Cấu hình IPSEC VPN giữa hai hãng bất kì

Ғылым және технология

#kainguyen #ccna #ccnp #ipsec #vpn
Cấu hình IPSEC VPN giữa hai hãng bất kì, ví dụ với Cisco và Fortigate
Các video liên quan :
👉Tổng quan về IPSEC : • Tổng quan về IPSEC
👉Giải thích cấu hình IPSEC VPN : • Giải thích cấu hình IP...
👉Giải thích quá trình hoạt động của IPSEC : • Giải thích quá trình h...
👉Xử lý sự cố IPSEC : • Xử lý sự cố IPSEC
Nội dung :
00:00 - Intro
00:11 - Giới thiệu về sơ đồ & chuẩn bị
01:25 - Cấu hình IPSEC VPN trên Fortigate
05:23 - Phân tích các tham số trên Fortigate
07:26 - Phân tích template cấu hình IPSEC VPN Cisco
10:46 - Cấu hình IPSEC VPN trên router Cisco
12:38 - Kiểm tra
14:43 - Tổng kết
-----------------------------------------------------------------------------------------
Các khóa học của Kai : kai.edubit.vn/
-------------------------------------------------------------------------------------
By Kai Nguyen
CCNP & CWDP
Email : phuthinhbk31@gmail.com

Пікірлер: 36

  • @KaiNguyen2020
    @KaiNguyen20202 жыл бұрын

    Tham gia các khóa học của Kai tại kai.edubit.vn/

  • @BaoNLHUB
    @BaoNLHUB2 жыл бұрын

    tuyệt quá thầy ơi!!!!

  • @thiennguyenchi6862
    @thiennguyenchi68622 жыл бұрын

    Cảm ơn anh, em đang làm đề tài có liên quan đến ipsec vpn. Các video của anh đã hỗ trợ em rất nhiều

  • @sanglam5224
    @sanglam52242 жыл бұрын

    Hay quá anh, hi vọng anh ra được nhiều lap hơn. Cảm ơn anh nhiều

  • @huytran8938
    @huytran89386 ай бұрын

    anh ra video hướng dẫn cấu hình ipsec vpn site to site giữa Eltex với mikrotik được không ạ.

  • @buihoan475
    @buihoan4752 жыл бұрын

    làm 1 video về juniper và paloalto bạn ơi.

  • @vax9728
    @vax97282 жыл бұрын

    Anh cho em xin images của fortigate với. Em cảm ơn.

  • @vinh450
    @vinh450 Жыл бұрын

    Kai ơi cho mình hỏi sau khi mình show crypto isakmp sa thì nó ko hiện sr dst j hết là bị sao vậy

  • @hungdx79
    @hungdx792 жыл бұрын

    Cho mình hỏi 1 chút. Mình thấy trên window server cũng có cấu hình raid trên tool. Mà trên bios các dòng máy cũng có có cấu hình luôn. Vậy mình ko cấu hình trên bios mà cấu hình trên window server được không ? Và tác dụng có khác nhau ko ?? Mong bạn trả lời

  • @tintun9419
    @tintun941911 ай бұрын

    vpn site to site giữa router rt-ac58u và fortigate có được ko ạ

  • @vyvy-yz4gm
    @vyvy-yz4gm22 күн бұрын

    anh ơi cho em hỏi. nếu muốn cấu hình VPN cho 2 router nằm sau firewall thì cấu hình dùng IP NAT để khai báo IP cho các site hả a. các filewall thì không cấu hình VPN với nhau. và khi NAT qua firewall thì cần mở port nào ạ

  • @KaiNguyen2020

    @KaiNguyen2020

    16 күн бұрын

    còn tùy em dùng VPN gì nữa. Nếu IPSEC thì mở port UDP 500 và 4500

  • @atle8015
    @atle80152 жыл бұрын

    anh ơi ,e muốn chỉnh CRT như màu của a thì làm thế nào ạ, chỉnh nền đen thì mất con trỏ luôn

  • @KaiNguyen2020

    @KaiNguyen2020

    2 жыл бұрын

    hướng dẫn đây bạn nhé : kai.edubit.vn/blog/cach-them-mau-cho-securecrt

  • @trongtan862
    @trongtan862Ай бұрын

    Mình vẫn chưa hiểu cái ACL 100 đấy được aply vào đâu?

