Hướng dẫn cấu hình cho phép 1 kết nối VPN chỉ được phép truy cập vào máy server và không được phép truy cập vào các máy khác
Chúng ta có 2 trường hợp:
- <>Kết nối VPN Host-to-LAN theo giao thức IPSec
- <>Kết nối Host-to-LAN theo giao thức PPTP/L2TP
1. Kết nối VPN Host-To-LAN theo giao thức IPSec: (chỉ áp dụng khi máy con từ xa có IP thật – public IP)
Giả sử bạn đã kết nối thành công VPN Host-to-LAN theo giao thức IPSec đến VPN server (tham khảo bài viết hướng dẫn cấu hình VPN), chúng ta thiết lập IP Filter như sau :
Chọn index 2, và cài đặt 1 IP filter rule để chặc tất cả lưu thông từ máy PC1 đến mạng LAN của VPN server.
Sau đó chọn index 3, cho phép máy PC1 chỉ truy cập đến máy Server ở bên trong mạng LAN của VPN server
2. Kết nối VPN Host-To-LAN theo giao thức PPTP/L2TP:
Máy PC1 sẽ được cấp 1 địa chỉ IP ngẫu nhiên trùng với lớp mạng LAN của VPN server, nên bạn sẽ không biết được chính xác là IP nào, vì vậy bạn sẽ có 1 IP là "192.168.21.x". Bạn sẽ tạo 1 rule chặn tất cả IP có subnet là 192.168.21.0/24 truy cập đến mạng LAN theo chiều hoạt động "WAN -gt; LAN".
Sau đó Bạn sẽ tạo 1 rule cho phép tất cả IP có subnet là 192.168.21.0/24 chỉ được truy cập đến máy Server theo chiều hoạt động "WAN -gt; LAN".
Như vậy là bạn đã cấu hình thành công, bây giờ máy PC1 chỉ có thể truy cập đến máy Server ở bên trong mạng LAN của VPN server để lấy dữ liệu mà không được truy cập đến các máy tính khác, giúp cho sự bảo mật mạng của công ty bạn được nâng cao, và khả năng thất thoát dữ liệu được hạ xuống mức thấp nhất.
Công nghệ VPN hiện nay là 1 công nghệ mang lại sự tiện lợi và độ bảo mật cao, giúp doanh nghiệp tự tin hơn và giúp cho dữ liệu của bạn được bảo vệ nhiều hơn. Bạn đã sẵn sàng cho công nghệ này chưa?