![](https://static.wixstatic.com/media/68165d_51100cbfac464296acc014fb8b8be4d8~mv2.png/v1/fill/w_774,h_497,al_c,q_90,enc_auto/68165d_51100cbfac464296acc014fb8b8be4d8~mv2.png)
Trong mô hình trên mình sẽ cấu hình OpenVPN dạng client to site trên pfSense, trên router Draytek sẽ làm chứ năng NAT port OpenVPN (port mặc định 1194).
![](https://static.wixstatic.com/media/68165d_8029e0502df04695aa158290909632fe~mv2.png/v1/fill/w_980,h_555,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_8029e0502df04695aa158290909632fe~mv2.png)
![](https://static.wixstatic.com/media/68165d_15df518db25342bd96535f7a28a17298~mv2.png/v1/fill/w_980,h_554,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_15df518db25342bd96535f7a28a17298~mv2.png)
1. Cài đặt package OpenVPN
System > Package Manager
![](https://static.wixstatic.com/media/68165d_a9eb04de437d4ad0bd5fc78fdf5b76fd~mv2.png/v1/fill/w_980,h_536,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_a9eb04de437d4ad0bd5fc78fdf5b76fd~mv2.png)
Tab Available Packages > Ô Search term nhập vào: openvpn > Search > Install
![](https://static.wixstatic.com/media/68165d_0d58f75bd9944010b3f0e4cf31e01a2b~mv2.png/v1/fill/w_980,h_538,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_0d58f75bd9944010b3f0e4cf31e01a2b~mv2.png)
Confirm
![](https://static.wixstatic.com/media/68165d_69ddd30880b247308fbd5e93a3115ce9~mv2.png/v1/fill/w_980,h_552,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_69ddd30880b247308fbd5e93a3115ce9~mv2.png)
Cài đặt package OpenVPN thành công
![](https://static.wixstatic.com/media/68165d_4e41134e7dc842f39bc32126a3ef8d1e~mv2.png/v1/fill/w_980,h_562,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_4e41134e7dc842f39bc32126a3ef8d1e~mv2.png)
2. Tạo VPN
VPN > OpenVPN
![](https://static.wixstatic.com/media/68165d_7deeb2799e234e37a9573e73397b8513~mv2.png/v1/fill/w_980,h_558,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_7deeb2799e234e37a9573e73397b8513~mv2.png)
Chọn tab Wizards
![](https://static.wixstatic.com/media/68165d_533fc84595f6406fba51a8471a596f02~mv2.png/v1/fill/w_980,h_555,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_533fc84595f6406fba51a8471a596f02~mv2.png)
Type of Server chọn Local User Access > Next
Ở bước này chúng ta sẽ chọn kiểu chứng thực bằng Local User bằng cách tạo user trên pfSense cấp cho người dùng để VPN vào.
