Gọi mua hàng: 0888 506060 chat zalo 0888 309090 chat zalo

Kỹ thuật | Lắp đặt 0987 982 782 chat zalo | 0918 329968 chat zalo

Hotline: 0987 982 782 chat zalo

Công nghệ VPN ngày càng được các doanh nghiệp sử dụng rộng rãi vì nhiều lợi ích mà tính năng này mang lại như tiết kiệm chi phí, tốc độ truyền tương đối cao…

Vì vậy vấn đề bảo mật trên VPN luôn được cải tiến nhằm đem lại sự yên tâm cho người sử dụng.

Hiện nay kiểu kết nối IPSec được xem là kiểu kết nối bảo mật nhất, vì được dùng phương pháp Pre-share Key để mã hoá – giải mã dữ liệu. Trong bài viết này, Draytek giới thiệu cho các bạn thêm 1 phương thức kết nối VPN bảo mật cao đó là phương thức kết nối VPN thông qua CA server.

Chúng ta có mô hình sau:


Trong mô hình trên, chúng ta có thiết bị Vigor2910 và thiết bị Vigor5500, chúng ta sẽ thiết lập kết nối VPN giữa 2 Router này và sử dụng CA server để chứng thực.

1. Cài đặt thời gian: Bạn phải đồng bộ thời gian trên cả 2 Router.

2. Local Certificate (yêu cầu Certificate từ CA Server)

2.1. Trong web cấu hình của V2910 gt;gt; Certificate Management gt;gt; Local Certificate và click Generate.

2.2. Nhập vào phần Subject Alternative NameSubject Name và sau đó nhấp nút Generate.

2.3. Copy đoạn text sau và paste vào Notepad để dành cho bước 7.

2.4. Kết nối tới CA server (http://172.17.1.24/certsrv) và nhấn Request a certificate.

2.5. Chọn Advance Request.

2.6. Chọn dòng thứ 2, Submit a certificate…

2.7. Paste đoạn text ở bước 3 vào phần Saved Request.

Chọn Router (Offline Request) tại mục Certificate Template

2.8. Download CA Certificate.

2.9. Import Local Certificate vào Router v2910. Chọn đường dẫn chứa certificate và nhấn nút Import.

2.10 Import thành công.

2.11. Bạn có thể kiểm tra lại bằng cách nhấp vào View.

Đối với Router Vigor5500 bạn làm giống như Router Vigor2910

Trust CA Certificate

1. Kết nối tới CA server ( http://172.17.1.24 ) và chọn Retrieve the CA…

2. Chọn Base 64 encoded và nhấn Download CA certificate path.

3. Khi xuất hiện cửa sổ sau, chọn Open.

4. Chọn tab Details, nhấn Copy to file…

5. Nhấn Next.

6. Chọn Base-64 encoded X.509 (.CER).

7. Tìm đường dẫn tới nơi chứa file certificate.

8. Click Finish để export và nhấp OK để hoàn tất.

9. Trong web cấu hình của thiết bị V2910, nhấp Certificate Management gt;gt; Trusted CA Certificate. Import file.

Certificate vào thiết bị Router V2910.

10. Chọn đường dẫn và nhấn Import.

11. Nếu thành công sẽ hiện ra bảng thông báo như sau:

Đối với thiết bị V5500, bạn chỉ cần làm bước 9-10 là được vì đã có file certificate

Cấu hình VPN Client (V2910)

1. Vào trang web cấu hình gt;gt; VPN and Remote Access gt;gt; IP Sec Peer Identity gt;gt; Nhấp vào Index 1.

2. Cấu hình như sau:

3. VPN and Remote Access gt;gt; LAN to LAN.

Cấu hình VPN server (V5500)

1. Vào trang web cấu hình gt;gt; VPN and Remote Access gt;gt; IP Sec Peer Indentity gt;gt; Index 1.

2. Cấu hình như sau:

3. VPN and Remote Access gt;gt; LAN to LAN.

Kiểm tra kết nối tại Router V2910: vào web cấu hình gt;gt; VPN and Remote Accessgt;gt; Connection Management

Nếu thấy trong mục Connection Management có xuất hiện dòng màu xanh giống như hình trên thì bạn đã cấu hình thành công.


CÔNG TY TNHH THƯƠNG MẠI GIẢI PHÁP DỊCH VỤ KHÁNH AN


50 Tân Trang, P 9, Q. Tân Bình, Tp Hồ chí minh | xem bản đồ

Gọi mua hàng: 0888 506060 chat zalo - 0888 309090 chat zalo

Hotline bán hàng: 0987 982 782 chat zalo

Gọi lắp đặt: 0987 982 782 chat zalo


Viết nhận xét

Note: HTML is not translated!
    Không tốt           Tốt

Bài viết mới nhất

Bán Màn hình hiển thị chuông gọi không dây KA-S1000 giá rẻ nhất tại tp hcm, hỗ trợ lắp đặt

Bán Màn hình hiển thị chuông gọi không dây KA-S1000 giá rẻ nhất tại tp hcm, hỗ trợ lắp đặt

Màn hình hiển thị chuông gọi phục vụ không dây KA-S1000 có khả năng hiển thị 1 nút chuông gọi gần nhất. Số hiển thị là 3 chữ số. Có khả năng thay đổi âm lượng c..

Bộ chuông gọi phục vụ KA-S5000 + 5 nút gọi

Bộ chuông gọi phục vụ KA-S5000 + 5 nút gọi

Chuông Gọi Phục Vụ KA-S5000 là hệ thống thông báo gọi phục vụ cho nhà hàng quán ăn và dùng công nghệ thu –phát vô tuyến tần số 433/315Mhz ,với khoảng cách xa 10..

Nút bấm chuông gọi phục vụ DC911-1S

Nút bấm chuông gọi phục vụ DC911-1S

Nút bấm chuông gọi phục vụ DC911-1S- Tầng số hoạt động 433Mhz- 1 chức năng: Gọi phục vụ- Khoảng cách kết nối với trung tâm ~100 mét, có thể mở rộng lên đến 500 ..

Nút bấm chuông gọi phục vụ DC911-1

Nút bấm chuông gọi phục vụ DC911-1

Nút bấm chuông gọi phục vụ DC911-1- Tầng số hoạt động 433Mhz- 1 chức năng: Gọi phục vụ- Khoảng cách kết nối với trung tâm ~100 mét, có thể mở rộng lên đến 500 m..

Nút bấm chuông gọi phục vụ DC911-4

Nút bấm chuông gọi phục vụ DC911-4

Nút bấm chuông gọi phục vụ DC911-4- Tầng số hoạt động 433Mhz- 1 chức năng: Gọi phục vụ- Khoảng cách kết nối với trung tâm ~100 mét, có thể mở rộng lên đến 500 m..


DỊCH VỤ & GIẢI PHÁP

CÔNG TRÌNH TIÊU BIỂU

Công ty Khánh An xin chân thành cảm ơn quý Công ty, Đơn vị, Cá nhân Đã - đang và sẽ ủng hộ chúng tôi... Chúng tôi luôn trân trọng và sẽ cố gắng hơn nữa để thắt chặt tình hữu nghị.....Khánh An luôn mong muốn được hợp tác với các đơn vị, cá nhân tổ chức doanh nghiệp trên địa bàn TP. Hồ Chí Minh và các tỉnh lân cận.
Sau đây là một số công trình tiêu biểu và những khách hàng thân thiết mà Công ty Khánh An đã có cơ hội được hợp tác, ngoài ra còn rất nhiều những khách hàng cá nhân đã ủng hỗ chúng tôi. xem thêm