<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ubuntu &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/ubuntu/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Mon, 24 Mar 2025 07:27:22 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>ubuntu &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>HƯỚNG DẪN CÀI ĐẶT SSL VPN CLIENT TRÊN UBUNTU – FIREWALL SOPHOS</title>
		<link>https://vacif.com/huong-dan-cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos/</link>
					<comments>https://vacif.com/huong-dan-cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos/#respond</comments>
		
		<dc:creator><![CDATA[Nick Doan]]></dc:creator>
		<pubDate>Mon, 26 Aug 2024 08:55:31 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[SSL VPN]]></category>
		<category><![CDATA[ubuntu]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20225</guid>

					<description><![CDATA[Với SSL VPN Remote Access, bạn có thể cung cấp quyền truy cập vào tài nguyên mạng của từng máy chủ qua internet bằng cách sử dụng các đường hầm được mã hóa point-to-point. Chính sách truy cập từ xa sử dụng OpenVPN, một giải pháp SSL VPN đầy đủ tính năng.&#160; Bài viết này [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list">
<li><strong>&nbsp;Mục đích bài biết.</strong></li>
</ol>



<p>Với SSL VPN Remote Access, bạn có thể cung cấp quyền truy cập vào tài nguyên mạng của từng máy chủ qua internet bằng cách sử dụng các đường hầm được mã hóa point-to-point. Chính sách truy cập từ xa sử dụng OpenVPN, một giải pháp SSL VPN đầy đủ tính năng.&nbsp;</p>



<p>Bài viết này sẽ hướng dẫn bạn cách cài đặt SSL VPN client trên Ubuntu, kết nối VPN bằng ứng dụng OpenVPN.</p>



<ol start="2" class="wp-block-list">
<li><strong>Hướng dẫn cấu hình.</strong>
<ol class="wp-block-list">
<li><strong>Cấu hình SSL VPN (Remote Access).</strong></li>
</ol>
</li>
</ol>



<p>Bạn có thể tham khảo các bước cấu hình SSL VPN qua link sau: <a href="https://thegioifirewall.com/sophos-xg-huong-dan-cau-hinh-ssl-vpn-client-to-site">https://thegioifirewall.com/sophos-xg-huong-dan-cau-hinh-ssl-vpn-client-to-site</a></p>



<ol start="2" class="wp-block-list">
<li><strong>Tải xuống tệp cấu hình SSL VPN.</strong></li>
</ol>



<p>Trên Ubuntu Destop, đăng nhập vào VPN portal bằng username đã tạo ở bước 1. Sử dụng IP WAN Sophos : Port 443 (443 là port mặc định của Sophos Firewall, người quản trị có thể đổi).</p>



<p>Chọn Download for Windows, MacOS, Linux.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-0.png" alt=""/></figure>



<p>Sau khi tải xuống bạn sẽ có file _ssl_vpn_config.ovpn</p>



<ol start="3" class="wp-block-list">
<li><strong>Cài đặt OPENVPN</strong></li>
</ol>



<p>Trước khi đi vào cài đặt chúng ta sẽ cập nhật các gói hệ thống lên bản mới bằng lệnh:</p>



<p><strong>sudo apt update</strong></p>



<p><strong>sudo apt upgrade</strong></p>



<p>Thực hiện cài đặt OpenVPN bằng 2 lệnh sau:</p>



<p><strong>sudo apt install tzdata</strong></p>



<p><strong>sudo dpkg-reconfigure tzdata</strong></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-1.png" alt=""/></figure>



<p></p>



<p></p>



<p>Tại mục Geographic area: Chọn Asia</p>



<p></p>



<p></p>



<p>Sau đó chọn OK.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-2.png" alt=""/></figure>



<p></p>



<p></p>



<p>Tại mục Time zone: Chọn Ho Chi Minh City.</p>



<p></p>



<p></p>



<p>Sau đó chọn OK.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-3.png" alt=""/></figure>



<p></p>



<p></p>



<ol start="4" class="wp-block-list">
<li>
<ol start="4" class="wp-block-list">
<li><strong>Cài đặt, kết nối SSL VPN Client.</strong></li>
</ol>
</li>
</ol>



<p></p>



<p></p>



<p></p>



<p>Lưu ý: Nếu bạn là người dùng bình thường thì cần chuyển sang <strong>user root</strong> để có toàn quyền cài đặt bằng lệnh &#8220;sudo su&#8221; và nhập mật khẩu cho user bình thường.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-4.png" alt=""/></figure>



<p></p>



<p></p>



<p>Di chuyển đến đến thư mục Downloads hoặc thư mục lưu tệp cấu hình ssl_vpn mà bạn vừa tải xuống.</p>



<p></p>



<p></p>



<p>Example: <strong>cd /home/phongntt/Downloads/ls</strong></p>



<p></p>



<p></p>



<p>Bạn sẽ thấy tệp <strong>sslvpn-phong2-client-config.ovpn</strong></p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-5.png" alt=""/></figure>



<p></p>



<p></p>



<p>Thực hiện kết nối SSL VPN bằng dòng lệnh sau:</p>



<p></p>



<p></p>



<p><strong>openvpn –config sslvpn-phong2-client-config.ovpn</strong></p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-6.png" alt=""/></figure>



<p></p>



<p></p>



<p>Nhập Username và Passwword đã tạo ở bước 1 (cấu hình SSL VPN)</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-7.png" alt=""/></figure>



<p></p>



<p></p>



<p>Khi nhật ký hiển thị thông báo <strong>Initialization Sequence Completed</strong>, kết nối SSL VPN thành công.</p>



<p></p>



<p></p>



<p>Khi kết nối bạn nên để màn hình Terminal này hoạt động và mở tab Terminal khác để sử dụng.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="http://vacif.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-8.png" alt=""/></figure>



<p></p>



<p></p>



<p>Kiểm tra trên Ubuntu có thêm 1 ip <strong>Tun0</strong> được gán trong dãy IP SSL đã cấu hình ở bước 1.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-9.png" alt=""/></figure>



<p></p>



<p></p>



<p>Kiểm tra tường lửa Sophos. Điều hướng tới <strong>Current Activities &gt; Live User</strong>.&nbsp;</p>



<p></p>



<p></p>



<p>Người dùng hiện đang kết nối là <strong>Phong2</strong>.</p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-10.png" alt=""/></figure>



<p></p>



<p></p>



<p>Để thoát kết nối SSL VPN. Trên tab Terminal đang kết nối kernel <strong>Ctrl + C</strong>.&nbsp;</p>



<p></p>



<p></p>



<p>Quá trình thoát log cho thấy kết nối đã được ngắt kết nối thành công.&nbsp;</p>



<p></p>



<p></p>



<p>Nếu bạn muốn kết nối lại, hãy sử dụng lệnh <strong>openvpn –config sslvpn-phong2-client-config.ovpn</strong></p>



<p></p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos-11.png" alt=""/></figure>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cai-dat-ssl-vpn-client-tren-ubuntu-firewall-sophos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
