ルーティングベースIPsecVPN設定手順書



Similar documents
目 次 改 訂 履 歴... はじめに... IPsec-VPN 設 定.... ユーザ ユーザグループの 作 成..... ユーザの 作 成..... ユーザグループの 作 成...6. ファイアウォールアドレスの 作 成...7. VPN ウィザードの 作 成...8. ファイアウォールポリシー

FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定 ログイン ローカル 側 インターフェース 設 定 GUI 言 語 設 定 GUI ログイン 日 本 語

目 次 改 訂 履 歴... はじめに... SSL-VPN 設 定...6. ユーザ ユーザグループの 作 成 ユーザの 作 成 ユーザグループの 作 成...7. ファイアウォールオブジェクトの 作 成 アクセス 先 ネットワーク 指 定 用 アドレスオブジェ

目 次 改 訂 履 歴... はじめに... LTP over IPsec VPN 設 定.... ユーザ ユーザグループの 作 成..... ユーザの 作 成..... ユーザグループの 作 成.... ファイアウォールアドレスの 作 成 LTP クライアント 用 アドレス... 8.

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

OS5.2_SSLVPN設定手順書

L2TP_IPSec-VPN設定手順書_

目 次 1 改 訂 履 歴 はじめに L2 ACL 基 本 設 定 L2 ACL の 作 成 L2 ACL のインタフェースまたは VLAN への 適 用 L2 ACL の 設 定 の 確 認 L3 AC

ATOK Syncの設定方法と使い方(Mac用)

目 次 第 1 章 は じ め に... 3 第 2 章 基 本 的 な キ ー 操 作... 4 第 3 章 メ ニ ュ ー 画 面... 6 第 4 章 入 荷 業 務... 7 第 5 章 出 荷 業 務... 9 第 6 章 商 品 照 会...11 第 7 章 棚 卸 業 務...12 第

- 目 次 Ⅰ.IP 電 話 機 器 配 線 配 線 例...3 Ⅱ.PCのネットワーク 設 定 Windows XP のTCP/IPの 設 定...4 Ⅲ.インターネット 接 続 設 定 インターネット 接 続 設 定.

(Microsoft Word - \203A \225\345\217W\227v\227\314 .doc)

雇用保険被保険者資格取得届(様式)編

ユーザーガイド

WebCaster600MNファームウェアバージョンアップ手順 (Macintosh編)

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は

・モニター広告運営事業仕様書

購買ポータルサイトyOASIS簡易説明書 b

目 次 注 意... 3 インストール... 4 通 信 仕 様 の 切 り 替 え(シリアルポートへの 変 更 )... 6 USB-シリアルドライバのインストール... 7 Windows7 の 場 合... 7 WindowsXP の 場 合... 7 COM ポート 番 号 の 確 認...

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

この 章 では 電 子 入 札 システムをご 利 用 いただくための 事 前 準 備 について 説 明 します 事 前 準 備 と して ID 初 期 パスワードの 確 認 初 期 パスワード 初 期 見 積 用 暗 証 番 号 の 変 更 IC カード 登 録 またはICカード 更 新 を 行 っ

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

円 定 期 の 優 遇 金 利 期 間 中 に 中 途 解 約 す る と 優 遇 金 利 は 適 用 さ れ ず お 預 け 入 れ 日 か ら 解 約 日 ま で の 所 定 の 期 限 前 解 約 利 率 が 適 用 さ れ ま す 投 資 信 託 ( 金 融 商 品 仲 介 で 取 り 扱

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

人見知りを克服する方法

クーポン販売かんたんインストールガイド

<95CA8E A4F C B A C E786C7378>

Microsoft Word - GXS?C?“?^?[?l?b?gVPN?T?[?r?X?N?‰?C?A?“?g?A?N?Z?X?Z?b?g?A?b?v?K?C?hE7530_v2.5.docx