![](https://static.wixstatic.com/media/68165d_f4fc815328824e31842fec7e9b1cecdb~mv2.png/v1/fill/w_980,h_554,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_f4fc815328824e31842fec7e9b1cecdb~mv2.png)
Tạo Certificate Authority
Descriptive name: Đặt tên cho CA
![](https://static.wixstatic.com/media/68165d_0f9c48bf65ff4fb782df320aedc95302~mv2.png/v1/fill/w_980,h_488,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_0f9c48bf65ff4fb782df320aedc95302~mv2.png)
Điền các thông tin
![](https://static.wixstatic.com/media/68165d_73e34a5bb86f4d1bbcbf1f71d4f5a983~mv2.png/v1/fill/w_980,h_376,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_73e34a5bb86f4d1bbcbf1f71d4f5a983~mv2.png)
Thêm các thông tin sau
![](https://static.wixstatic.com/media/68165d_64ffe7a34f1249f3a543a4b4b724859c~mv2.png/v1/fill/w_980,h_342,al_c,q_85,usm_0.66_1.00_0.01,enc_auto/68165d_64ffe7a34f1249f3a543a4b4b724859c~mv2.png)
Tạo Server Certificate
Descriptive name: Đặt tên cho Server Certificate
![](https://static.wixstatic.com/media/68165d_20b872c6ae0d44ee8ee9d449642705e1~mv2.png/v1/fill/w_980,h_464,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_20b872c6ae0d44ee8ee9d449642705e1~mv2.png)
Điền các thông tin
![](https://static.wixstatic.com/media/68165d_336550fd678c45c8a6b824c35ee9d92c~mv2.png/v1/fill/w_980,h_469,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_336550fd678c45c8a6b824c35ee9d92c~mv2.png)
Setup VPN Server
Interface: chọn port mà pfSense kết nối ra internet WAN
![](https://static.wixstatic.com/media/68165d_90f683ef3c7e484895b54420f1f75917~mv2.png/v1/fill/w_980,h_504,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_90f683ef3c7e484895b54420f1f75917~mv2.png)
Description: Đặt tên cho VPN
![](https://static.wixstatic.com/media/68165d_c3b1c12cdc1141c8bc62023bc96fe479~mv2.png/v1/fill/w_980,h_397,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_c3b1c12cdc1141c8bc62023bc96fe479~mv2.png)
![](https://static.wixstatic.com/media/68165d_6f2239773d9c48618a7333c5224bebc0~mv2.png/v1/fill/w_980,h_446,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_6f2239773d9c48618a7333c5224bebc0~mv2.png)
Tunnel Network: Tạo lớp mạng cấp IP cho client khi VPN vào
Local Network: Lớp mạng local bên trong pfSense, nếu bên trong có nhiều lớp mạng bạn muốn bên ngoài VPN vào thấy lớp mạng nào bên trong thì điền vào ví dụ: 172.16.10.0/24,192.168.20.0/24
Concurrent Connections: Cho phép bao nhiều client VPN đồng thời vào cùng một lúc.
![](https://static.wixstatic.com/media/68165d_00f6a1c19b884e6ebe3d4bfbbe8b113c~mv2.png/v1/fill/w_980,h_453,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_00f6a1c19b884e6ebe3d4bfbbe8b113c~mv2.png)
![](https://static.wixstatic.com/media/68165d_c2cde821bbc84ed8b4bd6fc35e63f027~mv2.png/v1/fill/w_980,h_332,al_c,q_85,usm_0.66_1.00_0.01,enc_auto/68165d_c2cde821bbc84ed8b4bd6fc35e63f027~mv2.png)
![](https://static.wixstatic.com/media/68165d_f7c17115ca61441eacd8f0f2b2188346~mv2.png/v1/fill/w_980,h_436,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_f7c17115ca61441eacd8f0f2b2188346~mv2.png)
![](https://static.wixstatic.com/media/68165d_7f6ff22cf631499ea9c1d863508e889d~mv2.png/v1/fill/w_980,h_355,al_c,q_85,usm_0.66_1.00_0.01,enc_auto/68165d_7f6ff22cf631499ea9c1d863508e889d~mv2.png)
![](https://static.wixstatic.com/media/68165d_5f3c2169797641c0b38b630baa4c42cd~mv2.png/v1/fill/w_980,h_466,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_5f3c2169797641c0b38b630baa4c42cd~mv2.png)
Tự động tạo rule cho VPN
Tick các mục để tự động tạo các rule cho VPN
![](https://static.wixstatic.com/media/68165d_fea8f27040274d628fd3858c59dc3722~mv2.png/v1/fill/w_980,h_556,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_fea8f27040274d628fd3858c59dc3722~mv2.png)
