Kính chào quý khách. Công cụ VPN đã không còn mới lạ với chúng ta. Trong quá trình thao tác với VPC, quý khách sẽ có thể có nhu cầu sử dụng VPN để kết nối được tới các Private Subnet của mạng VPC. Ở bài viết này, VNDATA sẽ hướng dẫn quý khách tạo và sử dụng Remote Access VPN và Site to Site VPN.
Bước 1: Tại giao diện quản trị của VNDATA VPC, quý khách chọn tab Networks. Click chọn Public IP Address. Sau đó click chọn IP Public mà quý khách cần tạo kết nối VPN.

Bước 2: Quý khách click tab Remote Access VPNs, sau đó chọn Enable Remote Access

Bước 3: Sau khi thành công enable tính năng Remote Access VPN, hệ thống sẽ cung cấp cho quý khách thông tin IPSec-pre shared (quý khách vui lòng ghi lại chuỗi này để sử dụng khi khởi tạo kết nối VPN về sau). Để tạo profile user mới, quý khách click Add New User.

Bước 4: Sau khi cửa sổ hiện lên, quý khách điền đầy đủ các thông tin như username, password và project. Quý khách vui lòng ghi chú lại các thông tin. Thông tin username và password sẽ được sử dụng để khởi tạo kết nối VPN cùng với chuỗi IPSec-pre shared như đã đề cập ở trên.

Vậy là quý khách đã tạo xong profile đầu tiên cho mình. Tiếp theo, tùy thuộc vào hệ điều hành Linux hoặc Windows mà chúng ta sẽ có cách cài đặt vpn client khác nhau.
Ubuntu là distro rất phổ biến với người dùng Linux. VNDATA sẽ hướng dẫn quý khách cách cài đặt L2TP VPN trên Ubuntu.






Để cài đặt L2TP VPN trên Windows Server, quý khách thực hiện các bước sau:




Ngoài ra, tại tab Security, mục Authentication, quý khách click chọn Allow these protocols, và chỉ chọn MS-CHAP v2.

Như vậy là cấu hình cơ bản VPN đã xong, quý khách chọn connect VPN. Một khi connect thành công, quý khách kiểm tra bằng cách mở CMD, nhập: ipconfig, route print để kiểm tra thông tin VPN.


Tiếp theo khi đã có thông tin gateway VPN, quý khách nhập lệnh để thêm route tới Subnet của VPC. route add 192.168.0.0 mask 255.255.255.0 10.1.2.1 if 24. Sau khi thêm route thành công, quý khách đã có thể kết nối tới instance có IP 192.168.0.225 (thuộc subnet 192.168.0.0/24 của VPC).

Trong trường hợp quý khách cần kết nối hệ thống hạ tầng tại chỗ (office) với môi trường VPC, hoặc kết nối giữa các VPC khác nhau, Site-to-Site VPN là giải pháp giúp các hệ thống này giao tiếp với nhau như trong cùng một mạng nội bộ. Trong bài viết này, VNDATA sẽ hướng dẫn quý khách cách tạo Site-to-Site VPN giữa hai VPC khác nhau. Mục tiêu có thể kết nối VPC-Site-A (192.168.0.0/24) với VPC-Site-B (10.0.0.0/16).
Từ các bài hướng dẫn trước, hiện tại VPC-Site-A có Instance có IP 192.168.0.225, VPC-Site-B có Instance có IP 10.0.3.93. Trước khi có VPN Site-to-Site, thử kiểm tra kết nối giữa 2 instances (2 sites) như hình: Kết quả là 2 VPC chưa kết nối được với nhau.






Vì ta đang cấu hình VPN cho site A trước, ta sẽ chọn VPC-Site-B mà ta đã tạo ở bước trước.

Thực hiện tương tự với Site B, ta sẽ chọn VPC-Site-A để tạo kết nối VPN từ Site B tới Site A.


Như vậy, chỉ với các bước trên VNDATA đã hướng dẫn quý khách cách tạo Remote Access VPN cũng như Site To Site VPN. Mời quý khách tiếp tục theo dõi series bài viết về VPC tiếp theo của VNDATA. Chúc quý khách có những trải nghiệm hài lòng nhất khi sử dụng dịch này của chúng tôi.