目 次 改 訂 履 歴... はじめに... IPsec-VPN 設 定.... ユーザ ユーザグループの 作 成..... ユーザの 作 成..... ユーザグループの 作 成...6. ファイアウォールアドレスの 作 成...7. VPN ウィザードの 作 成...8. ファイアウォールポリシー



Similar documents
ルーティングベースIPsecVPN設定手順書

目 次 改 訂 履 歴... はじめに... SSL-VPN 設 定...6. ユーザ ユーザグループの 作 成 ユーザの 作 成 ユーザグループの 作 成...7. ファイアウォールオブジェクトの 作 成 アクセス 先 ネットワーク 指 定 用 アドレスオブジェ

目 次 改 訂 履 歴... はじめに... LTP over IPsec VPN 設 定.... ユーザ ユーザグループの 作 成..... ユーザの 作 成..... ユーザグループの 作 成.... ファイアウォールアドレスの 作 成 LTP クライアント 用 アドレス... 8.

FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定 ログイン ローカル 側 インターフェース 設 定 GUI 言 語 設 定 GUI ログイン 日 本 語

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

OS5.2_SSLVPN設定手順書

L2TP_IPSec-VPN設定手順書_

目 次 1 改 訂 履 歴 はじめに L2 ACL 基 本 設 定 L2 ACL の 作 成 L2 ACL のインタフェースまたは VLAN への 適 用 L2 ACL の 設 定 の 確 認 L3 AC

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

ATOK Syncの設定方法と使い方(Mac用)

- 目 次 Ⅰ.IP 電 話 機 器 配 線 配 線 例...3 Ⅱ.PCのネットワーク 設 定 Windows XP のTCP/IPの 設 定...4 Ⅲ.インターネット 接 続 設 定 インターネット 接 続 設 定.

WebCaster600MNファームウェアバージョンアップ手順 (Macintosh編)

目 次 1 はじめに 本 マニュアルの 目 的 注 意 事 項 ご 利 用 のイメージ の 設 定 フロー 概 略 5 3 スマートフォン (Android 6.0) の 設 定 例 接 続 設 定 例 (Sony XPERI

目 次 第 1 章 は じ め に... 3 第 2 章 基 本 的 な キ ー 操 作... 4 第 3 章 メ ニ ュ ー 画 面... 6 第 4 章 入 荷 業 務... 7 第 5 章 出 荷 業 務... 9 第 6 章 商 品 照 会...11 第 7 章 棚 卸 業 務...12 第

Microsoft PowerPoint _リビジョンアップ案内_最終.pptx

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

購買ポータルサイトyOASIS簡易説明書 b

Microsoft Word _Office365ProPlus利用マニュアル.docx

スライド 1

雇用保険被保険者資格取得届(様式)編

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

目 次 メールの 基 本 設 定 内 容 2 メールの 設 定 方 法 Windows XP 3 Windows Vista / Windows 7 8 メール 転 送 の 設 定 方 法 10 メール 転 送 を 解 除 する 方 法 14 FTP 用 パスワードの 変 更 方 法 15 FTP

Untitled

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

クーポン販売かんたんインストールガイド

WEBメールシステム 操作手順書


Windows 7ファイル送信方法 SMB編

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

ユーザーガイド

この 章 では 電 子 入 札 システムをご 利 用 いただくための 事 前 準 備 について 説 明 します 事 前 準 備 と して ID 初 期 パスワードの 確 認 初 期 パスワード 初 期 見 積 用 暗 証 番 号 の 変 更 IC カード 登 録 またはICカード 更 新 を 行 っ

4-ALLx-xx002-03_ALL 製品ダウンロード・プロダクトキー発行について

(Microsoft Word - \203A \225\345\217W\227v\227\314 .doc)

迷惑メールフィルタリングコントロールパネル利用者マニュアル

2. F-Secure の 画 面 を 開 く デスクトップのメニューバーから F-Secure のアイコンをクリックし F-Secure PSB Workstation Security for MAC を 開 く をクリックします F-Secure の 状 態 によっては アイコンに[ ]マーク

ファイルサーバー(NFS) 構築ガイド

アプリケーション補足説明書(Office2003)