![](https://static.wixstatic.com/media/68165d_93c221ab34a34fc6b4cc0cee1d8dc099~mv2.png/v1/fill/w_980,h_556,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_93c221ab34a34fc6b4cc0cee1d8dc099~mv2.png)
Kết quả chúng ta đã tạo thành công một OpenVPN Server
![](https://static.wixstatic.com/media/68165d_e215f467c34f4d4ea703390ed4afa46b~mv2.png/v1/fill/w_980,h_556,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_e215f467c34f4d4ea703390ed4afa46b~mv2.png)
Kiểm tra các rule đã được tự tạo cho VPN
Firewall > Rules
![](https://static.wixstatic.com/media/68165d_0ba2630bec7e412788b1213caed1ae93~mv2.png/v1/fill/w_980,h_555,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_0ba2630bec7e412788b1213caed1ae93~mv2.png)
Chọn tab OpenVPN
![](https://static.wixstatic.com/media/68165d_4b28bdf568d84820bde0f89a1fba2fd9~mv2.png/v1/fill/w_980,h_550,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_4b28bdf568d84820bde0f89a1fba2fd9~mv2.png)
Tab WAN
![](https://static.wixstatic.com/media/68165d_3592e3a1a98749c1b3929a83db38209b~mv2.png/v1/fill/w_980,h_555,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_3592e3a1a98749c1b3929a83db38209b~mv2.png)
3. Tạo account cấp cho client để VPN
System > User Manager
![](https://static.wixstatic.com/media/68165d_94cd01a440c94c63b2689ffe30512ccf~mv2.png/v1/fill/w_980,h_550,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_94cd01a440c94c63b2689ffe30512ccf~mv2.png)
Tab Users > Add
![](https://static.wixstatic.com/media/68165d_f642d57ee3134ad0b8e22422a374e69b~mv2.png/v1/fill/w_980,h_552,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_f642d57ee3134ad0b8e22422a374e69b~mv2.png)
Username: Đặt tên cho user
Password: Tạo password và nhập lại password
![](https://static.wixstatic.com/media/68165d_e64231dadf384b14976bdcb18195cdab~mv2.png/v1/fill/w_980,h_524,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_e64231dadf384b14976bdcb18195cdab~mv2.png)
Next
![](https://static.wixstatic.com/media/68165d_f4119029a4554376bd6fad976b3309d8~mv2.png/v1/fill/w_980,h_558,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_f4119029a4554376bd6fad976b3309d8~mv2.png)
Khi user được tạo ra dùng để VPN chỉ có chứng thực bằng username và password (User Auth) với cách chứng thực này khi export ra file config để cài cho user thì chúng ta chỉ cần export ra 1 file config để cài cho tất cả các client muốn dùng VPN (chỉnh trong VPN Server chúng ta chỉnh Server mode thành Remote Access (User Auth)).
VPN > OpenVPN> tab Servers chọn hình cây bút để edit
![](https://static.wixstatic.com/media/68165d_0fcf941e013b4f719152ea7ef9181728~mv2.png/v1/fill/w_980,h_641,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_0fcf941e013b4f719152ea7ef9181728~mv2.png)
Server mode chúng ta chọn Remote Access (User Auth) > Save
![](https://static.wixstatic.com/media/68165d_7cd9d1a2caa641cfb6c3b581d504cdf1~mv2.png/v1/fill/w_980,h_614,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_7cd9d1a2caa641cfb6c3b581d504cdf1~mv2.png)
Chọn tab Client Export
Các thông số để mặc định
![](https://static.wixstatic.com/media/68165d_9aa049a31253452aa19f4b00f0e3ca7f~mv2.png/v1/fill/w_980,h_518,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_9aa049a31253452aa19f4b00f0e3ca7f~mv2.png)
Nếu client chưa cài phần mềm OpenVPN thì chúng ta tiến hành tải file cài (có chưa cả file config) về để cài cho client.
Nếu máy client đã có phần mềm OpenVPN rồi thì chúng ta chỉ cần tải file config về rồi copy bỏ vào thư mục config trong thư mục cài OpenVPN (nếu máy windows thường nằm trong C:\Program Files\OpenVPN )
Ở đây do máy client chưa cài phần mềm OpenVPN nên mình tải file cài.
