Fortigate: How to configure IPSec VPN between 2 Fortigate

Overview

This article explains how to configure IPSec VPN between two Fortigate devices, to be able to access remotely securely, ensure data security

How to configure

Step 1: Create IPSec VPN connection in site 1

  • Log in to Fortigate by Admin account
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-252-1024x485.png
  • VPN -> IPSec Tunnel -> Click Create New
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-253-1024x487.png
  • Name for VPN -> Click Next to continue
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-254-1024x487.png
  • In Remote Device: Choose IP Address if remote site uses static IP or choose Dynamic DNS if remote site uses dynamic IP with DDNS
  • In IP Address: Enter IP WAN of remote site
  • In Outgoing Interface: Choose WAN Port of device
  • In Pre-shared Key: Enter preshared-key using for both sites

-> Click Next

Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-255-1024x487.png
  • In Local Interface: Choose LAN Port of device
  • In Local Subnet: Enter LAN network of local site
  • In Remote Subnet: Enter LAN network of remote site (two sites must be different form the subnet)

-> Click Create

Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-256-1024x485.png

Step 2: Create IPSec VPN connection in site 2

  • Log in to Fortigate by Admin account
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-252-1024x485.png
  • VPN -> IPSec Tunnel -> Click Create New
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-253-1024x487.png
  • Enter for VPN connection -> Click Next
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-254-1024x487.png
  • In Remote Device: Choose IP Address if remote site uses static IP or choose Dynamic DNS if remote site uses dynamic IP with DDNS
  • In IP Address: Enter IP WAN of remote site
  • In Outgoing Interface: Choose WAN Port of device
  • In Pre-shared Key: Enter preshared-key using for both sites

-> Click Next to continue

Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-257-1024x488.png
  • In Local Interface: Choose LAN Port of device
  • In Local Subnet: Enter LAN network of local site
  • In Remote Subnet: Enter LAN network of remote site (two sites must be different form the subnet)

-> Click Create

Step 3: Check connection between two sites

  • Monitor -> IPSec Monitor -> See in Status (up is success)
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-258-1024x487.png

** If you have difficulty configure Sophos products in Viet Nam, please contact us:

Hotline: 02862711677

Email: info@thegioifirewall.com

Be the first to comment

Leave a Reply

Your email address will not be published.


*