Thiết lập VPN trên Router Draytek
Truy cập thẻ VPN and Remote Access chọn mục LAN to LAN và tiến hành chỉnh sửa Profile của VPN.

Bước 1: Thiết lập Profile VPN
- Profile Name: Tên của kết nối VPN.
- Call Direction: Lựa chọn trạng thái kết nối, ở đây tại Site Mikrotik đóng vai trò làm Server chính nên chọn Dial-Out.
- Dial-Out Through: Chọn giao diện WAN để kết nối VPN.
- Always on: Tích Enable.
- Các mục còn lại chúng ta để mặc định.

Bước 2: Thiết lập các thông số VPN
- IPsec Tunnel: IKEv2
- Server IP/Host Name: Địa chỉ IP WAN của Site cần VPN đến.
- Thiết lập các thông số IKE Phase 1 và IKE Phase 2.

Bước 3: Thiết lập dải IP Local và dải IP Remote
- Local Network: Dải IP trên thiết bị Router Draytek.
- Remote Network: Dải IP trên thiết bị Router Mikrotik.
- Mode: Routing.

Trạng thái VPN thiết lập thành công trên Router Draytek.

Thiết lập VPN trên Router Mikrotik
Bước 1: Thiết lập IPsec Profile trên Router Mikrotik
Phần này cần tạo các thông số trùng khớp với IKE Phase 1 trên thiết bị Router Draytek.

Bước 2: Thiết lập mã khóa bí mật trùng khớp với mã khóa bí mật trên Router Draytek.

Bước 3: Tạo IPsec Peer
- Address: Ở đây do Router Mikrotik đóng vai trò làm Server chính nên địa chỉ IP để 0.0.0.0/0. Nếu bên Site Router Draytek có địa chỉ IP Public tĩnh. Chúng ta điền thẳng IP Public tĩnh vào mục Address.
- Profile: Chọn mục đã tạo bước trước đó.
- Exchange Mode: IKE2.

Bước 4: Thiết lập IPsec Proposal trên Router Mikrotik
Phần này cần tạo các thông số trùng khớp với IKE Phase 2 trên thiết bị Router Draytek.

Bước 5: Thiết lập IPsec Policy

Bước 6: Tạo Rule Firewall chấp nhận các kết nối VPN Site to Site
Lưu ý: Rule này cần được kéo lên trên cùng để VPN có thể hoạt động.

Bước 7: Tạo Route đến dải IP tại Site Router Draytek

Tổng kết
Trên đây là bài viết hướng dẫn cấu hình VPN IPsec Site to Site giữa Router Mikrotik và Router Draytek. Nếu bạn đọc có thắc mắc hay gặp vấn đề ở các bước hãy liên hệ ngay với chúng tôi để được hỗ trợ một cách nhanh nhất và tốt nhất. Đừng quên theo dõi Việt Tuấn để nhận những thông tin ưu đãi, kiến thức mạng cũng như cập nhật đầy đủ các thông tin về CNTT sớm nhất. Xin cảm ơn!