![](https://static.wixstatic.com/media/68165d_da43610d557c4e56b29258e1cdba59e7~mv2.png/v1/fill/w_980,h_493,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_da43610d557c4e56b29258e1cdba59e7~mv2.png)
Sau khi tải xuống chúng ta copy sang máy client, nhấp đúp vào file cài để tiến hành cài OpenVPN
Install
![](https://static.wixstatic.com/media/68165d_6a86046ab0a541059abcf33e9b08fd24~mv2.png/v1/fill/w_497,h_391,al_c,q_85,enc_auto/68165d_6a86046ab0a541059abcf33e9b08fd24~mv2.png)
Next
![](https://static.wixstatic.com/media/68165d_453e675be7b8477eb1f56f2717a350d9~mv2.png/v1/fill/w_502,h_388,al_c,q_85,enc_auto/68165d_453e675be7b8477eb1f56f2717a350d9~mv2.png)
I Agree
![](https://static.wixstatic.com/media/68165d_806ed204783a4989b20f7ae58ac16d94~mv2.png/v1/fill/w_499,h_389,al_c,q_85,enc_auto/68165d_806ed204783a4989b20f7ae58ac16d94~mv2.png)
Next
![](https://static.wixstatic.com/media/68165d_7be4df821fda4014aacc0e985e78363b~mv2.png/v1/fill/w_499,h_391,al_c,q_85,enc_auto/68165d_7be4df821fda4014aacc0e985e78363b~mv2.png)
Next
![](https://static.wixstatic.com/media/68165d_f6431518b87947aab2f573877dbaa478~mv2.png/v1/fill/w_497,h_387,al_c,q_85,enc_auto/68165d_f6431518b87947aab2f573877dbaa478~mv2.png)
Finish
![](https://static.wixstatic.com/media/68165d_e172200762db407c97db11b1e0511b7a~mv2.png/v1/fill/w_495,h_389,al_c,q_85,enc_auto/68165d_e172200762db407c97db11b1e0511b7a~mv2.png)
Vào C:\Program Files\OpenVPN\config chỉnh lại file pfSense-UDP4-1194-config bằng notepad với quyền Administrator
![](https://static.wixstatic.com/media/68165d_0280ded1ceac46e19a592123caaf203d~mv2.png/v1/fill/w_923,h_530,al_c,q_90,enc_auto/68165d_0280ded1ceac46e19a592123caaf203d~mv2.png)
Dòng remote nhập IP WAN của của VPN Server vào rồi save lại
![](https://static.wixstatic.com/media/68165d_c9783978809746db9b7a234f749fc163~mv2.png/v1/fill/w_954,h_653,al_c,q_90,enc_auto/68165d_c9783978809746db9b7a234f749fc163~mv2.png)
Mở phần mềm OpenVPN dưới góc trái màn hình nhấn chuột phải vào biểu tượng OpenVPN chọn Connect
Sau đó nhập Username và Password đã tạo trên pfSense
![](https://static.wixstatic.com/media/68165d_88a287af02e947d7b2cee96afd2465a2~mv2.png/v1/fill/w_571,h_372,al_c,q_85,enc_auto/68165d_88a287af02e947d7b2cee96afd2465a2~mv2.png)
VPN thành công
![](https://static.wixstatic.com/media/68165d_1f2563c59035489096c0c4089c1432e4~mv2.png/v1/fill/w_575,h_376,al_c,q_85,enc_auto/68165d_1f2563c59035489096c0c4089c1432e4~mv2.png)
![](https://static.wixstatic.com/media/68165d_6e124c5f42b14fb1a8a0e314960414a7~mv2.png/v1/fill/w_980,h_514,al_c,q_90,enc_auto/68165d_6e124c5f42b14fb1a8a0e314960414a7~mv2.png)
![](https://static.wixstatic.com/media/68165d_3b7e1419d50647a791ee8c76dfbcc136~mv2.png/v1/fill/w_975,h_507,al_c,q_90,enc_auto/68165d_3b7e1419d50647a791ee8c76dfbcc136~mv2.png)
Nếu muốn bảo mật hơn thì ta tạo CA cho user với cách chứng thực CA + User Auth thì khi export ra file config cho client thì mỗi client chúng ta phải export ra từng file riêng (trong VPN Server chúng ta chỉnh Server mode thành Remote Access (SSL/TLS+ User Auth)).
