<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VPN &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/vpn/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Fri, 06 Mar 2026 09:25:49 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>VPN &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[Mới nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình VPN Site to Site Giữa Firewall Fortinet và Sophos Firewall Firmware V22</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-firewall-fortinet-va-sophos-firewall-firmware-v22/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-firewall-fortinet-va-sophos-firewall-firmware-v22/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Wed, 04 Mar 2026 05:41:35 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[export]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Fortinet Firewall]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<category><![CDATA[Sophos Firewall Firmware V22]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29017</guid>

					<description><![CDATA[Bài viết này hướng dẫn cách cấu hình IPSec VPN Site-to-Site giữa hai thiết bị tường lửa Fortinet Firewall và Sophos Firewall, nhằm kết nối an toàn các mạng LAN tại hai site khác nhau thông qua Internet. Sau khi cấu hình hoàn tất, các lớp mạng LAN sau có thể kết nối và truy [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa Firewall Fortinet v\u00e0 Sophos Firewall Firmware V22 chi ti\u1ebft&quot;,&quot;text&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa Firewall Fortinet v\u00e0 Sophos Firewall Firmware V22 chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. Tr\u00ean thi\u1ebft b\u1ecb Fortinet:&quot;,&quot;text&quot;:&quot;1. Tr\u00ean thi\u1ebft b\u1ecb Fortinet:&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.1 - T\u1ea1o VPN Tunnels&quot;,&quot;text&quot;:&quot;1.1 - T\u1ea1o VPN Tunnels&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.2 - T\u1ea1o Static Route&quot;,&quot;text&quot;:&quot;1.2 - T\u1ea1o Static Route&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.3 - T\u1ea1o Firewall Policy&quot;,&quot;text&quot;:&quot;1.3 - T\u1ea1o Firewall Policy&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. Tr\u00ean thi\u1ebft b\u1ecb Sophos&quot;,&quot;text&quot;:&quot;2. Tr\u00ean thi\u1ebft b\u1ecb Sophos&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.1 - T\u1ea1o subnet&quot;,&quot;text&quot;:&quot;2.1 - T\u1ea1o subnet&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.2 - T\u1ea1o IPSec Profile&quot;,&quot;text&quot;:&quot;2.2 - T\u1ea1o IPSec Profile&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3 - T\u1ea1o IPSec Connection&quot;,&quot;text&quot;:&quot;2.3 - T\u1ea1o IPSec Connection&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.4 - T\u1ea1o Firewall Rule Sophos&quot;,&quot;text&quot;:&quot;2.4 - T\u1ea1o Firewall Rule Sophos&quot;,&quot;link&quot;:&quot;eb-table-content-13&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. Ki\u1ec3m tra k\u1ebft qu\u1ea3&quot;,&quot;text&quot;:&quot;3. Ki\u1ec3m tra k\u1ebft qu\u1ea3&quot;,&quot;link&quot;:&quot;eb-table-content-14&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;* Ghi ch\u00fa &amp; L\u01b0u \u00fd tri\u1ec3n khai&quot;,&quot;text&quot;:&quot;* Ghi ch\u00fa &amp; L\u01b0u \u00fd tri\u1ec3n khai&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iv-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa Firewall Fortinet v\u00e0 Sophos Firewall Firmware V22 chi ti\u1ebft&quot;,&quot;value&quot;:&quot;v-h\u01b0\u1edbng-d\u1eabn-c\u1ea5u-h\u00ecnh-vpn-site-to-site-gi\u1eefa-firewall-fortinet-v\u00e0-sophos-firewall-firmware-v22-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. Tr\u00ean thi\u1ebft b\u1ecb Fortinet:&quot;,&quot;value&quot;:&quot;1-tr\u00ean-thi\u1ebft-b\u1ecb-fortinet&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.1 - T\u1ea1o VPN Tunnels&quot;,&quot;value&quot;:&quot;11-t\u1ea1o-vpn-tunnels&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.2 - T\u1ea1o Static Route&quot;,&quot;value&quot;:&quot;12-t\u1ea1o-static-route&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.3 - T\u1ea1o Firewall Policy&quot;,&quot;value&quot;:&quot;13-t\u1ea1o-firewall-policy&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. Tr\u00ean thi\u1ebft b\u1ecb Sophos&quot;,&quot;value&quot;:&quot;2-tr\u00ean-thi\u1ebft-b\u1ecb-sophos&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.1 - T\u1ea1o subnet&quot;,&quot;value&quot;:&quot;21-t\u1ea1o-subnet&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.2 - T\u1ea1o IPSec Profile&quot;,&quot;value&quot;:&quot;22-t\u1ea1o-ipsec-profile&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3 - T\u1ea1o IPSec Connection&quot;,&quot;value&quot;:&quot;23-t\u1ea1o-ipsec-connection&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.4 - T\u1ea1o Firewall Rule Sophos&quot;,&quot;value&quot;:&quot;24-t\u1ea1o-firewall-rule-sophos&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3. Ki\u1ec3m tra k\u1ebft qu\u1ea3&quot;,&quot;value&quot;:&quot;3-ki\u1ec3m-tra-k\u1ebft-qu\u1ea3&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;* Ghi ch\u00fa &amp; L\u01b0u \u00fd tri\u1ec3n khai&quot;,&quot;value&quot;:&quot;ghi-ch\u00fa-l\u01b0u-\u00fd-tri\u1ec3n-khai&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Tình huống cấu hình</a><li><a href="#eb-table-content-3">IV &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-4">V &#8211; Hướng dẫn cấu hình VPN site to site giữa Firewall Fortinet và Sophos Firewall Firmware V22 chi tiết</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p>Bài viết này hướng dẫn cách cấu hình IPSec VPN Site-to-Site giữa hai thiết bị tường lửa Fortinet Firewall và Sophos Firewall, nhằm kết nối an toàn các mạng LAN tại hai site khác nhau thông qua Internet.</p>



<p>Sau khi cấu hình hoàn tất, các lớp mạng LAN sau có thể kết nối và truy cập lẫn nhau:</p>



<ul class="wp-block-list">
<li>172.16.16.0/24 – Site A</li>



<li>10.10.10.0/24 – Site B</li>



<li>192.168.20.0/24 – Site B</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="864" height="366" src="https://vacif.com/wp-content/uploads/2026/03/image-8.png" alt="" class="wp-image-29019" srcset="https://vacif.com/wp-content/uploads/2026/03/image-8.png 864w, https://vacif.com/wp-content/uploads/2026/03/image-8-300x127.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-8-768x325.png 768w" sizes="(max-width: 864px) 100vw, 864px" /></figure>



<p></p>



<div class="wp-block-essential-blocks-text  root-eb-text-mm8bi"><div class="eb-parent-wrapper eb-parent-eb-text-mm8bi "><div class="eb-text-wrapper eb-text-mm8bi" data-id="eb-text-mm8bi"><p class="eb-text">Giải thích sơ đồ mạng:</p></div></div></div>



<p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f539.png" alt="🔹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Site A – Fortinet Firewall</strong></p>



<ul class="wp-block-list">
<li>Đường Internet được kết nối vào cổng WAN của thiết bị Fortinet</li>



<li>IP WAN: 192.168.1.2</li>



<li>Mạng LAN nội bộ: 172.16.16.0/24</li>



<li>LAN được cấu hình trên interface LAN của Fortinet</li>
</ul>



<p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f539.png" alt="🔹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Site B – Sophos Firewall</strong></p>



<ul class="wp-block-list">
<li>Đường Internet được kết nối vào interface a (WAN) của Sophos Firewall</li>



<li>IP WAN: 192.168.1.3</li>



<li>Mạng LAN nội bộ gồm 2 lớp mạng: 10.10.10.0/24, 192.168.20.0/24</li>
</ul>



<div class="wp-block-essential-blocks-text  root-eb-text-w4aye"><div class="eb-parent-wrapper eb-parent-eb-text-w4aye "><div class="eb-text-wrapper eb-text-w4aye" data-id="eb-text-w4aye"><p class="eb-text">Lưu ý sơ đồ:</p></div></div></div>