PowerPoint プレゼンテーション

(5 ) 当 該 指 定 居 宅 介 護 事 業 所 の 新 規 に 採 用 し た 全 て の 居 宅 介 護 従 業 者 に 対 し 熟 練 し た 居 宅 介 護 従 業 者 の 同 行 に よ る 研 修 を 実 施 し て い る こ と (6 ) 当 該 指 定 居 宅 介 護 事 業

2 シ ス テ ム が 2 4 時 間 日 安 定 的 に 稼 働 す る 機 材 と 設 置 環 境 を 整 え る こ と ( 2 ) ソ フ ト ウ ェ ア 1 既 に 導 入 実 績 の あ る CMS で あ る こ と 2 Windows7(Windows IE1 1 ) で

4-ALLx-xx002-03_ALL 製品ダウンロード・プロダクトキー発行について

Microsoft Word _Office365ProPlus利用マニュアル.docx

インターネットマガジン2000年1月号―INTERNET magazine No.60

V-CUBE One

PC 移 行 は 以 下 の 流 れで 行 います 次 ページ 以 降 に 各 手 順 を 記 載 しますのでご 確 認 ください ( をクリックすると 該 当 の 説 明 にジャンプします ) 移 行 元 のPCでの 作 業 Step1 移 行 するデータをバックアップする (3ページ) [データ

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

スライド 1

西関東書式

< 既存登録情報の変更フロー> FAXOCR登録

インターネットマガジン1997年6月号―INTERNET magazine No.29

はじめに はじめに 本 マニュアルは 現 行 の 内 税 のまま( 或 いは 外 税 のまま) 運 用 される 場 合 のPOS 設 定 変 更 マニュアルです 本 マニュアルでは 東 芝 テック 株 式 会 社 で 提 供 されているFScompass 設 定 ツール メニュー 変 更 ツール(E

3 会 場 使 用 費 の 支 払 い 大 会 当 日, 会 場 使 用 費 を 各 学 校 ご と に ま と め て 大 会 本 部 に 納 め る 4 各 地 区 主 任 に よ る 手 続 き 各 地 区 主 任 は, 参 加 校 分 の 大 会 申 込 書 地 区 大 会 結 果 を 代

目 次 1. 会 員 登 録 推 奨 動 作 環 境 サイト 閲 覧 環 境 シミュレーション 動 作 環 境 各 種 設 定 について メールアドレスおよびニックネームの 登 録

インターネットマガジン2004年10月号―INTERNET magazine No.117

Microsoft PowerPoint - US kakeya-win10.ppt [互換モード]

SILAND.JP テンプレート集

目 次 目 次 ScanSurveyZ 手 順 書... 1 目 次... 2 インストールガイド... 3 インストール 方 法... 3 アンインストール 方 法... 5 第 1 章 読 み 込 み 作 業 の 手 順 点 群 ファイル 読 み 込 み 保 存

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

180404

NEC社製 UNIVERGE IX2105      ベンチマークテストレポート

Transcription:

OS.0 ルーティングベース IPSec-VPN 手 順 書 Ver.. 承 認 確 認 担 当 0 年 0 9 月 日 株 式 会 社 ネ ッ ト ワ ー ル ド S I 技 術 本 部 イ ン フ ラ ソ リ ュ ー シ ョ ン 技 術 部

目 次 改 訂 履 歴... はじめに... FortiGate IPsec-VPN 設 定.... IPsec-VPN フェイズの 作 成..... フェイズ の 作 成..... フェイズ の 作 成...7. ファイアウォールポリシーの 作 成...8.. 通 信 許 可 ポリシー 送 信 元 ポート Phase の 作 成...8.. 通 信 許 可 ポリシー 送 信 元 ポート Phase の 作 成...9. IPsec-VPN 用 インターフェースの 設 定... エラー! ブックマークが 定 義 されていません. スタティックルートの 作 成... 0 VPN 接 続 接 続 確 認... Copyrightc0 Networld Corporation. All rights