System > User Manager
![](https://static.wixstatic.com/media/68165d_94cd01a440c94c63b2689ffe30512ccf~mv2.png/v1/fill/w_980,h_550,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_94cd01a440c94c63b2689ffe30512ccf~mv2.png)
Tab Users > Add
![](https://static.wixstatic.com/media/68165d_f642d57ee3134ad0b8e22422a374e69b~mv2.png/v1/fill/w_980,h_552,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_f642d57ee3134ad0b8e22422a374e69b~mv2.png)
Username: Đặt tên cho user
Password: Tạo password và nhập lại password
![](https://static.wixstatic.com/media/68165d_245c9c1c9fe54aef8bd04ffc7b9c0795~mv2.png/v1/fill/w_980,h_625,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_245c9c1c9fe54aef8bd04ffc7b9c0795~mv2.png)
Certificate authority: Chọn CA mà chúng ta đã tạo từ trước
![](https://static.wixstatic.com/media/68165d_5c414c4902b043be8efab496956e746d~mv2.png/v1/fill/w_980,h_358,al_c,q_85,usm_0.66_1.00_0.01,enc_auto/68165d_5c414c4902b043be8efab496956e746d~mv2.png)
![](https://static.wixstatic.com/media/68165d_c3f408f6f63a4928a43ef6f2251d5fdf~mv2.png/v1/fill/w_980,h_382,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_c3f408f6f63a4928a43ef6f2251d5fdf~mv2.png)
VPN > OpenVPN> tab Servers chọn hình cây bút để edit
![](https://static.wixstatic.com/media/68165d_0fcf941e013b4f719152ea7ef9181728~mv2.png/v1/fill/w_980,h_641,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_0fcf941e013b4f719152ea7ef9181728~mv2.png)
Server mode chúng ta chọn Remote Access (SSL/TLS + User Auth) > Save
![](https://static.wixstatic.com/media/68165d_8fd18181cae9449e8fd43885053c908e~mv2.png/v1/fill/w_980,h_617,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_8fd18181cae9449e8fd43885053c908e~mv2.png)
Chọn tab Client Export
Các thông số để mặc định
![](https://static.wixstatic.com/media/68165d_9aa049a31253452aa19f4b00f0e3ca7f~mv2.png/v1/fill/w_980,h_518,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_9aa049a31253452aa19f4b00f0e3ca7f~mv2.png)
![](https://static.wixstatic.com/media/68165d_2e9f93ea23a346f18f58084b17001fe2~mv2.png/v1/fill/w_980,h_481,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_2e9f93ea23a346f18f58084b17001fe2~mv2.png)
Giải nén file zip vừa tải xuống, copy 3 file vào C:\Program Files\OpenVPN\config
![](https://static.wixstatic.com/media/68165d_71ffe8831cee4051ab53a9fb99a862e7~mv2.png/v1/fill/w_765,h_566,al_c,q_90,enc_auto/68165d_71ffe8831cee4051ab53a9fb99a862e7~mv2.png)
![](https://static.wixstatic.com/media/68165d_683d0a2264ab4fa2836261df18b1f2aa~mv2.png/v1/fill/w_767,h_568,al_c,q_90,enc_auto/68165d_683d0a2264ab4fa2836261df18b1f2aa~mv2.png)
Connect lại OpenVPN
![](https://static.wixstatic.com/media/68165d_dd6dbe41aa44485aa6749ddc030a3f05~mv2.png/v1/fill/w_571,h_376,al_c,q_85,enc_auto/68165d_dd6dbe41aa44485aa6749ddc030a3f05~mv2.png)
Chúng ta có thể chứng thực VPN bằng account Active Directory.