<ul class="wp-block-list">
<li>Kết nối VPN sử dụng IPSec Site-to-Site</li>



<li>Xác thực bằng Pre-shared Key</li>



<li>Sử dụng IKEv2</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8qbrk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8qbrk "><div class="eb-advance-heading-wrapper eb-advance-heading-8qbrk button-1 undefined" data-id="eb-advance-heading-8qbrk"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-jmoxo"><div class="eb-parent-wrapper eb-parent-eb-text-jmoxo "><div class="eb-text-wrapper eb-text-jmoxo" data-id="eb-text-jmoxo"><p class="eb-text">Chúng ta sẽ thực hiện cấu hình IPSec VPN Site-to-Site giữa:</p></div></div></div>



<ul class="wp-block-list">
<li>Fortinet (192.168.1.2)</li>



<li>Sophos (192.168.1.3)</li>
</ul>



<div class="wp-block-essential-blocks-text  root-eb-text-oylnm"><div class="eb-parent-wrapper eb-parent-eb-text-oylnm "><div class="eb-text-wrapper eb-text-oylnm" data-id="eb-text-oylnm"><p class="eb-text">Mục tiêu:</p></div></div></div>



<p>Mạng LAN 172.16.16.0/24 (Fortinet) ⬄ Mạng LAN 10.10.10.0/24 và 192.168.20.0/24 (Sophos) có thể kết nối qua lại trực tiếp.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-yq4nn"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-yq4nn "><div class="eb-advance-heading-wrapper eb-advance-heading-yq4nn button-1 undefined" data-id="eb-advance-heading-yq4nn"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Các bước cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-queb7"><div class="eb-parent-wrapper eb-parent-eb-text-queb7 "><div class="eb-text-wrapper eb-text-queb7" data-id="eb-text-queb7"><p class="eb-text">Trên thiết bị Fortinet:</p></div></div></div>



<ul class="wp-block-list">
<li>Tạo VPN Tunnels</li>



<li>Tạo Static Route</li>



<li>Tạo Firewall Policy</li>
</ul>



<div class="wp-block-essential-blocks-text  root-eb-text-vlwq4"><div class="eb-parent-wrapper eb-parent-eb-text-vlwq4 "><div class="eb-text-wrapper eb-text-vlwq4" data-id="eb-text-vlwq4"><p class="eb-text">Trên thiết bị Sophos:</p></div></div></div>



<ul class="wp-block-list">
<li>Tạo subnet</li>



<li>Tạo IPSec Profile</li>



<li>Tạo IPSec Connection</li>



<li>Tạo Firewall Rule</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-76g77"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-76g77 "><div class="eb-advance-heading-wrapper eb-advance-heading-76g77 button-1 undefined" data-id="eb-advance-heading-76g77"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn cấu hình VPN site to site giữa Firewall Fortinet và Sophos Firewall Firmware V22 chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hbhxd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hbhxd "><div class="eb-advance-heading-wrapper eb-advance-heading-hbhxd button-1 undefined" data-id="eb-advance-heading-hbhxd"><h2 class="eb-ah-title"><span class="first-title">1. Trên thiết bị Fortinet:</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-wc297"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-wc297 "><div class="eb-advance-heading-wrapper eb-advance-heading-wc297 button-1 undefined" data-id="eb-advance-heading-wc297"><h2 class="eb-ah-title"><span class="first-title">1.1 &#8211; Tạo VPN Tunnels</span></h2></div></div></div>



<p>Vào VPN → IPsec Tunnels → Create New → Custom</p>



<div class="wp-block-essential-blocks-text  root-eb-text-i1ir1"><div class="eb-parent-wrapper eb-parent-eb-text-i1ir1 "><div class="eb-text-wrapper eb-text-i1ir1" data-id="eb-text-i1ir1"><p class="eb-text">Bảng VPN Create Wizard</p></div></div></div>



<p>Name: S2S-LAB</p>



<p>Template Type: Custom</p>



<figure class="wp-block-image size-full"><img decoding="async" width="864" height="395" src="https://vacif.com/wp-content/uploads/2026/03/image-16.jpg" alt="" class="wp-image-29020" srcset="https://vacif.com/wp-content/uploads/2026/03/image-16.jpg 864w, https://vacif.com/wp-content/uploads/2026/03/image-16-300x137.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-16-768x351.jpg 768w" sizes="(max-width: 864px) 100vw, 864px" /></figure>



<p>Dùng Custom để chủ động cấu hình Phase 1 / Phase 2</p>



<div class="wp-block-essential-blocks-text  root-eb-text-xvm9r"><div class="eb-parent-wrapper eb-parent-eb-text-xvm9r "><div class="eb-text-wrapper eb-text-xvm9r" data-id="eb-text-xvm9r"><p class="eb-text">Bảng Network</p></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" width="746" height="709" src="https://vacif.com/wp-content/uploads/2026/03/image-17.jpg" alt="" class="wp-image-29021" srcset="https://vacif.com/wp-content/uploads/2026/03/image-17.jpg 746w, https://vacif.com/wp-content/uploads/2026/03/image-17-300x285.jpg 300w" sizes="(max-width: 746px) 100vw, 746px" /></figure>



<figure class="wp-block-table is-style-regular"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>IP Version</td><td>IPv4</td></tr><tr><td>Remote Gateway</td><td>Static IP Address</td></tr><tr><td>IP Address</td><td>192.168.1.3 (WAN Sophos)</td></tr><tr><td>Interface</td><td>WAN</td></tr><tr><td>Local Gateway</td><td>Không bật</td></tr><tr><td>Mode Config</td><td>Bỏ chọn</td></tr><tr><td>NAT Traversal</td><td>Disable</td></tr><tr><td>Dead Peer Detection</td><td>Disable</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-h7m6p"><div class="eb-parent-wrapper eb-parent-eb-text-h7m6p "><div class="eb-text-wrapper eb-text-h7m6p" data-id="eb-text-h7m6p"><p class="eb-text">&#8211; Disable NAT-T vì không NAT giữa 2 WAN<br>&#8211; Disable DPD để tránh reset tunnel trong lab</p></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-8oxg9"><div class="eb-parent-wrapper eb-parent-eb-text-8oxg9 "><div class="eb-text-wrapper eb-text-8oxg9" data-id="eb-text-8oxg9"><p class="eb-text">Bảng Authentication</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="735" height="331" src="https://vacif.com/wp-content/uploads/2026/03/image-18.jpg" alt="" class="wp-image-29022" srcset="https://vacif.com/wp-content/uploads/2026/03/image-18.jpg 735w, https://vacif.com/wp-content/uploads/2026/03/image-18-300x135.jpg 300w" sizes="auto, (max-width: 735px) 100vw, 735px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Method</td><td>Pre-shared Key</td></tr><tr><td>Pre-shared Key</td><td>(ví dụ) FortiSophos@123</td></tr><tr><td>IKE Version</td><td>2</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-2qql7"><div class="eb-parent-wrapper eb-parent-eb-text-2qql7 "><div class="eb-text-wrapper eb-text-2qql7" data-id="eb-text-2qql7"><p class="eb-text">&#8211; PSK phải giống 100% bên Sophos</p></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-11jdu"><div class="eb-parent-wrapper eb-parent-eb-text-11jdu "><div class="eb-text-wrapper eb-text-11jdu" data-id="eb-text-11jdu"><p class="eb-text">Phase 1 Proposal</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="757" height="376" src="https://vacif.com/wp-content/uploads/2026/03/image-19.jpg" alt="" class="wp-image-29023" srcset="https://vacif.com/wp-content/uploads/2026/03/image-19.jpg 757w, https://vacif.com/wp-content/uploads/2026/03/image-19-300x149.jpg 300w" sizes="auto, (max-width: 757px) 100vw, 757px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Encryption</td><td>AES256</td></tr><tr><td>Authentication</td><td>SHA256</td></tr><tr><td>Diffie-Hellman Group</td><td>14</td></tr><tr><td>Key Lifetime</td><td>28800</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-6r9aw"><div class="eb-parent-wrapper eb-parent-eb-text-6r9aw "><div class="eb-text-wrapper eb-text-6r9aw" data-id="eb-text-6r9aw"><p class="eb-text">Phase 2 Selectors</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="578" height="714" src="https://vacif.com/wp-content/uploads/2026/03/image-28.jpg" alt="" class="wp-image-29032" srcset="https://vacif.com/wp-content/uploads/2026/03/image-28.jpg 578w, https://vacif.com/wp-content/uploads/2026/03/image-28-243x300.jpg 243w" sizes="auto, (max-width: 578px) 100vw, 578px" /></figure>



