Site icon Techsolution.vn

Thiết lập VPN MikroTik Site to Site SSTP với RouterOS Client

Công nghệ VPN ( V irtual P rivate N etwork) cung cấp một đường hầm an toàn và được mã hóa trên một mạng công cộng. Vì vậy, người dùng mạng riêng có thể gửi và nhận dữ liệu tới bất kỳ mạng riêng từ xa nào thông qua đường hầm VPN như thể thiết bị mạng của họ được kết nối trực tiếp với mạng riêng đó.

Giao thức đường hầm ổ cắm an toàn (SSTP) vận chuyển đường hầm PPP qua kênh TLS. SSTP sử dụng kênh TLS qua cổng TCP 443. Vì vậy, SSTP VPN hầu như có thể đi qua tất cả các tường lửa và máy chủ proxy. Do sử dụng kênh TLS, dữ liệu được mã hóa sẽ chuyển qua Đường hầm SSTP. Vì vậy, không có cơ hội để kẻ tấn công trung gian đánh cắp dữ liệu và dữ liệu có thể gửi và nhận qua mạng công cộng một cách an toàn. MikroTik SSTP Server có thể được áp dụng theo hai phương pháp.

Mục tiêu của bài viết này là tạo một đường hầm VPN giữa hai MikroTik RouterOS qua Đường hầm VPN SSTP an toàn trên mạng công cộng. Trong bài viết trước của tôi, tôi đã thảo luận về cách định cấu hình Máy chủ VPN MikroTik SSTP để kết nối Máy khách Windows 10 từ xa . Trong bài viết này, tôi sẽ thảo luận về cách tạo VPN SSTP site to site giữa hai MikroTik RouterOS .

Giản đồ hệ thống

Để định cấu hình Đường hầm VPN SSTP site to site giữa hai MikroTik RouterOS, chúng tôi đang thực hiện theo sơ đồ mạng như hình mạng bên dưới.

Trong sơ đồ mạng này, có hai Bộ định tuyến MikroTik (Bộ định tuyến văn phòng và Bộ định tuyến gia đình). Office Router có WAN IP 117.58.247.198/30 là IP public và LAN IP block 10.10.110/24. Bộ định tuyến gia đình có IP WAN 192.168.40.2/30 nằm trong mạng NAT. Vì vậy, Home Router không yêu cầu phải có IP công cộng. Nó cũng có Khối IP LAN 172.25.25.0/24.

Chúng tôi sẽ định cấu hình SSTP VPN trong Bộ định tuyến văn phòng và Máy khách SSTP trong Bộ định tuyến gia đình. Sau khi định cấu hình SSTP VPN, Cổng VPN trong Bộ định tuyến văn phòng sẽ là 192.168.2.1 và Bộ định tuyến gia đình sẽ nhận 192.168.2.10 và Đường hầm SSTP an toàn sẽ được thiết lập và Bộ định tuyến văn phòng và Bộ định tuyến gia đình có thể truy cập mạng khác qua Đường hầm SSTP này.

Thiết lập VPN MikroTik SSTP từ trang này sang trang khác

Bây giờ chúng ta sẽ bắt đầu cấu hình SSTP Server và SSTP Client giữa hai MikroTik RouterOS. Toàn bộ cấu hình SSTP có thể được chia thành hai phần.

Phần 1: Cấu hình máy chủ SSTP trong Office RouterOS

Theo sơ đồ mạng, Bộ định tuyến Office là Máy chủ VPN SSTP của chúng tôi. Vì vậy, chúng tôi sẽ kích hoạt và định cấu hình Máy chủ VPN SSTP trong Office MikroTik RouterOS. Giả định rằng các mạng WAN và LAN của MikroTik đã được định cấu hình và đang hoạt động mà không gặp bất kỳ sự cố nào.

Hoàn thành cấu hình Máy chủ MikroTik SSTP trong Office RouterOS có thể được chia thành ba bước sau.

