xg-huong-dan-cau-hinh-ssl-vpn-client-to-site</a></p>



<ol start="2" class="wp-block-list">
<li><strong>Tải xuống tệp cấu hình SSL VPN.</strong></li>
</ol>



<p>Trên Ubuntu Destop, đăng nhập vào VPN portal bằng username đã tạo ở bước 1. Sử dụng IP WAN Sophos : Port 443 (443 là port mặc định của Sophos Firewall, người quản trị có thể đổi).</p>



<p>Chọn Download for Windows, MacOS, Linux.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-0.png" alt=""/></figure>



<p>Sau khi tải xuống bạn sẽ có file _ssl_vpn_config.ovpn</p>



<ol start="3" class="wp-block-list">
<li><strong>Cài đặt OPENVPN</strong></li>
</ol>



<p>Trước khi đi vào cài đặt chúng ta sẽ cập nhật các gói hệ thống lên bản mới bằng lệnh:</p>



<p><strong>sudo apt update</strong></p>



<p><strong>sudo apt upgrade</strong></p>



<p>Thực hiện cài đặt OpenVPN bằng 2 lệnh sau:</p>



<p><strong>sudo apt install tzdata</strong></p>



<p><strong>sudo dpkg-reconfigure tzdata</strong></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-1.png" alt=""/></figure>



<p></p>



<p></p>



<p>Tại mục Geographic area: Chọn Asia</p>



<p></p>



<p></p>



<p>Sau đó chọn OK.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-2.png" alt=""/></figure>



<p></p>



<p></p>



<p>Tại mục Time zone: Chọn Ho Chi Minh City.</p>



<p></p>



<p></p>



<p>Sau đó chọn OK.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-3.png" alt=""/></figure>



<p></p>



<p></p>



<ol start="4" class="wp-block-list">
<li>
<ol start="4" class="wp-block-list">
<li><strong>Cài đặt, kết nối SSL VPN Client.</strong></li>
</ol>
</li>
</ol>



<p></p>



<p></p>



<p></p>



<p>Lưu ý: Nếu bạn là người dùng bình thường thì cần chuyển sang <strong>user root</strong> để có toàn quyền cài đặt bằng lệnh &#8220;sudo su&#8221; và nhập mật khẩu cho user bình thường.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-4.png" alt=""/></figure>



<p></p>



<p></p>



<p>Di chuyển đến đến thư mục Downloads hoặc thư mục lưu tệp cấu hình ssl_vpn mà bạn vừa tải xuống.</p>



<p></p>



<p></p>



<p>Example: <strong>cd /home/phongntt/Downloads/ls</strong></p>



<p></p>



<p></p>



<p>Bạn sẽ thấy tệp <strong>sslvpn-phong2-client-config.ovpn</strong></p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-5.png" alt=""/></figure>



<p></p>



<p></p>



<p>Thực hiện kết nối SSL VPN bằng dòng lệnh sau:</p>



<p></p>



<p></p>



<p><strong>openvpn –config sslvpn-phong2-client-config.ovpn</strong></p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-6.png" alt=""/></figure>



<p></p>



<p></p>



<p>Nhập Username và Passwword đã tạo ở bước 1 (cấu hình SSL VPN)</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-7.png" alt=""/></figure>



<p></p>



<p></p>



<p>Khi nhật ký hiển thị thông báo <strong>Initialization Sequence Completed</strong>, kết nối SSL VPN thành công.</p>



<p></p>



<p></p>



<p>Khi kết nối bạn nên để màn hình Terminal này hoạt động và mở tab Terminal khác để sử dụng.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="http://vacif.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-8.png" alt=""/></figure>



<p></p>



<p></p>



<p>Kiểm tra trên Ubuntu có thêm 1 ip <strong>Tun0</strong> được gán trong dãy IP SSL đã cấu hình ở bước 1.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-9.png" alt=""/></figure>



<p></p>



<p></p>



<p>Kiểm tra tường lửa Sophos. Điều hướng tới <strong>Current Activities &gt; Live User</strong>.&nbsp;</p>



<p></p>



<p></p>



<p>Người dùng hiện đang kết nối là <strong>Phong2</strong>.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-10.png" alt=""/></figure>



<p></p>



<p></p>



<p>Để thoát kết nối SSL VPN. Trên tab Terminal đang kết nối kernel <strong>Ctrl + C</strong>.&nbsp;</p>



<p></p>



<p></p>



<p>Quá trình thoát log cho thấy kết nối đã được ngắt kết nối thành công.&nbsp;</p>