Trên AD
Tạo OU PFSENSE
![](https://static.wixstatic.com/media/68165d_9e5218375c9a46938860bf492b154699~mv2.png/v1/fill/w_768,h_541,al_c,q_90,enc_auto/68165d_9e5218375c9a46938860bf492b154699~mv2.png)
Trong OU PFSENSE tạo user admin.pfsense
![](https://static.wixstatic.com/media/68165d_fbbbd17bb0d24f5899c8a1b12b3ab305~mv2.png/v1/fill/w_766,h_536,al_c,q_90,enc_auto/68165d_fbbbd17bb0d24f5899c8a1b12b3ab305~mv2.png)
Trên pfSense
System > User Manager
![](https://static.wixstatic.com/media/68165d_2733237b2588450b975518882de32db6~mv2.png/v1/fill/w_980,h_618,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_2733237b2588450b975518882de32db6~mv2.png)
Qua tab Authentication Servers > Add
![](https://static.wixstatic.com/media/68165d_804eb3a1bf2243a0a86914eb4437fc27~mv2.png/v1/fill/w_980,h_612,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_804eb3a1bf2243a0a86914eb4437fc27~mv2.png)
Descriptive name: Đặt tên cho server chứng thực
Type: Chọn LDAP
Hostname or IP address: Điền IP của Active Directory
![](https://static.wixstatic.com/media/68165d_8ae403d04e014be3b0b2f9b5e9e8bb35~mv2.png/v1/fill/w_980,h_623,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_8ae403d04e014be3b0b2f9b5e9e8bb35~mv2.png)
![](https://static.wixstatic.com/media/68165d_5986bea128c5451c82e5f0946b0b0861~mv2.png/v1/fill/w_980,h_481,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_5986bea128c5451c82e5f0946b0b0861~mv2.png)
Bind anonymous: bỏ tick
Bind credentials: nhập username và password user đã tạo trên AD
Initial Template: chọn Microsoft AD
![](https://static.wixstatic.com/media/68165d_b4e068f476e24df183d90bccf5baaa05~mv2.png/v1/fill/w_980,h_384,al_c,q_90,enc_auto/68165d_b4e068f476e24df183d90bccf5baaa05~mv2.png)
![](https://static.wixstatic.com/media/68165d_d0148be0e35b40089a5282d418272a26~mv2.png/v1/fill/w_978,h_455,al_c,q_90,enc_auto/68165d_d0148be0e35b40089a5282d418272a26~mv2.png)
Edit lại Authentication Server vừa tạo
![](https://static.wixstatic.com/media/68165d_cfb8ff36c1da4ec19d12cd672b860248~mv2.png/v1/fill/w_980,h_628,al_c,q_90,enc_auto/68165d_cfb8ff36c1da4ec19d12cd672b860248~mv2.png)
Kéo xuống phần Authentication containers bấm Seclect a container
![](https://static.wixstatic.com/media/68165d_f9436fb841c84598b48c6e5d86f0edf2~mv2.png/v1/fill/w_980,h_304,al_c,q_85,usm_0.66_1.00_0.01,enc_auto/68165d_f9436fb841c84598b48c6e5d86f0edf2~mv2.png)
Phần này có nghĩa là những user nào nằm trong OU mà tick chọn thì những user đó có thể dùng để chứng thực khi VPN
Ở đây mình sẽ cho phép những user nằm trong OU KETOAN, NHANSU, PFSENSE chứng thực được khi VPN
![](https://static.wixstatic.com/media/68165d_4e9abf4cc9f24eab87021df46d3c425d~mv2.png/v1/fill/w_599,h_390,al_c,q_85,enc_auto/68165d_4e9abf4cc9f24eab87021df46d3c425d~mv2.png)
Save lại
![](https://static.wixstatic.com/media/68165d_f2b9b979431a4483a8f8c8d866d51692~mv2.png/v1/fill/w_975,h_522,al_c,q_90,enc_auto/68165d_f2b9b979431a4483a8f8c8d866d51692~mv2.png)