メールソフトの 設 定 アルフ ァ メ ールプラチナのメ ールア ド レスは 普 段 ご 利 用 の メ ールソ フ ト で も メ ールを 送 受 信 する こ とができま 基 本 設 定 項 目 メールアカウント メールパスワード 受 信 メールサーバ アカウント 名 % ド メイン 名 アルフ

平成15・16年度の建設工事入札参加資格の認定について

Microsoft Word - ML_ListManager_10j.doc

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

Microsoft Word - GXS?C?“?^?[?l?b?gVPN?T?[?r?X?N?‰?C?A?“?g?A?N?Z?X?Z?b?g?A?b?v?K?C?hE7530_v2.5.docx

別冊資料-11

V-CUBE One

HDC-EDI BaseのAny変換における閏年の取り扱いに関する重要なお知らせ

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

Bizメール&ウェブ エコノミー メール設定ガイド

ぷららQ&A リモートアクセス(一般回線接続)

【改訂中】office_install_merged_2016

PowerPoint プレゼンテーション

・モニター広告運営事業仕様書

1.1 方 法 1 PC の 操 作 による 暗 号 化 1.Windows PC を 起 動 し スタート 画 面 を 表 示 します 2. 画 面 右 端 から 左 方 へスワイプし 設 定 をタップします - 2 -

慶應義塾利益相反対処規程

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)

180404

R76 Application Control & URL Filtering Guide

Microsoft Word - PPTP-manual_MacOS_.doc

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

FAQ案(Linkup Manager)

目 次 1 インストール 手 順 プログラム データファイルのインストール Microsoft Access2013Runtime SP1(32bit) 版 のインストール 基 本 操 作 ログイン メニュー...

Transcription:

Ver.. 承 認 確 認 担 当 0 年 0 9 月 0 日 株 式 会 社 ネ ッ ト ワ ー ル ド S I 技 術 本 部 イ ン フ ラ ソ リ ュ ー シ ョ ン 技 術 部

目 次 改 訂 履 歴... はじめに... IPsec-VPN 設 定.... ユーザ ユーザグループの 作 成..... ユーザの 作 成..... ユーザグループの 作 成...6. ファイアウォールアドレスの 作 成...7. VPN ウィザードの 作 成...8. ファイアウォールポリシーの 作 成... 0 FortiClient 設 定.... FortiClient インストール.... FortiClient 設 定... VPN 接 続 接 続 確 認.... VPN 接 続.... VPN 接 続 確 認..... VPN 接 続 前 の 設 定 状 況..... VPN 接 続 後 の 設 定 状 況...

改 訂 履 歴 変 更 履 歴 番 号 変 更 年 月 日 Version Page status 変 更 内 容 作 成 承 認 0/09/0.0 o 新 規 作 成 NWL NWL 0//06. a d 手 順 書 内 容 訂 正 NWL NWL status: a(dd), d(elete), r(eplace), o(ther) マニュアルの 取 り 扱 いについて 本 書 の 記 載 内 容 の 一 部 または 全 部 を 無 断 で 転 載 することを 禁 じます 本 書 の 記 載 内 容 は 将 来 予 告 無 く 変 更 されることがあります 本 書 を 使 用 した 結 果 発 生 した 情 報 の 消 失 等 の 損 失 については 責 任 を 負 いかねます 本 書 の 設 定 内 容 についてのお 問 い 合 わせは 受 け 付 けておりませんのでご 了 承 ください 本 書 の 記 載 内 容 は 動 作 を 保 証 するものではございません 従 いましてお 客 様 への 導 入 時 には 必 ず 事 前 に 検 証 を 実 施 してください Networldテクニカルサポート Tech-World Fortinet 製 品 に 関 するソフトウェアサポート 窓 口 https://hds.networld.co.jp/helpdesk/support/login.jsp Fortinet FAQ Fortinet 製 品 に 関 するよくある 問 い 合 わせ https://hds.networld.co.jp/helpdesk/support/faq_info.jsp?link_id=tec メーカサイト Fortinet テクニカルドキュメント http://docs.fortinet.com/fgt.html Fortinet Knowledge Base http://kb.fortinet.com/kb/microsites/microsite.do