<p></p>



<p></p>



<p>Nếu bạn muốn kết nối lại, hãy sử dụng lệnh <strong>openvpn –config sslvpn-phong2-client-config.ovpn</strong></p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-11.png" alt=""/></figure>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>HƯỚNG DẪN NAT PORT DỊCH VỤ SSL VPN TRÊN  TRÊN MODEM VIETTEL</title>
		<link>https://vacif.com/huong-dan-nat-port-dich-vu-ssl-vpn-tren-tren-modem-viettel/</link>
					<comments>https://vacif.com/huong-dan-nat-port-dich-vu-ssl-vpn-tren-tren-modem-viettel/#respond</comments>
		
		<dc:creator><![CDATA[Win]]></dc:creator>
		<pubDate>Tue, 24 Oct 2023 04:04:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Modem Viettel]]></category>
		<category><![CDATA[Nat port]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<category><![CDATA[SSL VPN]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=8409</guid>

					<description><![CDATA[Trong bài viết này, mình sẽ hướng dẫn các bạn cách NAT port dịch vụ SSL VPN trên Modem Viettel để cho phép người dùng ngoài Internet sử dụng được dịch vụ này. Các bạn có thể NAT một dịch vụ khác và làm theo cách tương tự. 1.Sơ đồ mạng Trên Sophos Firewall đã [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Trong bài viết này, mình sẽ hướng dẫn các bạn cách NAT port dịch vụ SSL VPN trên Modem Viettel để cho phép người dùng ngoài Internet sử dụng được dịch vụ này. Các bạn có thể NAT một dịch vụ khác và làm theo cách tương tự. </p>



<p><strong>1.Sơ đồ mạng</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img fetchpriority="high" decoding="async" width="669" height="1024" src="https://assets.vacif.com/2023/10/image-182-669x1024.png" alt="" class="wp-image-8458" style="aspect-ratio:0.6533203125;width:458px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-182-669x1024.png 669w, https://vacif.com/wp-content/uploads/2023/10/image-182-600x918.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-182-196x300.png 196w, https://vacif.com/wp-content/uploads/2023/10/image-182-768x1175.png 768w, https://vacif.com/wp-content/uploads/2023/10/image-182.png 855w" sizes="(max-width: 669px) 100vw, 669px" /></figure>
</div>


<p>Trên Sophos Firewall đã cấu hình dịch vụ SSL VPN, để người dùng ngoài Internet có thể VPN vào mạng nội bộ và kết nối tới lớp LAN thông qua Sophos Firewall, thì trên Modem Viettel chúng ta phải NAT port cho dịch vụ này.</p>



<p>Về phần cấu hình SSL VPN, bạn có thể tham khảo qua link này: <strong>https://thegioifirewall.com/sophos-firewall-v19-huong-dan-cau-hinh-ssl-vpn-client-to-site-tren-thiet-bi-tuong-lua-sophos/</strong></p>



<p><strong>2.Các bước cần làm</strong></p>



<p>Đầu tiên, bạn cần truy cập vào Modem Viettel trên trình duyệt Web với IP 192.168.15.1 sẽ hiển thị ra giao diện như hình:</p>



<figure class="wp-block-image size-large is-resized"><img decoding="async" width="1024" height="472" src="https://assets.vacif.com/2023/10/image-143-1024x472.png" alt="" class="wp-image-8412" style="aspect-ratio:2.169491525423729;width:841px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-143-1024x472.png 1024w, https://vacif.com/wp-content/uploads/2023/10/image-143-600x277.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-143-300x138.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-143-768x354.png 768w, https://vacif.com/wp-content/uploads/2023/10/image-143.png 1062w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Sau đó, bạn tiến hành nhập <strong>Username</strong> là admin, <strong>Password</strong> được in dưới đáy của Modem.</p>



<figure class="wp-block-image size-large is-resized"><img decoding="async" width="1024" height="499" src="https://assets.vacif.com/2023/10/image-144-1024x499.png" alt="" class="wp-image-8413" style="aspect-ratio:2.0521042084168335;width:840px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-144-1024x499.png 1024w, https://vacif.com/wp-content/uploads/2023/10/image-144-600x292.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-144-300x146.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-144-768x374.png 768w, https://vacif.com/wp-content/uploads/2023/10/image-144.png 1051w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Đây là giao diện sau khi bạn Login thành công. Để cấu hình bạn chọn <strong>Advanced Setup</strong>.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="997" height="597" src="https://assets.vacif.com/2023/10/image-145.png" alt="" class="wp-image-8414" style="aspect-ratio:1.6700167504187604;width:840px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-145.png 997w, https://vacif.com/wp-content/uploads/2023/10/image-145-600x359.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-145-300x180.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-145-768x460.png 768w" sizes="auto, (max-width: 997px) 100vw, 997px" /></figure>