Vào tab Settings để kiểm tra thử cấu hình Authentication Server đã đúng chưa
![](https://static.wixstatic.com/media/68165d_7ba99235d1be4f83825af180013071cb~mv2.png/v1/fill/w_969,h_685,al_c,q_90,enc_auto/68165d_7ba99235d1be4f83825af180013071cb~mv2.png)
Như hình là ta đã cấu hình đúng
![](https://static.wixstatic.com/media/68165d_debb9668de9f4fbf87bdbce24c42f1be~mv2.png/v1/fill/w_599,h_571,al_c,q_85,enc_auto/68165d_debb9668de9f4fbf87bdbce24c42f1be~mv2.png)
Kiểm tra xem user trên AD có quyền chứng thực được hay không
Diagnostics > Authentication
![](https://static.wixstatic.com/media/68165d_b4d35ccce2904e5cbe26560f8f124cf0~mv2.png/v1/fill/w_980,h_635,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_b4d35ccce2904e5cbe26560f8f124cf0~mv2.png)
Nhập Username và Password của một user nằm trong OU mà ta đã chọn trong bước tạo Authentication Server
Như ta thấy là user có quyền chứng thực được
![](https://static.wixstatic.com/media/68165d_6d706ab348e240e98159114bde2c762c~mv2.png/v1/fill/w_980,h_619,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_6d706ab348e240e98159114bde2c762c~mv2.png)
Ta thử nhập Username và Password của một user nằm trong OU mà chúng ta không tick chọn trong bước tạo Authentication Server
Ta thấy sẽ báo lỗi
![](https://static.wixstatic.com/media/68165d_c851fe5906e74df59b7f198c59320dc9~mv2.png/v1/fill/w_980,h_615,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_c851fe5906e74df59b7f198c59320dc9~mv2.png)
Vào lại VPN > OpenVPN
![](https://static.wixstatic.com/media/68165d_ba83cd5aa7c14a95a1581b2c91da6337~mv2.png/v1/fill/w_980,h_617,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_ba83cd5aa7c14a95a1581b2c91da6337~mv2.png)
Edit lại VPN Server đã tạo
![](https://static.wixstatic.com/media/68165d_e2234dbbb9df4858910c37842b06afb1~mv2.png/v1/fill/w_980,h_619,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_e2234dbbb9df4858910c37842b06afb1~mv2.png)
Ta chỉ chỉnh phần Backend for authentication, chọn tên Authentication Server đã tạo rồi save lại. Hoặc chúng ta có thể chọn cả hai vừa chứng thực VPN bằng user AD vừa chứng thực bằng user local tạo trên pfSense
![](https://static.wixstatic.com/media/68165d_1d8279d480f84283b369ea5e85ae8657~mv2.png/v1/fill/w_980,h_92,al_c,q_85,usm_0.66_1.00_0.01,enc_auto/68165d_1d8279d480f84283b369ea5e85ae8657~mv2.png)
Chúng ta connect VPN lại dùng user trên AD
![](https://static.wixstatic.com/media/68165d_db02a47c349e4bd59ab15114c0116c20~mv2.png/v1/fill/w_574,h_375,al_c,q_85,enc_auto/68165d_db02a47c349e4bd59ab15114c0116c20~mv2.png)
Chúng ta có thể theo dõi được có những ai đang VPN vào
![](https://static.wixstatic.com/media/68165d_09889d3d09e14381b74e0ebb3b86c81a~mv2.png/v1/fill/w_980,h_601,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/68165d_09889d3d09e14381b74e0ebb3b86c81a~mv2.png)
Vậy là chúng ta đã cấu hình xong VPN client to site dùng OpenVPN.
Comments