1. Đăng nhập vào tài khoản UTunnel của bạn (Tổ chức/Cá nhân) và điều hướng đến CREATE nút trong phần Tạo Access Gateway.
2. Nếu thông tin địa chỉ thanh toán chưa được lưu trong tài khoản, bạn sẽ được yêu cầu cung cấp. Bước này không bắt buộc - bạn có thể nhập thông tin rồi nhấn Proceed, hoặc chọn Skip để bổ sung sau từ tab Billing trong dashboard.
3. Nhập các thông tin cần thiết để cấu hình máy chủ VPN tại chỗ. Điền thông tin vào các trường sau:
- Package: Chọn gói phù hợp – Basic và Standard
- Loại Access Gateway: Chọn loại VPN Access Gateway là On-Premise
- Tên Access Gateway: Nhập tên dễ nhận biết cho VPN gateway On-Premise của bạn.
- IP address: Nhập địa chỉ IP công khai của máy chủ. Đảm bảo đây là địa chỉ IPv4 tĩnh, công khai. Máy chủ có thể đặt trong hạ tầng tại chỗ hoặc trên cloud VPC nơi lưu trữ tài nguyên mạng của doanh nghiệp.
- Giấy phép người dùng Access Gateway: Chọn số lượng giấy phép người dùng cần thiết cho VPN gateway tại chỗ này. Con số này phụ thuộc vào số lượng người dùng trong tổ chức cần truy cập từ xa an toàn qua VPN.
4. Bạn sẽ đến trang Tóm tắt Đơn hàng, hiển thị chi tiết cấu hình Access Gateway và số tiền thanh toán. Nhấn vào nút Proceed để thực hiện thanh toán.
5. Nếu đây là lần đăng ký đầu tiên, bạn sẽ được yêu cầu nhập thông tin thẻ tín dụng. Trong trường hợp đó, nhập thông tin thanh toán rồi nhấn Start Your Trial button.
6. Bạn sẽ được chuyển đến trang Access Gateway Overview, nơi bạn có thể kiểm tra trạng thái khởi tạo máy chủ VPN.
7. Bạn sẽ được chuyển đến trang Access Gateway Overview, nơi hiển thị registration token. Hãy sao chép registration token vì nó cần thiết khi bạn triển khai access gateway.
8. Kết nối đến máy chủ qua SSH:
ssh root@SERVER_IP
9. Chạy các lệnh sau:
# replace YOUR_REG_TOKEN with the registration token you copied from the Access Gateway Overview page.
sudo utnservice register YOUR_REG_TOKEN
sudo utnservice start
10. Đảm bảo rằng các kết nối đến các cổng sau được cho phép để chấp nhận kết nối VPN.
- Các cổng được sử dụng cho kết nối OpenVPN: TCP 443, UDP 443 và UDP 53 (nếu bật chế độ scramble VPN)
- Các cổng được sử dụng cho kết nối IPSEC: UDP 4500 và UDP 500
- Các cổng được sử dụng để quản lý các dịch vụ UTunnel như phiên trực tiếp, tường lửa và tunneling site-to-site: TCP 38081
11. Lúc này VPN Gateway của bạn đã sẵn sàng nhận kết nối VPN. Bạn có thể quản lý quyền truy cập của người dùng vào VPN gateway này thông qua mục Access Control ở thanh bên trái.