Bài viết này sẽ giúp Quý Khách có thể thiết lập 1 kênh VPN giữa thiết bị DrayTek và VPC trong Cloud Gen 4 một cách nhanh chóng và đơn giản nhất.
Chuẩn bị #
- Quý Khách cần sử dụng dịch vụ Cloud Gen 4 của vHost để có thể cấu hình VPC. Quý Khách có thể tham khảo các gói dịch vụ ở đây.
- Quý Khách sẽ cần thông tin IP Public của thiết bị DrayTek và IP Gateway trên VPC, Pre ShareKey và giao thức mã hóa giữa 2 bên.
- Địa chỉ mạng nội bộ ở 2 chi nhánh phải khác lớp mạng nhau. Ví dụ ở phía DrayTek sẽ dùng range 192.168.1.0/24, và ở phía VPC sẽ đặt là 192.168.10.0/24
Mô hình kết nối #

Bước cấu hình #
Quý Khách có thể cấu hình VPN trước ở DrayTek hoặc VPC. Theo bài viết này, vHost đã cấu hình VPC trong Cloud Gen 4 trước đó. Quý Khách có thể tham khảo tại đây. Do đó bài viết nay cấu hình ở DrayTek trước.
Quý Khách đăng nhập vào giao diện quản lý trên thiết bị DrayTek và chọn vào mục VPN and Remote Access > LAN to LAN và chọn Index 1.

Quý Khách đặt tên cho Profile và click vào ô Enable this profile để kích hoạt.
Ở phần Call Direction, Quý Khách chọn Dial-Out.

Chuyển xuống mục Dial-out setting:
- Ở mục Type of Server I am calling: chọn IPsec Tunel.
- Ở mục Server IP, nhập IP Public Gateway trên VPC.
- Sau đó, Quý Khách nhập Pre Shared Key sẽ được sử dụng giữa 2 bên.
- Ở mục IPsec Security Method, chọn High(ESP) > Advanced để cấu hình chi tiết phương thức mã hóa giữa 2 bên.

Quý Khách cần đảm bảo thuật toán IKE phase 1 và phase 2 đồng bộ giữa 2 bên. Sau khi cấu hình xong chọn OK


Chuyển xuống mục TCP/IP settings, Quý Khách cần cấu hình các thông tin theo thứ tự như sau:
- IP WAN của DrayTek
- IP WAN Gateway của VPC
- IP LAN của Gateway VPC
- Range IP LAN bên VPC
- IP LAN của thiết bị DrayTek
- Range IP LAN bên DrayTek
Sau đó chọn OK để lưu cấu hình

Để kiểm tra kết nối, chọn VPN and Remote Access > Connection Management, nếu xuất hiện thông tin tương tự như hình bên dưới có nghĩa kết nối thành công. Quý Khách đã có thể ping giữa 2 phía.

Ping từ IP LAN DrayTek đến VPC.

Ping từ VPC đến IP LAN Draytek.

Tổng kết #
Như vậy là vHost đã hướng dẫn Quý Khách cấu hình VPN Site-to-Site từ thiết bị DrayTek đến VPC trong Cloud Gen 4 của vHost. Hy vọng hướng dẫn này sẽ giúp Quý Khách có thể sử dụng dịch vụ với trải nghiệm tốt hơn.
Nếu Quý khách hàng có thắc mắc gì trong quá trình thực hiện, Quý khách có thể liên hệ qua các kênh sau:
- Tổng đài hỗ trợ khách hàng: 19006806 – phím 2
- Email: support@vHost.vn
- Ticket: https://members.vhost.vn/tickets/new/
Nếu Quý Khách có bất kỳ câu hỏi hoặc phản hồi nào, hãy để lại bình luận bên dưới.