<p><strong>Selector 1</strong></p>



<ul class="wp-block-list">
<li>Local Address: 172.16.16.0/24</li>



<li>Remote Address: 10.10.10.0/24</li>
</ul>



<p><strong>Selector 2</strong></p>



<ul class="wp-block-list">
<li>Local Address: 172.16.16.0/24</li>



<li>Remote Address: 192.168.20.0/24</li>
</ul>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Encryption</td><td>AES256</td></tr><tr><td>Authentication</td><td>SHA256</td></tr><tr><td>Diffie-Hellman Group</td><td>14</td></tr><tr><td>Key Lifetime</td><td>43200</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-4mf91"><div class="eb-parent-wrapper eb-parent-eb-text-4mf91 "><div class="eb-text-wrapper eb-text-4mf91" data-id="eb-text-4mf91"><p class="eb-text">&#8211; Mỗi subnet Sophos cần 1 Phase 2<br>&#8211; Nếu gộp → tunnel UP nhưng không có traffic</p></div></div></div>



<p>Nhấn OK để tạo VPN Tunnel.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ljz9a"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ljz9a "><div class="eb-advance-heading-wrapper eb-advance-heading-ljz9a button-1 undefined" data-id="eb-advance-heading-ljz9a"><h2 class="eb-ah-title"><span class="first-title">1.2 &#8211; Tạo Static Route</span></h2></div></div></div>



<p>Vào Network → Static Routes → Create New</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="395" src="https://vacif.com/wp-content/uploads/2026/03/image-22.jpg" alt="" class="wp-image-29027" srcset="https://vacif.com/wp-content/uploads/2026/03/image-22.jpg 864w, https://vacif.com/wp-content/uploads/2026/03/image-22-300x137.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-22-768x351.jpg 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<p></p>



<div class="wp-block-essential-blocks-text  root-eb-text-i0llt"><div class="eb-parent-wrapper eb-parent-eb-text-i0llt "><div class="eb-text-wrapper eb-text-i0llt" data-id="eb-text-i0llt"><p class="eb-text">Route 1</p></div></div></div>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Destination</td><td>10.10.10.0/24</td></tr><tr><td>Interface</td><td>S2S-LAB</td></tr><tr><td>Gateway</td><td>0.0.0.0</td></tr><tr><td>Status</td><td>Enable</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-t16sq"><div class="eb-parent-wrapper eb-parent-eb-text-t16sq "><div class="eb-text-wrapper eb-text-t16sq" data-id="eb-text-t16sq"><p class="eb-text">Route 2</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="395" src="https://vacif.com/wp-content/uploads/2026/03/image-23.jpg" alt="" class="wp-image-29026" srcset="https://vacif.com/wp-content/uploads/2026/03/image-23.jpg 864w, https://vacif.com/wp-content/uploads/2026/03/image-23-300x137.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-23-768x351.jpg 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Destination</td><td>192.168.20.0/24</td></tr><tr><td>Interface</td><td>S2S-LAB</td></tr><tr><td>Gateway</td><td>0.0.0.0</td></tr><tr><td>Status</td><td>Enable</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-175x1"><div class="eb-parent-wrapper eb-parent-eb-text-175x1 "><div class="eb-text-wrapper eb-text-175x1" data-id="eb-text-175x1"><p class="eb-text">&#8211; Nếu thiếu static route → ping không bao giờ đi vào VPN</p></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-siaef"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-siaef "><div class="eb-advance-heading-wrapper eb-advance-heading-siaef button-1 undefined" data-id="eb-advance-heading-siaef"><h2 class="eb-ah-title"><span class="first-title"><a>1.3</a> &#8211; Tạo Firewall Policy</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-k0mcg"><div class="eb-parent-wrapper eb-parent-eb-text-k0mcg "><div class="eb-text-wrapper eb-text-k0mcg" data-id="eb-text-k0mcg"><p class="eb-text">Policy 1 – LAN → VPN</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="395" src="https://vacif.com/wp-content/uploads/2026/03/image-26.jpg" alt="" class="wp-image-29030" srcset="https://vacif.com/wp-content/uploads/2026/03/image-26.jpg 864w, https://vacif.com/wp-content/uploads/2026/03/image-26-300x137.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-26-768x351.jpg 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Incoming Interface</td><td>LAN</td></tr><tr><td>Outgoing Interface</td><td>S2S-LAB</td></tr><tr><td>Source</td><td>172.16.16.0/24</td></tr><tr><td>Destination</td><td>10.10.10.0/24, 192.168.20.0/24</td></tr><tr><td>Service</td><td>ALL</td></tr><tr><td>Action</td><td>ACCEPT</td></tr><tr><td>NAT</td><td>Disable</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-04oaf"><div class="eb-parent-wrapper eb-parent-eb-text-04oaf "><div class="eb-text-wrapper eb-text-04oaf" data-id="eb-text-04oaf"><p class="eb-text">Policy 2 – VPN → LAN</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="395" src="https://vacif.com/wp-content/uploads/2026/03/image-27.jpg" alt="" class="wp-image-29031" srcset="https://vacif.com/wp-content/uploads/2026/03/image-27.jpg 864w, https://vacif.com/wp-content/uploads/2026/03/image-27-300x137.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-27-768x351.jpg 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Incoming Interface</td><td>S2S-LAB</td></tr><tr><td>Outgoing Interface</td><td>LAN</td></tr><tr><td>Source</td><td>10.10.10.0/24, 192.168.20.0/24</td></tr><tr><td>Destination</td><td>172.16.16.0/24</td></tr><tr><td>Service</td><td>ALL</td></tr><tr><td>Action</td><td>ACCEPT</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-i77g3"><div class="eb-parent-wrapper eb-parent-eb-text-i77g3 "><div class="eb-text-wrapper eb-text-i77g3" data-id="eb-text-i77g3"><p class="eb-text">&#8211; Policy VPN phải nằm trên policy Internet</p></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-qh3q2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-qh3q2 "><div class="eb-advance-heading-wrapper eb-advance-heading-qh3q2 button-1 undefined" data-id="eb-advance-heading-qh3q2"><h2 class="eb-ah-title"><span class="first-title"><a>2. </a>Trên thiết bị Sophos</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-a7f6u"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-a7f6u "><div class="eb-advance-heading-wrapper eb-advance-heading-a7f6u button-1 undefined" data-id="eb-advance-heading-a7f6u"><h2 class="eb-ah-title"><span class="first-title">2.1 &#8211; Tạo subnet</span></h2></div></div></div>



<p>Vào Hosts and Services → Add</p>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tên</strong></th><th><strong>Loại</strong></th><th><strong>Thông số</strong></th></tr></thead><tbody><tr><td>LAN_SOPHOS_10</td><td>Network</td><td>IP: 10.10.10.0 / Subnet: 255.255.255.0</td></tr><tr><td>LAN_SOPHOS_20</td><td>Network</td><td>IP: 192.168.20.0 / Subnet: 255.255.255.0</td></tr><tr><td>LAN_FORTI</td><td>Network</td><td>IP: 172.16.16.0 / Subnet: 255.255.255.0</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-bkx0m"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-bkx0m "><div class="eb-advance-heading-wrapper eb-advance-heading-bkx0m button-1 undefined" data-id="eb-advance-heading-bkx0m"><h2 class="eb-ah-title"><span class="first-title">2.2 &#8211; Tạo IPSec Profile</span></h2></div></div></div>