<p>Tiếp theo bạn chọn mục <strong>Internet</strong> -&gt; <strong>Security</strong> -&gt; <strong>Port Forwarding</strong>.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="997" height="486" src="https://assets.vacif.com/2023/10/image-147.png" alt="" class="wp-image-8416" style="aspect-ratio:2.051440329218107;width:841px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-147.png 997w, https://vacif.com/wp-content/uploads/2023/10/image-147-600x292.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-147-300x146.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-147-768x374.png 768w" sizes="auto, (max-width: 997px) 100vw, 997px" /></figure>



<p>Ở mục <strong>Port Forwarding</strong> bạn tích vào <strong>Create New Item</strong> để tiến hành tạo NAT port.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="884" height="580" src="https://assets.vacif.com/2023/10/image-154.png" alt="" class="wp-image-8425" srcset="https://vacif.com/wp-content/uploads/2023/10/image-154.png 884w, https://vacif.com/wp-content/uploads/2023/10/image-154-600x394.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-154-300x197.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-154-768x504.png 768w" sizes="auto, (max-width: 884px) 100vw, 884px" /></figure>



<p>Ở đây, bạn sẽ cần điền dịch vụ mà bạn cần NAT port, trong bài viết này mình sẽ NAT port SSL VPN.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="826" height="389" src="https://assets.vacif.com/2023/10/image-149.png" alt="" class="wp-image-8418" style="aspect-ratio:2.1233933161953726;width:840px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-149.png 826w, https://vacif.com/wp-content/uploads/2023/10/image-149-600x283.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-149-300x141.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-149-768x362.png 768w" sizes="auto, (max-width: 826px) 100vw, 826px" /></figure>



<p>Điền các thông số sau:</p>



<p><strong>Name:</strong> Đặt tên bất kỳ</p>



<p><strong>Protocol:</strong> Chọn giao thức phù hợp</p>



<p><strong>WAN Connection:</strong> chọn kiểu omci_ipv4_pppoe_1</p>



<p><strong>WAN Host&nbsp;IP Address:</strong>&nbsp;Để trống</p>



<p><strong>LAN Host:</strong> Nhập địa chỉ IP WAN của thiết bị Sophos Firewall</p>



<p><strong>WAN Port: </strong>Nhập vào port bạn muốn mở</p>



<p><strong>LAN Host Port:</strong> Nhập vào port bạn muốn mở</p>



<p>Sau đó bấm <strong>Apply</strong>.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1000" height="529" src="https://assets.vacif.com/2023/10/image-152.png" alt="" class="wp-image-8421" style="aspect-ratio:1.890359168241966;width:839px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-152.png 1000w, https://vacif.com/wp-content/uploads/2023/10/image-152-600x317.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-152-300x159.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-152-768x406.png 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /></figure>



<p>Có rất nhiều trang để ta thực hiện kiểm tra NAT port có thành công hay không.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="949" height="624" src="https://assets.vacif.com/2023/10/image-153.png" alt="" class="wp-image-8422" style="aspect-ratio:1.5208333333333333;width:600px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/image-153.png 949w, https://vacif.com/wp-content/uploads/2023/10/image-153-600x395.png 600w, https://vacif.com/wp-content/uploads/2023/10/image-153-300x197.png 300w, https://vacif.com/wp-content/uploads/2023/10/image-153-768x505.png 768w" sizes="auto, (max-width: 949px) 100vw, 949px" /></figure>
</div>


<p>Ở đây mình vào trang <strong>https://www.yougetsignal.com/tools/open-ports/</strong> này để kiểm tra, bạn nhập IP WAN Modem với số port cần check. Chúng ta có thể thấy port 8443 đang open.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="858" height="548" src="https://assets.vacif.com/2023/10/2023-10-20_10-33-15.png" alt="" class="wp-image-8459" style="aspect-ratio:1.5656934306569343;width:664px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/10/2023-10-20_10-33-15.png 858w, https://vacif.com/wp-content/uploads/2023/10/2023-10-20_10-33-15-600x383.png 600w, https://vacif.com/wp-content/uploads/2023/10/2023-10-20_10-33-15-300x192.png 300w, https://vacif.com/wp-content/uploads/2023/10/2023-10-20_10-33-15-768x491.png 768w" sizes="auto, (max-width: 858px) 100vw, 858px" /></figure>
</div>


<p>Như vậy thì mình đã hướng dẫn xong các bạn cách NAT port dịch vụ SSL VPN trên Modem Viettel, chúc các bạn thành công.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-nat-port-dich-vu-ssl-vpn-tren-tren-modem-viettel/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