改 訂 履 歴 変 更 履 歴 番 号 変 更 年 月 日 Version Page status 変 更 内 容 作 成 承 認 0/09/.0 o 新 規 作 成 NWL NWL 0//. p-p9 a d 構 成 フォーマット 修 正 NWL NWL 0/0/07. p p7 r キャプチャ 画 面 差 し 替 え NWL NWL 0/0/. r OS バージョン 変 更 /キャプチャ 差 し 替 え NWL NWL status: a(dd), d(elete), r(eplace), o(ther) マニュアルの 取 り 扱 いについて 本 書 の 記 載 内 容 の 一 部 または 全 部 を 無 断 で 転 載 することを 禁 じます 本 書 の 記 載 内 容 は 将 来 予 告 無 く 変 更 されることがあります 本 書 を 使 用 した 結 果 発 生 した 情 報 の 消 失 等 の 損 失 については 責 任 を 負 いかねます 本 書 の 設 定 内 容 についてのお 問 い 合 わせは 受 け 付 けておりませんのでご 了 承 ください 本 書 の 記 載 内 容 は 動 作 を 保 証 するものではございません 従 いましてお 客 様 への 導 入 時 には 必 ず 事 前 に 検 証 を 実 施 してください Networldテクニカルサポート Tech-World Fortinet 製 品 に 関 するソフトウェアサポート 窓 口 https://hds.networld.co.jp/helpdesk/support/login.jsp Fortinet FAQ Fortinet 製 品 に 関 するよくある 問 い 合 わせ https://hds.networld.co.jp/helpdesk/support/faq_info.jsp?link_id=tec メーカサイト Fortinet テクニカルドキュメント http://docs.fortinet.com/fgt.html Fortinet Knowledge Base http://kb.fortinet.com/kb/microsites/microsite.do Copyrightc0 Networld Corporation. All rights

はじめに 本 手 順 書 はルーティングベース IPsec-VPN を 用 いて 台 の FortiGate を VPN で 接 続 するため 設 定 手 順 を 説 明 した 資 料 になります 設 定 手 順 はステップバイステップで FortiGateを 初 期 化 した 状 態 からVPNの 接 続 が 完 了 するまでとなっております インターフェースなどの 初 期 設 定 につきましては 別 紙 FAQ の 基 本 設 定 について をご 確 認 下 さい URL: https://hds.networld.co.jp/faq/fortinet/0000-.pdf 構 成 図 機 器 情 報 ファームウェア FGT_A:FortiGate-VM FortiOS.0.0 FGT_B:FortiGate-VM FortiOS.0.0 PC_A:Windows 7 Professional PC_B:Windows 7 Professional Copyrightc0 Networld Corporation. All rights

設 定 値 一 覧 FGT_A インターフェース 情 報 項 番 インタフェース 名 IPアドレス サブネットマスク アクセス port 9.8.....0 ping,https,ssh port 0.0.0....0 IPsec-VPN (Phase) 項 番 名 前 リモートIPアドレス ローカルインターフェース 事 前 共 有 鍵 phase-a 0.0.0. port fortigate IPsec-VPN (Phase) 項 番 名 前 フェイズ キープアライブ オートネゴシエート phase-a phase-a 有 効 有 効 Firewallポリシー 項 番 ソースI/F 名 ソースアドレス デストI/F 名 デストアドレス スケジュール サービス アクション NAT port all port all always ALL ACCEPT 有 効 port all phase-a all always ALL ACCEPT 無 効 phase-a all port all always ALL ACCEPT 無 効 ルーティング 情 報 項 番 宛 先 IP/マスク デバイス 9.8..0/ phase-a FGT_B インターフェース 情 報 項 番 インタフェース 名 IPアドレス サブネットマスク アクセス port 9.8.....0 ping,https,ssh port 0.0.0....0 IPsec-VPN (Phase) 項 番 名 前 リモートIPアドレス ローカルインターフェース 事 前 共 有 鍵 phase-b 0.0.0. port fortigate IPsec-VPN (Phase) 項 番 名 前 フェイズ キープアライブ オートネゴシエート phase-b phase-b 有 効 有 効 Firewallポリシー 項 番 ソースI/F 名 ソースアドレス デストI/F 名 デストアドレス スケジュール サービス アクション NAT port all port all always ALL ACCEPT 有 効 port all phase-b all always ALL ACCEPT 無 効 phase-b all port all always ALL ACCEPT 無 効 ルーティング 情 報 項 番 宛 先 IP/マスク デバイス 9.8..0/ phase-b Copyrightc0 Networld Corporation. All rights