<p>Vào SYSTEM &gt; Profiles → IPsec Profiles → Add</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="426" src="https://vacif.com/wp-content/uploads/2026/03/image-20.jpg" alt="" class="wp-image-29024" srcset="https://vacif.com/wp-content/uploads/2026/03/image-20.jpg 863w, https://vacif.com/wp-content/uploads/2026/03/image-20-300x148.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-20-768x379.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Name</td><td>Fortinet-Vacif</td></tr><tr><td>IKE Version</td><td>IKEv2</td></tr><tr><td>Encryption</td><td>AES256</td></tr><tr><td>Authentication</td><td>SHA256</td></tr><tr><td>DH Group</td><td>14</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x0jn2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x0jn2 "><div class="eb-advance-heading-wrapper eb-advance-heading-x0jn2 button-1 undefined" data-id="eb-advance-heading-x0jn2"><h2 class="eb-ah-title"><span class="first-title">2.3 &#8211; Tạo IPSec Connection</span></h2></div></div></div>



<p>Vào CONFIGURE → Site-to-site VPN → &nbsp;IPsec → Add</p>



<div class="wp-block-essential-blocks-text  root-eb-text-b8zwg"><div class="eb-parent-wrapper eb-parent-eb-text-b8zwg "><div class="eb-text-wrapper eb-text-b8zwg" data-id="eb-text-b8zwg"><p class="eb-text">General Settings</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="397" src="https://vacif.com/wp-content/uploads/2026/03/image-21.jpg" alt="" class="wp-image-29025" srcset="https://vacif.com/wp-content/uploads/2026/03/image-21.jpg 863w, https://vacif.com/wp-content/uploads/2026/03/image-21-300x138.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-21-768x353.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Name</td><td>VPN_SOPHOS_VACIF</td></tr><tr><td>Connection Type</td><td>Policy-based</td></tr><tr><td>Gateway Type</td><td>Initiate the connection</td></tr><tr><td>Create firewall rule</td><td>Không chọn (tạo thủ công)</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-86g8b"><div class="eb-parent-wrapper eb-parent-eb-text-86g8b "><div class="eb-text-wrapper eb-text-86g8b" data-id="eb-text-86g8b"><p class="eb-text">Authentication</p></div></div></div>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Profile</td><td>Fortinet Vacif ( tạo ở bước trên )</td></tr><tr><td>Authentication Type&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td><td>Pre-shared Key</td></tr><tr><td>Pre-shared Key</td><td>FortiSophos@123</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-6opfg"><div class="eb-parent-wrapper eb-parent-eb-text-6opfg "><div class="eb-text-wrapper eb-text-6opfg" data-id="eb-text-6opfg"><p class="eb-text">Gateway Settings</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="397" src="https://vacif.com/wp-content/uploads/2026/03/image-29.jpg" alt="" class="wp-image-29033" srcset="https://vacif.com/wp-content/uploads/2026/03/image-29.jpg 863w, https://vacif.com/wp-content/uploads/2026/03/image-29-300x138.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-29-768x353.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<ul class="wp-block-list">
<li>Listening interface: Port 2 – 192.168.1.3</li>



<li>Gateway address: 192.168.1.2 (WAN Fortinet)</li>



<li>Local Subnet: 10.10.10.0/24 , 192.168.20.0/24</li>



<li>Remote Subnet: 172.16.16.0/24</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-2dz5o"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-2dz5o "><div class="eb-advance-heading-wrapper eb-advance-heading-2dz5o button-1 undefined" data-id="eb-advance-heading-2dz5o"><h2 class="eb-ah-title"><span class="first-title"><a>2.4</a> &#8211; Tạo Firewall Rule Sophos</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-069m1"><div class="eb-parent-wrapper eb-parent-eb-text-069m1 "><div class="eb-text-wrapper eb-text-069m1" data-id="eb-text-069m1"><p class="eb-text">LAN → VPN</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="426" src="https://vacif.com/wp-content/uploads/2026/03/image-25.jpg" alt="" class="wp-image-29028" srcset="https://vacif.com/wp-content/uploads/2026/03/image-25.jpg 863w, https://vacif.com/wp-content/uploads/2026/03/image-25-300x148.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-25-768x379.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Source Zone</td><td>LAN</td></tr><tr><td>Destination Zone</td><td>VPN</td></tr><tr><td>Source Network</td><td>10.10.10.0/24, 192.168.20.0/24</td></tr><tr><td>Destination Network</td><td>172.16.16.0/24</td></tr><tr><td>Action</td><td>Allow</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-0pm0n"><div class="eb-parent-wrapper eb-parent-eb-text-0pm0n "><div class="eb-text-wrapper eb-text-0pm0n" data-id="eb-text-0pm0n"><p class="eb-text">VPN → LAN</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="426" src="https://vacif.com/wp-content/uploads/2026/03/image-24.jpg" alt="" class="wp-image-29029" srcset="https://vacif.com/wp-content/uploads/2026/03/image-24.jpg 863w, https://vacif.com/wp-content/uploads/2026/03/image-24-300x148.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-24-768x379.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Source Zone</td><td>VPN</td></tr><tr><td>Destination Zone</td><td>LAN</td></tr><tr><td>Source Network</td><td>172.16.16.0/24</td></tr><tr><td>Destination Network</td><td>10.10.10.0/24, 192.168.20.0/24</td></tr><tr><td>Action</td><td>Allow</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-qeg05"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-qeg05 "><div class="eb-advance-heading-wrapper eb-advance-heading-qeg05 button-1 undefined" data-id="eb-advance-heading-qeg05"><h2 class="eb-ah-title"><span class="first-title"><a>3</a>. Kiểm tra kết quả</span></h2></div></div></div>



<p><strong>Sophos:</strong> VPN → IPsec Connections → Status: <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e2.png" alt="🟢" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Connected</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="397" src="https://vacif.com/wp-content/uploads/2026/03/image-30.jpg" alt="" class="wp-image-29034" srcset="https://vacif.com/wp-content/uploads/2026/03/image-30.jpg 863w, https://vacif.com/wp-content/uploads/2026/03/image-30-300x138.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-30-768x353.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<p><strong>Fortinet:</strong> Monitor → IPsec Monitor → Tunnel: UP (Có Incoming / Outgoing Data)</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="397" src="https://vacif.com/wp-content/uploads/2026/03/image-31.jpg" alt="" class="wp-image-29035" srcset="https://vacif.com/wp-content/uploads/2026/03/image-31.jpg 863w, https://vacif.com/wp-content/uploads/2026/03/image-31-300x138.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-31-768x353.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<p><strong>Test:</strong></p>



<ul class="wp-block-list">
<li>172.16.16.x → 10.10.10.x</li>



<li>172.16.16.x → 192.168.20.x</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="454" src="https://vacif.com/wp-content/uploads/2026/03/image-32.jpg" alt="" class="wp-image-29036" srcset="https://vacif.com/wp-content/uploads/2026/03/image-32.jpg 864w, https://vacif.com/wp-content/uploads/2026/03/image-32-300x158.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-32-768x404.jpg 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iq8fr"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iq8fr "><div class="eb-advance-heading-wrapper eb-advance-heading-iq8fr button-1 undefined" data-id="eb-advance-heading-iq8fr"><h2 class="eb-ah-title"><span class="first-title">* Ghi chú &amp; Lưu ý triển khai</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Đảm bảo thời gian hệ thống đồng bộ (NTP) để tránh lỗi IKEv2 do lệch thời gian.</li>



<li>PSK, thuật toán mã hóa và nhóm DH phải trùng khớp 2 đầu – sai khác sẽ khiến Phase 1/2 thất bại.</li>



<li>Tắt NAT trên policy đi vào VPN; bật NAT sẽ làm sai nguồn và gói tin không match selector.</li>