  • @KaiNguyen2020

    @KaiNguyen2020

    Ай бұрын

    nó apply chỗ NAT ấy bạn

  • @trongtan862

    @trongtan862

    Ай бұрын

    @@KaiNguyen2020 bạn có thể cụ thể hơn câu lệnh apply cái acl 100 vào chỗ NAT với, xin cảm ơn !

  • @maithethu
    @maithethu Жыл бұрын

    Anh ơi ở đoạn template cấu hình trên con cisco thì cái phần mà main mode vs aggressive mode nó thể hiện ở đâu ạ.... em cảm ơn.

  • @KaiNguyen2020

    @KaiNguyen2020

    Жыл бұрын

    mặc định là chạy main mode nha bạn. nếu chạy aggressive mode thì sẽ khai báo chỗ peer á www.cisco.com/c/en/us/support/docs/security-vpn/ipsec-negotiation-ike-protocols/20641-initaggr.html

  • @aschoangnam
    @aschoangnam2 жыл бұрын

    thay vì dùng lệnh config, có tool nào support vào giao diện cisco ko bác.

  • @KaiNguyen2020

    @KaiNguyen2020

    2 жыл бұрын

    còn tùy bạn dùng thiết bị nào nhé. có loại có giao diện web, có loại dùng tool. nhưng cơ bản thì dùng lệnh thôi à

  • @tuannampham6707
    @tuannampham67072 жыл бұрын

    tuần này có live khong a Kai ơi

  • @KaiNguyen2020

    @KaiNguyen2020

    2 жыл бұрын

    tuần này không ạ. tạm thời mình sẽ tập trung làm các bài lab CCNA dài, nên chắc chưa live lại đâu ạ

  • @tuannampham6707

    @tuannampham6707

    2 жыл бұрын

    @@KaiNguyen2020 cảm ơn a Kai nhiều nha

  • @khocviyeuem85
    @khocviyeuem852 жыл бұрын

    Xin chào a Thịnh s lâu quá k thấy anh ra video về live stream chém gió mạng máy tính ? Hay a k làm về này nữa?

  • @KaiNguyen2020

    @KaiNguyen2020

    2 жыл бұрын

    Hiện tại mình không đủ thời gian í, nên tạm dừng livestream, để tập trung vào phần làm lab. Thời gian tới sắp xếp được thời gian mình sẽ live lại nhé. cám ơn bạn !!!!

  • @viettruongtran2974
    @viettruongtran29742 жыл бұрын

    Anh nên gỡ acesslist thay vì xoá ạ! Ý kiến cá nhân của em. Thanks anh

  • @NhuLe-mu4dc
    @NhuLe-mu4dc2 жыл бұрын

    Giữa Mikrotik với Fortinet mình làm thàng công nhưng ko ping đc

  • @KaiNguyen2020

    @KaiNguyen2020

    2 жыл бұрын

    Bạn inbox fanpage mình hỗ trợ nhé

  • @sangnh
    @sangnh2 жыл бұрын

    Anh ơi, nếu cả hai site cùng lớp mạng thì khi vpn ( hoặc những loại vpn khác) thì sẽ như thế nào… Vd: cùng lớp mạng 192.168.1.0/24 .. Vậy gói tin sẽ đi thế nào và nó làm sao nhận biết đích đến ở site nào.. Mong phản hồi từ anh.. cám ơn anh nhiều.. chúc a sức khoẻ và thành công!

  • @KaiNguyen2020

    @KaiNguyen2020

    2 жыл бұрын

    không bạn ạ. VPN thì 2 LAN phải là 2 subnet khác nhau

  • @sangnh

    @sangnh

    2 жыл бұрын

    @@KaiNguyen2020 dạ vậy hả anh? Cám ơn anh.. có vẻ cũng hơi bất tiện.. nếu sát nhập 2 site ( đã tồn tại trước đó).. vì lý do nào đó không được thay đổi cấu hình hai bên.. thì khi đó bài toán này sẽ không giải quyết được!!!

  • @dungnguyen2746

    @dungnguyen2746

    2 жыл бұрын

    Nếu trùng Subnet thì dùng NAT cho Tunnel nhé !!! Đa số hãng nào cũng có cơ chế NAT cho VPN khi bị trung subnet.

  • @sangnh

    @sangnh

    2 жыл бұрын

    @@dungnguyen2746 vâng mình xin cám ơn ạ.. mình đã có tìm hiểu và tham khảo rồi ạ.. cám ơn bạn

  • @KaiNguyen2020

    @KaiNguyen2020

    2 жыл бұрын

    @@dungnguyen2746 NAT rồi sao truy cập vào bên trong dc bạn ?

Келесі