FortiGate IPsec-VPN 設 定 本 項 目 では IPsec-VPN の 設 定 を 行 います 設 定 は FGT_A を 例 に 記 載 しております FGT_B は 設 定 値 一 覧 をもとに 設 定 して 下 さい. IPsec-VPN フェイズの 作 成 VPN 用 のフェイズを 作 成 します.. フェイズ の 作 成 VPN > IPsec > 自 動 鍵 (IKE) より フェイズを 作 成 します [フェイズ を 作 成 ]をクリック [ 名 前 ]:phase-a [IP アドレス]:0.0.0. 対 向 の IP アドレスを 入 力 します [ローカルインターフェース]:port [ 事 前 共 有 鍵 ]:fortigate [OK]をクリック Copyrightc0 Networld Corporation. All rights

.. フェイズ の 作 成 VPN > IPsec > 自 動 鍵 (IKE) より フェイズ を 作 成 します [フェイズ を 作 成 ]をクリック [ 名 前 ]:phase-a [フェイズ ]:phase-a [ 自 動 鍵 キープアライブ]: 有 効 [オートネゴシエート]: 有 効 [OK]をクリック Copyrightc0 Networld Corporation. All rights 7

. ファイアウォールポリシーの 作 成 ポリシー > ポリシー > ポリシー にて 通 信 許 可 ポリシー 送 信 元 ポート Phase と 戻 りの 通 信 許 可 ポリシー Phase 送 信 元 ポート を 作 成 します.. 通 信 許 可 ポリシー 送 信 元 ポート Phase の 作 成 7 [Create New]をクリック [Incoming インターフェース]:port [ 送 信 元 アドレス]:all [Outgoing インターフェース]:phase-A [ 宛 先 アドレス]:all [スケジュール]:always [サービス]:ALL [アクション]:ACCEPT [OK]をクリック c v 同 様 に Phase 送 信 元 ポート のポリシーも 作 成 します 7 Copyrightc0 Networld Corporation. All rights 8

.. 通 信 許 可 ポリシー 送 信 元 ポート Phase の 作 成 7 [Create New]をクリック [Incoming インターフェース]:phase-A [ 送 信 元 アドレス]:all [Outgoing インターフェース]:port [ 宛 先 アドレス]:all [スケジュール]:always [サービス]:ALL [アクション]:ACCEPT [OK]をクリック 7 Copyrightc0 Networld Corporation. All rights 9

. スタティックルートの 作 成 ルータ > スタティック > スタティックルート にて ルーティングを 設 定 します [ 新 規 作 成 ]をクリック [ 宛 先 IP /マスク]:9.8..0/ [デバイス]:phase-A [OK]をクリック s あ 以 上 で FGT_A 側 の 設 定 は 終 了 となります 設 定 値 一 覧 をもとに 同 様 の 設 定 を FGT_B にも 行 います Copyrightc0 Networld Corporation. All rights 0

VPN 接 続 接 続 確 認 本 項 目 では FortiGate 間 での VPN 接 続 を 行 います VPN > モニタ > IPsec モニタ 上 にて. にて 作 成 したフェイズのステータス 項 目 の アップ をクリック します もしくは ポリシーにマッチするパケットを 流 します 問 題 なく VPN 接 続 が 開 始 しますと アップ であったステータスが 下 記 の 通 り ダウン となり モニ タ 上 のタイムアウト 値 やアップタイム 値 が 変 更 されます 上 記 の 接 続 が 確 認 された 後 は PC_A PC_B 間 での 疎 通 確 認 を 実 施 します Copyrightc0 Networld Corporation. All rights