<li>Mỗi cặp Local/Remote subnet cần 1 selector (Phase 2). Không gộp nhiều subnet nếu thiết bị không hỗ trợ.</li>



<li>Nếu tunnel UP nhưng không ping được, kiểm tra: Static Route, Policy thứ tự, và bảng ARP/Route trên hai đầu.</li>
</ul>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-firewall-fortinet-va-sophos-firewall-firmware-v22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>HƯỚNG DẪN CẤU HÌNH VPN L2TP TRÊN THIẾT BỊ TƯỜNG LỬA SOPHOS XGS</title>
		<link>https://vacif.com/huong-dan-cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs/</link>
					<comments>https://vacif.com/huong-dan-cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs/#respond</comments>
		
		<dc:creator><![CDATA[Win]]></dc:creator>
		<pubDate>Thu, 26 Dec 2024 08:00:53 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[L2TP VPN]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=21185</guid>

					<description><![CDATA[1.Tổng quan Bài viết này sẽ hướng dẫn cấu hình tính năng L2TP VPN trên thiết bị tường lửa Sophos XGS để truy cập từ xa vào mạng nội bộ. Giao thức Layer Two Tunneling Protocol (L2TP) cho phép bạn cung cấp kết nối đến mạng của mình thông qua các đường hầm riêng trên [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>1.Tổng quan</strong></p>



<p>Bài viết này sẽ hướng dẫn cấu hình tính năng L2TP VPN trên thiết bị tường lửa Sophos XGS để truy cập từ xa vào mạng nội bộ. Giao thức Layer Two Tunneling Protocol (L2TP) cho phép bạn cung cấp kết nối đến mạng của mình thông qua các đường hầm riêng trên Internet.</p>



<p><strong>2.Chi tiết cấu hình</strong></p>



<p>Đầu tiên ta sẽ tạo group VPN, bằng cách đi đến mục <strong>Authentication &gt; Groups</strong>, chọn Add để tạo 1 group mới.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs.png" alt="" class="wp-image-21211"/></figure>



<p><strong>Group name*</strong>: tiến hành đặt tên</p>



<p><strong>Group type*</strong>: chọn <strong>Normal</strong></p>



<p><strong>Surfing quota*</strong>: chọn <strong>Unlimited Internet Access</strong></p>



<p><strong>Access time*</strong>: chọn <strong>Allowed all the time</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-1.png" alt=""/></figure>



<p>Các thông khác vẫn giữ nguyên mặc định.</p>



<p>Sau đó ấn <strong>Save</strong> để lưu lại.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-2.png" alt=""/></figure>



<p>Sau khi tạo group vpn xong, ta sẽ tiến hành tạo user vpn để thêm vào group. Bằng cách chọn <strong>Authentication &gt; Users</strong>, chọn <strong>Add</strong> để tạo user mới.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-3.png" alt=""/></figure>



<p><strong>Username*</strong>: tiến hành đặt username để đăng nhập</p>



<p><strong>Name*</strong>: đặt tên</p>



<p><strong>User type*</strong>: chọn User</p>



<p><strong>Password*</strong>: Đặt mật khẩu cho tài khoản user</p>



<p><strong>Email*</strong>: nhập email của bạn</p>



<p><strong>Group*</strong>: Chọn group đã tạo trước đó</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-4.png" alt=""/></figure>



<p>Các thông số khác giữ nguyên mặc định, sau đó nhấn <strong>Save.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-5.png" alt=""/></figure>



<p>Bây giờ ta sẽ vào <strong>Remote access VPN</strong> &gt; <strong>L2TP</strong> &gt; sau đó chọn <strong>L2TP global settings.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-6.png" alt=""/></figure>



<p>Tích chọn <strong>Enable L2TP</strong></p>



<p><strong>Assign IP from*</strong>:&nbsp; điền range DHCP sẽ cấp khi user thực hiện VPN&nbsp;</p>



<p><strong>Primary DNS server*</strong>:&nbsp; điền thông tin DNS chính</p>



<p><strong>Secondary DNS server</strong>: điền thông tin DNS phụ</p>



<p>Sau đó ấn <strong>Add member</strong> để tiến hành add group VPN hoặc user VPN</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-7.png" alt=""/></figure>



<p>Chọn group VPN đã tạo trước đó, sau đó ấn <strong>Add.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-8.png" alt=""/></figure>



<p>Ấn <strong>Ok.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-9.png" alt=""/></figure>



<p>Ấn <strong>Close</strong> để thoát.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-10.png" alt=""/></figure>



<p>Sau đó ấn <strong>Apply.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-11.png" alt=""/></figure>



<p>Vẫn ở mục <strong>Remote access VPN</strong>, tab <strong>L2TP</strong>, ấn <strong>Add.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-12.png" alt=""/></figure>



<p><strong>Name*</strong>: đặt tên</p>



<p><strong>Profile*</strong>: chọn <strong>DefaultL2TP</strong></p>



<p><strong>Gateway type*</strong>: chọn <strong>Respond only </strong>(giữ kết nối luôn sẵn sàng để phản hồi mọi yêu cầu tới)</p>



<p><strong>Authentication type*</strong>: chọn <strong>Preshared key </strong>(xác thực điểm cuối bằng cách sử dụng khóa bí mật mà cả 2 điểm cuối đều biết)</p>



<p><strong>Preshared key*</strong>: điền mật khẩu&nbsp;</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-13.png" alt=""/></figure>



<p><strong>Local WAN port*</strong>: chọn port WAN đóng vai trò tunnel</p>



<p><strong>Remote host*</strong>: địa chỉ IP hoặc hostname của endpoint từ xa. Để chỉ định bất kỳ địa chỉ IP nào, bạn có thể nhập địa chỉ ký tự đại diện (*).</p>



<p><strong>Allow NAT traversal</strong>: bật NAT traversal nếu có thiết bị NAT giữa các endpoint của bạn</p>



<p><strong>Remote subnet*</strong>: để <strong>Any</strong> (mạng từ xa mà bạn muốn cấp quyền truy cập)</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-14.png" alt=""/></figure>



<p>Các thông số giữ nguyên mặc định, sau đó ấn <strong>Save.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-15.png" alt=""/></figure>



<p>Nhấp vào biểu tượng màu đỏ bên dưới cột <strong>Active</strong> để bắt đầu kết nối. Sau khi kết nối, nó sẽ hiển thị màu xanh lá cây.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-16.png" alt=""/></figure>



<p>Tiếp theo ta sẽ thiết lập độ ưu tiên route, thứ tự ưu tiên mặc định là <strong>Static routes, SD-WAN policy routes, VPN routes</strong>. Để thiết lập kết nối L2TP, <strong>VPN routes</strong> phải đến trước, tiếp theo là <strong>Static routes</strong> và <strong>SD-WAN policy routes</strong> theo bất kỳ thứ tự nào.</p>



<p>Đầu tiên cần đăng nhập vào CLI của tường lửa. Ở giao diện web admin truy cập vào dấu mũi tên như hình chọn <strong>Console.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-17.png" alt=""/></figure>



<p>Tiến hành nhập password tường lửa.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-18.png" alt=""/></figure>



<p>Chọn mục số 4.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-19.png" alt=""/></figure>



<p>Ở đây mình ta thiết lập độ ưu tiên rồi. Nếu chưa hãy dùng lệnh sau:&nbsp;</p>



<p><strong>system route_precedence set vpn static sdwan_policyroute&nbsp;</strong></p>



<p>Sau đó dùng lệnh này để kiểm tra lại:</p>



<p><strong>system route_precedence show</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-20.png" alt=""/></figure>



<p>Tiếp theo ta sẽ tạo Firewall rule để cho phép kết nối từ VPN vào mạng nội bộ. Ngoài ra ta cũng có thể viết thêm rule để cho phép theo chiều ngược lại.</p>