Bước 1: Tạo Chứng chỉ TLS cho Máy chủ SSTP

Cấu hình Máy chủ SSTP yêu cầu chứng chỉ TLS vì SSTP VPN sử dụng chứng chỉ TLS để liên lạc an toàn. MikroTik RouterOS v6 cung cấp khả năng tạo, lưu trữ và quản lý chứng chỉ trong kho chứng chỉ. Vì vậy, chúng tôi sẽ tạo chứng chỉ Máy chủ SSTP cần thiết từ MikroTik RouterOS. Máy chủ SSTP yêu cầu hai loại chứng chỉ:

Chúng tôi đã tạo thành công Chứng chỉ máy chủ và CA cần thiết. Sau khi tạo chứng chỉ CA và Server, Chứng chỉ sẽ có dạng như hình sau.

Bước 2: Cấu hình SSTP Server trong MikroTik Router

Sau khi tạo Chứng chỉ CA và Máy chủ, chúng tôi hiện đủ điều kiện để kích hoạt và định cấu hình Máy chủ SSTP trong Bộ định tuyến MikroTik. Các bước sau đây sẽ chỉ ra cách bật và định cấu hình Máy chủ SSTP trong Bộ định tuyến MikroTik.

Máy chủ SSTP hiện đang chạy trong Bộ định tuyến MikroTik. Vì MikroTik SSTP VPN bị giới hạn sử dụng tên người dùng và mật khẩu để kết nối VPN thành công, bây giờ chúng tôi sẽ tạo người dùng PPP có thể kết nối với Máy chủ MikroTik SSTP và nhận thông tin IP.

Bước 3: Tạo người dùng SSTP

MikroTik SSTP sử dụng tên người dùng và mật khẩu để xác thực kết nối hợp pháp. Vì vậy, chúng tôi phải tạo tên người dùng và mật khẩu để cho phép bất kỳ người dùng nào. Các bước sau đây sẽ chỉ ra cách tạo người dùng SSTP trong MikroTik RouterOS.

 

Nhiều người dùng có thể được tạo tương tự nếu bạn có nhiều Client RouterOS.

Cấu hình máy chủ SSTP và người dùng trong Bộ định tuyến Office đã hoàn tất. Bây giờ chúng ta sẽ cấu hình SSTP Client trong Home Router.

Phần 2: Cấu hình máy khách SSTP VPN RouterOS

Home Router sẽ hoạt động như một SSTP Client. Vì vậy, chúng tôi sẽ tạo ứng dụng khách SSTP trong Bộ định tuyến gia đình. Các bước sau đây sẽ chỉ ra cách định cấu hình Máy khách SSTP trong Bộ định tuyến gia đình.

Nếu mọi thứ đều ổn, Đường hầm SSTP sẽ được thiết lập và Home RouterOS sẽ có thể truy cập mạng Bộ định tuyến Office thành công. Bộ định tuyến Office cũng sẽ có thể truy cập mạng Bộ định tuyến gia đình vì một tuyến đường sẽ được thêm động vào bảng định tuyến của Bộ định tuyến Office. Bạn sẽ tìm thấy những người dùng được kết nối từ tab PPP > Active Connection. Bạn cũng sẽ thấy rằng một giao diện ảo đã được tạo động và địa chỉ IP được chỉ định của bạn đã được chỉ định tự động.

Nếu bạn gặp bất kỳ sự nhầm lẫn nào để thực hiện đúng các bước trên, hãy xem video sau về cấu hình SSTP VPN giữa RouterOS . Tôi hy vọng nó sẽ làm giảm bất kỳ sự nhầm lẫn của bạn.

Cấu hình MikroTik Site to Site SSTP VPN đã được thảo luận trong bài viết này. Tôi hy vọng bây giờ bạn có thể thiết lập Đường hầm SSTP giữa hai RouterOS. Tuy nhiên, nếu bạn gặp phải bất kỳ sự nhầm lẫn nào khi định cấu hình SSTP VPN trong Bộ định tuyến MikroTik, vui lòng thảo luận trong nhận xét hoặc liên hệ với tôi từ trang Liên hệ .

Exit mobile version