<p>Đi tới <strong>Rules and policies</strong> &gt; <strong>Firewall rules</strong>, chọn <strong>Add firewall rule</strong> rồi chọn tiếp <strong>New firewall rule</strong>.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-21.png" alt=""/></figure>



<p><strong>Rule name*</strong>: đặt tên</p>



<p><strong>Action</strong>: chọn <strong>Accept</strong></p>



<p>Tích chọn <strong>Log firewall traffic</strong></p>



<p><strong>Rule possition</strong>: chọn <strong>Top</strong></p>



<p><strong>Rule group</strong>: chọn <strong>None</strong></p>



<p><strong>Source zones*: </strong>chọn zone<strong> VPN</strong></p>



<p><strong>Source network and devices*: </strong>chọn<strong> Any </strong>(có thể giới hạn lại thành subnet mình muốn)</p>



<p><strong>During scheduled time: </strong>chọn<strong> All the time</strong></p>



<p><strong>Destination zone*: </strong>chọn zone<strong> LAN</strong></p>



<p><strong>Destination network*: </strong>chọn<strong> Any </strong>(có thể giới hạn lại thành subnet mình muốn)</p>



<p><strong>Services: </strong>chọn<strong> Any</strong></p>



<p>Sau đó ấn <strong>Save</strong> để lưu</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-22.png" alt=""/></figure>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-23.png" alt=""/></figure>



<p><strong>Lưu ý:</strong> Nếu bạn muốn lớp mạng người dùng VPN có thể truy cập Internet thông qua thiết bị Firewall thì tạo 1 Firewall rule với Source zones* là VPN và Destination zone* là WAN.&nbsp;</p>



<p>Vào <strong>Administration &gt; Device access</strong>, tích chọn <strong>IPsec</strong> ở Zone <strong>WAN.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-24.png" alt=""/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn cấu hình tự động kết nối VPN sau khi khởi động máy tính.</title>
		<link>https://vacif.com/huong-dan-cau-hinh-tu-dong-ket-noi-vpn-sau-khi-khoi-dong-may-tinh/</link>
					<comments>https://vacif.com/huong-dan-cau-hinh-tu-dong-ket-noi-vpn-sau-khi-khoi-dong-may-tinh/#respond</comments>
		
		<dc:creator><![CDATA[Đạt Trịnh]]></dc:creator>
		<pubDate>Mon, 23 Dec 2024 10:27:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=21173</guid>

					<description><![CDATA[Trong bài viết này mình sẽ hướng dẫn cấu hình tự động kết nối VPN sau khi khởi động máy tính. Bước 1. Tạo file provisioning. Mở soạn văn bản với nội dung dưới đây: [ &#160;&#160;&#160;&#160;{ &#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#8220;display_name&#8221;: &#8220;Sophos_auto_connect&#8221;,&#160; &#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#8220;gateway&#8221;: &#8220;[IP WAN cấu hình SSL VPN]&#8221;, &#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#8220;vpn_portal_port&#8221;: [port VPN Portal], &#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#8220;otp&#8221;: false, &#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#8220;auto_connect_host&#8221;: &#8220;[IP nội [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list">
<li><strong>Tổng quan.</strong></li>
</ol>



<p>Trong bài viết này mình sẽ hướng dẫn cấu hình tự động kết nối VPN sau khi khởi động máy tính.</p>



<ol start="2" class="wp-block-list">
<li><strong>Yêu cầu:</strong></li>
</ol>



<ul class="wp-block-list">
<li>Cấu hình SSL VPN.</li>



<li>Cài đặt VPN Client.</li>
</ul>



<ol start="3" class="wp-block-list">
<li><strong>Các bước thực hiện.</strong></li>
</ol>



<p><strong>Bước 1. Tạo file provisioning.</strong></p>



<p>Mở soạn văn bản với nội dung dưới đây:</p>



<p>[</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;{</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#8220;display_name&#8221;: &#8220;Sophos_auto_connect&#8221;,&nbsp;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#8220;gateway&#8221;: &#8220;[IP WAN cấu hình SSL VPN]&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#8220;vpn_portal_port&#8221;: [port VPN Portal],</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#8220;otp&#8221;: false,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#8220;auto_connect_host&#8221;: &#8220;[IP nội bộ đang chạy]&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#8220;can_save_credentials&#8221;: true, #user có thể save username/password</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#8220;check_remote_availability&#8221;: false,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#8220;run_logon_script&#8221;: false</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;}</p>



<p>]</p>



<p>Sau đó Lưu file với đuôi .pro</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-tu-dong-ket-noi-vpn-sau-khi-khoi-dong-may-tinh.png" alt="" class="wp-image-21180"/></figure>



<p><strong>Bước 2: Import file vào sophos connect client.</strong></p>



<p>Mở Sophos connect client -&gt; Nhấn vào dấu 3 chấm và chọn <strong>Import connection</strong>.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-tu-dong-ket-noi-vpn-sau-khi-khoi-dong-may-tinh-1.png" alt=""/></figure>



<p>Chọn <strong>Connect.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-tu-dong-ket-noi-vpn-sau-khi-khoi-dong-may-tinh-2.png" alt=""/></figure>



<p>Nhập username/password của người dùng và chọn <strong>Save user name and password -&gt;</strong> Nhấn<strong> sign in.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-tu-dong-ket-noi-vpn-sau-khi-khoi-dong-may-tinh-3.png" alt=""/></figure>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-tu-dong-ket-noi-vpn-sau-khi-khoi-dong-may-tinh-4.png" alt=""/></figure>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-tu-dong-ket-noi-vpn-sau-khi-khoi-dong-may-tinh-5.png" alt=""/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cau-hinh-tu-dong-ket-noi-vpn-sau-khi-khoi-dong-may-tinh/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos Firewall v21: Cải tiến VPN và định tuyến</title>
		<link>https://vacif.com/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen/</link>
					<comments>https://vacif.com/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen/#respond</comments>
		
		<dc:creator><![CDATA[Nick Doan]]></dc:creator>
		<pubDate>Tue, 08 Oct 2024 03:21:35 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20607</guid>

					<description><![CDATA[Cách tận dụng tối đa các tính năng mới trong Sophos Firewall v21. Được viết bởi Chris McCormack Ngày 23 tháng 9 năm 2024 Sophos Firewall v21 mang đến những cải tiến mới thú vị cho chức năng VPN, xác thực và định tuyến. Cải tiến VPN Cải tiến VPN Site to Site Cải tiến [&#8230;]]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="573" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-1024x573.png" alt="" class="wp-image-20609" srcset="https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-1024x573.png 1024w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-600x336.png 600w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-300x168.png 300w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-768x430.png 768w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen.png 1273w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong><br></strong>Cách tận dụng tối đa các tính năng mới trong Sophos Firewall v21.</p>



<p>Được viết bởi Chris McCormack</p>



<p><strong>Ngày 23 tháng 9 năm 2024</strong></p>



<p>Sophos Firewall v21 mang đến những cải tiến mới thú vị cho chức năng VPN, xác thực và định tuyến.</p>



<p><strong>Cải tiến VPN</strong></p>



<ul class="wp-block-list">
<li>Tùy chọn kích hoạt và hủy kích hoạt hàng loạt hiện khả dụng cho các kết nối (xem ảnh chụp màn hình bên dưới)</li>



<li>Tính năng lọc nâng cao trên trang quản lý VPN hiện hợp nhất thông tin trên nhiều trang</li>



<li>Tìm kiếm dựa trên giá trị và văn bản miễn phí hiện được hỗ trợ trong cấu hình VPN cho mạng, mạng con, người dùng truy cập từ xa và VPN site-to-site</li>



<li>Đã thêm chế độ xem giao diện XFRM cụ thể vào trang Giao diện để dễ dàng lọc các giao diện RBVPN</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="369" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-1-1024x369.png" alt="" class="wp-image-20610" srcset="https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-1-1024x369.png 1024w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-1-600x216.png 600w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-1-300x108.png 300w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-1-768x277.png 768w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-1.png 1428w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong>Cải tiến VPN Site to Site</strong></p>



<ul class="wp-block-list">
<li>Các cổng từ xa dựa trên FQDN đã được tối ưu hóa để cải thiện khả năng mở rộng cho các triển khai phân tán</li>



<li>Chuyển tiếp DHCP qua giao diện XFRM hiện được hỗ trợ cho lưu lượng đến máy chủ DHCP được triển khai phía sau tường lửa từ xa (xem hình minh họa bên dưới)</li>



<li>Việc triển khai RBVPN có thể tăng thời gian hoạt động của giao diện XFRM lên tới 20 lần, giảm thiểu đáng kể sự gián đoạn trong quá trình chuyển đổi đường hầm, chuyển đổi dự phòng HA hoặc khởi động lại</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="514" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-2-1024x514.png" alt="" class="wp-image-20611" srcset="https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-2-1024x514.png 1024w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-2-600x301.png 600w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-2-300x151.png 300w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-2-768x386.png 768w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-2.png 1428w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong>Cải tiến xác thực</strong></p>



<ul class="wp-block-list">
<li>Tích hợp Google Workspace thông qua máy khách LDAP và khả năng tương thích SSO của Google Chromebook với các loại máy chủ LDAP cho phép chức năng SSO cho môi trường Google LDAP dành cho Chromebook</li>



<li>Hiệu suất xử lý đăng nhập hàng loạt được cải thiện tới 4 lần đối với Radius SSO, STAS và Synchronized User ID để có thể xử lý hàng nghìn yêu cầu đăng nhập đồng thời ngay cả trong nhiều môi trường SSO (kết hợp STAS, Radius SSO và Synchronized User ID)</li>



<li>Ngoài ra, hỗ trợ đã được thêm vào cho trải nghiệm AD SSO minh bạch khi HSTS được thực thi, cho phép bắt tay Kerberos và NTLM qua HTTP hoặc HTTPS</li>
</ul>



<p><strong>Quản lý tuyến đường tĩnh và động</strong></p>



<ul class="wp-block-list">
<li>Người dùng có thể sao chép các tuyến tĩnh, bật hoặc tắt chúng và thêm mô tả thông qua tùy chọn Quản lý mới cho mỗi tuyến tĩnh trong bảng (xem ảnh chụp màn hình bên dưới)</li>



<li>Hiện tại có tùy chọn tuyến đường blackhole và hỗ trợ đa đường dẫn chi phí bằng nhau (ECMP) để cân bằng tải</li>



<li>Định tuyến động có tùy chọn mới để phân phối lại các tuyến BGP vào OSPFv3</li>



<li>Định tuyến động hiện không có tác động nào trong các tình huống chuyển đổi dự phòng HA</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="513" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-3-1024x513.png" alt="" class="wp-image-20612" srcset="https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-3-1024x513.png 1024w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-3-600x300.png 600w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-3-300x150.png 300w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-3-768x385.png 768w, https://vacif.com/wp-content/uploads/2024/10/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen-3.png 1430w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Hãy xem video demo ngắn này để biết cách thức hoạt động và cách thiết lập</p>



<figure class="wp-block-embed"><div class="wp-block-embed__wrapper">
https://techvids.sophos.com/watch/nxdUCAMmcdWMWDmTksYa41
</div></figure>



<p>Bắt đầu tận dụng khả năng mới tuyệt vời này trong Sophos Firewall v21 bằng cách tham gia chương trình truy cập sớm (<a href="https://events.sophos.com/events/9496899a-0e84-4fa3-9d8a-07f23841dc1c">https://events.sophos.com/events/9496899a-0e84-4fa3-9d8a-07f23841dc1c</a>) . Chỉ cần đăng ký chương trình, nhấp vào liên kết trong email của bạn để tải xuống gói cập nhật chương trình cơ sở và cài đặt nó trên Sophos Firewall của bạn.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/sophos-firewall-v21-cai-tien-vpn-va-dinh-tuyen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách VPN có thể giúp thời gian trực tuyến của bạn trở nên riêng tư và an toàn hơn.</title>
		<link>https://vacif.com/cach-vpn-co-the-giup-thoi-gian-truc-tuyen-cua-ban-tro-nen-rieng-tu-va-an-toan-hon/</link>
					<comments>https://vacif.com/cach-vpn-co-the-giup-thoi-gian-truc-tuyen-cua-ban-tro-nen-rieng-tu-va-an-toan-hon/#respond</comments>
		
		<dc:creator><![CDATA[Đạt Trịnh]]></dc:creator>
		<pubDate>Wed, 04 Sep 2024 08:07:48 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20286</guid>

					<description><![CDATA[VPN (mạng riêng ảo) là gì? Và làm cách nào mà VPN có thể giúp thời gian trực tuyến của bạn an toàn hơn và cũng riêng tư hơn? Sau đây chúng ta sẽ xem VPN là gì, nó cung cấp những gì và điều đó mang lại lợi ích gì cho bạn. VPN là [&#8230;]]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="http://vacif.com/wp-content/uploads/2024/09/vpn-thumbnail-1024x576.png" alt="" class="wp-image-20288" srcset="https://vacif.com/wp-content/uploads/2024/09/vpn-thumbnail-1024x576.png 1024w, https://vacif.com/wp-content/uploads/2024/09/vpn-thumbnail-600x338.png 600w, https://vacif.com/wp-content/uploads/2024/09/vpn-thumbnail-300x169.png 300w, https://vacif.com/wp-content/uploads/2024/09/vpn-thumbnail-768x432.png 768w, https://vacif.com/wp-content/uploads/2024/09/vpn-thumbnail-1536x864.png 1536w, https://vacif.com/wp-content/uploads/2024/09/vpn-thumbnail-800x450.png 800w, https://vacif.com/wp-content/uploads/2024/09/vpn-thumbnail.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>VPN (mạng riêng ảo) là gì? Và làm cách nào mà VPN có thể giúp thời gian trực tuyến của bạn an toàn hơn và cũng riêng tư hơn? Sau đây chúng ta sẽ xem VPN là gì, nó cung cấp những gì và điều đó mang lại lợi ích gì cho bạn.</p>



<h1 class="wp-block-heading"><strong>VPN là gì và nó bảo vệ tôi như thế nào?</strong></h1>



<p>VPN là một ứng dụng mà bạn cài đặt trên thiết bị của mình để giúp giữ an toàn cho dữ liệu của bạn khi bạn duyệt internet. Khi bạn bật ứng dụng VPN, thiết bị của bạn sẽ tạo kết nối an toàn với máy chủ VPN để định tuyến lưu lượng truy cập internet. An toàn. Điều này giúp hoạt động trực tuyến của bạn được riêng tư trên bất kỳ mạng nào, bảo vệ hoạt động đó khỏi những con mắt tò mò. Vì vậy, khi sử dụng VPN, bạn có thể duyệt web và giao dịch ngân hàng với sự tự tin rằng mật khẩu, thông tin đăng nhập và thông tin tài chính của bạn được bảo mật. Nếu bất kỳ tác nhân độc hại nào cố gắng chặn lưu lượng truy cập web của bạn, họ sẽ chỉ thấy nội dung bị cắt xén nhờ chức năng mã hóa VPN của bạn.</p>



<h1 class="wp-block-heading"><strong>VPN có thay đổi địa chỉ IP của tôi không?</strong></h1>



<p>Mỗi kết nối internet được chỉ định một bộ số duy nhất gọi là địa chỉ IP, gắn liền với thông tin như vị trí địa lý hoặc Nhà cung cấp dịch vụ Internet (ISP). VPN thay thế địa chỉ IP thực của bạn để làm cho có vẻ như bạn đã kết nối với Internet từ vị trí thực của máy chủ VPN chứ không phải từ vị trí thực của bạn. Đây chỉ là một lý do tại sao rất nhiều người sử dụng VPN.</p>



<h1 class="wp-block-heading"><strong>Làm cách nào tôi có thể sử dụng VPN để thay đổi địa chỉ IP của mình?</strong></h1>



<p>Để thay đổi địa chỉ IP, bạn chỉ cần mở ứng dụng VPN, chọn vị trí máy chủ mà bạn muốn kết nối và thế là xong. Bây giờ bạn đang duyệt bằng địa chỉ IP mới. Nếu bạn muốn đảm bảo rằng IP của mình đã thay đổi, hãy mở trình duyệt và tìm kiếm “What’s my IP address” rồi chọn một trong các kết quả.</p>



<p><strong>Khi nào tôi nên sử dụng VPN?</strong></p>



<p>Trường hợp lý tưởng để sử dụng VPN là khi bạn đang sử dụng Wifi công cộng tại sân bay, quán cà phê, khách sạn hoặc bất kỳ nơi nào cung cấp “Wifi miễn phí”. Lý do là vì đây là những mạng mở và bất kỳ tội phạm mạng nào táo bạo đều có thể truy cập vào các mạng này và thu thập thông tin nhạy cảm. Một cuộc khảo sát cho thấy 39% người dùng Internet trên toàn thế giới hiểu Wifi công cộng là không an toàn, tuy nhiên một số người dùng vẫn giao dịch ngân hàng, mua sắm và làm những việc nhạy cảm khác trên Wifi công cộng bất chấp những rủi ro đã được hiểu rõ.</p>



<p>Hơn nữa, bạn có quyền riêng tư của mình để xem xét. Bạn có thể sử dụng VPN để ngăn các nhà quảng cáo theo dõi bạn. Các tìm kiếm bạn thực hiện và các trang web bạn truy cập sẽ không được truy ngược về bạn, điều này có thể ngăn các nhà quảng cáo thu thập thông tin về bạn và thói quen trực tuyến của bạn nói chung. Hơn nữa, một số ISP thu thập lịch sử duyệt web của người dùng và chia sẻ nó với các nhà quảng cáo và các bên thứ ba khác. VPN cũng có thể ngăn chặn kiểu thu thập này.</p>



<h1 class="wp-block-heading"><strong>VPN có thể bảo vệ lịch sử tìm kiếm của tôi không?</strong></h1>



<p>VPN bảo vệ lịch sử tìm kiếm của bạn thông qua kết nối an toàn mà bạn chia sẻ. Khi bạn tìm kiếm một trang web hoặc nhập URL vào thanh điều hướng, thiết bị của bạn sẽ gửi một thứ gọi là yêu cầu DNS, dịch trang web này sang địa chỉ IP của máy chủ web. Đây là cách trình duyệt của bạn có thể tìm thấy trang web và cung cấp nội dung của nó cho bạn. Bằng cách mã hóa các yêu cầu DNS của bạn, VPN có thể ẩn thói quen và lịch sử tìm kiếm của bạn khỏi những người có thể sử dụng thông tin đó như một phần của việc xây dựng hồ sơ về bạn. Loại thông tin này có thể được sử dụng theo nhiều cách khác nhau, từ việc phân phối hợp pháp các quảng cáo được nhắm mục tiêu cho đến kỹ thuật xã hội phức tạp.</p>



<h1 class="wp-block-heading"><strong>VPN và “Chế độ ẩn danh” và “Chế độ riêng tư” trong trình duyệt có giống nhau không?</strong></h1>



<p>Lưu ý rằng VPN khá khác biệt và toàn diện hơn nhiều so với việc sử dụng “Chế độ riêng tư” hoặc “Chế độ ẩn danh” trên trình duyệt của bạn. Các chế độ đó chỉ ẩn lịch sử tìm kiếm cục bộ trên thiết bị của bạn — không phải với những người khác trên internet, như ISP và nhà quảng cáo.</p>



<h1 class="wp-block-heading"><strong>VPN có khiến tôi ẩn danh không?</strong></h1>



<p>Không, VPN không thể khiến bạn ẩn danh. Dù sao thì cũng không hoàn toàn. Chúng giúp bảo mật những gì bạn đang làm nhưng ISP của bạn vẫn biết khi nào bạn sử dụng Internet. Họ không thể biết bạn đang làm gì, bạn truy cập trang web nào hoặc bạn đã ở trên trang web đó bao lâu.</p>



<h1 class="wp-block-heading"><strong>Còn các dịch vụ như Private Relay của Apple thì sao?</strong></h1>



<p>Private Relay của Apple tương tự như VPN ở chỗ nó thay đổi địa chỉ IP của bạn nên các trang web bạn truy cập không thể biết chính xác bạn đang ở đâu. Nó hoạt động trên iOS và Mac như một phần của đăng ký iCloud+. Tuy nhiên, có một điểm khác biệt quan trọng: nó chỉ bảo vệ quyền riêng tư của bạn khi lướt web bằng trình duyệt Safari.</p>



<p>Theo Apple, nó hoạt động như thế này:</p>



<p>Khi Private Relay được bật, yêu cầu của bạn sẽ được gửi qua hai chuyển tiếp internet an toàn, riêng biệt. Địa chỉ IP của bạn được hiển thị với nhà cung cấp mạng của bạn và với trạm chuyển tiếp đầu tiên do Apple vận hành. Bản ghi DNS của bạn được mã hóa nên không bên nào có thể thấy địa chỉ trang web mà bạn đang cố truy cập. Sự chuyển tiếp thứ hai, do nhà cung cấp nội dung bên thứ ba vận hành, tạo địa chỉ IP tạm thời, giải mã tên trang web bạn yêu cầu và kết nối bạn với trang web. Tất cả điều này được thực hiện bằng cách sử dụng các tiêu chuẩn internet mới nhất để duy trì trải nghiệm duyệt web hiệu suất cao đồng thời bảo vệ quyền riêng tư của bạn.</p>



<p>Lưu ý rằng tại thời điểm viết bài này, Apple Private Relay không khả dụng ở tất cả các quốc gia và khu vực. Nếu bạn đi du lịch đến nơi không có Private Relay, nó sẽ tự động tắt và sẽ thông báo cho bạn khi không có và một lần nữa khi nó hoạt động trở lại. Bạn có thể tìm hiểu thêm về nó tại đây và cách bạn có thể kích hoạt nó trên các thiết bị Apple của mình.</p>



<h1 class="wp-block-heading"><strong>Tôi có cần VPN không nếu tôi có Private Relay của Apple?</strong></h1>



<p>Như đã đề cập ở trên, Private Relay chỉ hoạt động với Safari trên iOS và macOS như một phần của đăng ký iCloud+. Ngay cả khi bạn đang sử dụng thiết bị Apple, VPN vẫn là một ý tưởng hay vì nó sẽ bảo vệ thông tin mà thiết bị của bạn gửi bên ngoài Safari — chẳng hạn như mọi thông tin được truyền qua ứng dụng của bạn hoặc bất kỳ trình duyệt nào khác mà bạn có thể sử dụng.</p>



<h1 class="wp-block-heading"><strong>Cách nhận VPN của riêng bạn.</strong></h1>



<p>VPN không giới hạn với mã hóa cấp ngân hàng là một phần trong đăng ký McAfee+ của bạn và cung cấp các lợi ích về bảo mật và quyền riêng tư ở trên với mã hóa cấp ngân hàng. Ngoài ra, nó sẽ tự động bật bất cứ khi nào bạn kết nối với mạng Wi-Fi không bảo mật, giúp bạn không phải phỏng đoán khi nào thực sự cần sử dụng nó.</p>



<p>Nói chung, VPN của chúng tôi thực tế khiến tội phạm mạng hoặc nhà quảng cáo không thể truy cập để những gì bạn thực hiện trực tuyến vẫn ở chế độ riêng tư và an toàn, để bạn có thể tự tin tận hưởng thời gian trực tuyến của mình.</p>



<p>Nguồn: <a href="https://s.net.vn/qs0I">https://s.net.vn/qs0I</a>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/cach-vpn-co-the-giup-thoi-gian-truc-tuyen-cua-ban-tro-nen-rieng-tu-va-an-toan-hon/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