はじめに 本 手 順 書 はルーティングベース IPsec-VPN を 利 用 した リモートクライアントによる VPN 接 続 手 順 を 説 明 して おります 設 定 手 順 はステップバイステップで FortiGateを 初 期 化 した 状 態 からVPNの 接 続 が 完 了 するまで Fo rticlientの 設 定 を 含 めて 説 明 しております インターフェースなどの 初 期 設 定 につきましては 別 紙 FAQ の 基 本 設 定 について をご 確 認 下 さい URL: https://hds.networld.co.jp/faq/fortinet/00006-.pdf 構 成 図 機 器 情 報 ファームウェア FGT_A:FortiGate-VM00 FortiOS.0. PC_A:Windows XP Professional FortiClient:.0. PC_B:Windows 7 Professional FortiGate 設 定 値 一 覧 インターフェース 情 報 項 番 インタフェース 名 IPアドレス サブネットマスク アクセス port 9.68.....0 ping,https,ssh port Firewallポリシー 項 番 ソースインターフェース 名 ソースアドレス デストインターフェース 名 デストアドレス スケジュール サービス アクション NAT port all port all always ALL ACCEPT 有 効 phase all port all always ALL ACCEPT 無 効 ユーザ 情 報 項 番 ユーザ 名 パスワード ユーザグループ 名 test-user password test-group ファイアウォールアドレス 項 番 名 前 サブネット/IP 範 囲 9.68..0/ 9.68..0/ 0.0.0....0 IPsec- VPN 項 番 名 前 VPNタイプ 事 前 共 有 鍵 ユーザグループ ローカル 出 力 I/F アドレス 範 囲 サブネットマスク IPvスプリットトンネル キープアライブ phase ダイアルアップ - FortiClient Windows fortigate test-group port 9.68..0-0...0 9.68..0/ 有 効

IPsec-VPN 設 定 FortiGate に IPsec-VPN 接 続 のための 設 定 を 行 います. ユーザ ユーザグループの 作 成 ユーザとユーザグループを 作 成 します.. ユーザの 作 成 ユーザ&デバイス > ユーザ > ユーザ 定 義 にて ユーザを 作 成 します [ 新 規 作 成 ]をクリック [Next]をクリック [ユーザ 名 ]:test-user [パスワード]:password [Next]をクリック [Next]をクリック [ 有 効 ]にチェックが 入 っていることを 確 認 [Done]をクリック

a.. ユーザグループの 作 成 ユーザ&デバイス > ユーザ > ユーザグループ にて ユーザグループを 作 成 します [ 新 規 作 成 ]をクリック [ 名 前 ]:test-group [メンバー]:test-user [OK]をクリック 6

. ファイアウォールアドレスの 作 成 ファイアウォールオブジェクト > アドレス > アドレス にて ファイアウォールアドレスを 作 成 します [ 新 規 作 成 ]をクリック [ 名 前 ]:9.68..0/ [サブネット/IP 範 囲 ]:9.68..0/ [OK]をクリック 7

. VPN ウィザードの 作 成 VPN > IPsec > 自 動 鍵 (IKE) にて VPN プロファイルを 作 成 します [VPN ウィザードの 作 成 ]をクリック [ 名 前 ]:phase [Next]をクリック [VPN タイプ]:ダイアルアップ - FortiClient Windows, Mac, Android [ 事 前 共 有 鍵 ]:fortigate [ユーザグループ]:test-group [Next]をクリック 6 [ローカル 出 力 インターフェース]:port IPsec-VPN 接 続 側 ( 本 手 順 書 ではインターネット 側 )のインターフェースを 指 定 します 7 [アドレス 範 囲 ]:9.68..0-9.68..0 [サブネットマスク]:...0 IPsec-VPN 接 続 時 にクライアントに 払 い 出 す IP アドレスを 指 定 します 8 [アクセス 先 ネットワーク]:9.68..0/ [Next]をクリック 9 [ 常 にアップ(Keep Alive)]: 有 効 0 [Done]をクリック 8

6 7 8 9 0 VPN ウィザードによる 設 定 は FortiClient.0 MR より 対 応 しております FortiClient.0 MR もしくはそれ 以 前 のバージョンをお 使 いの 方 は フェイズ の 作 成 フェイズ の 作 成 を 設 定 しての VPN フェイズの 作 成 となります 9

. ファイアウォールポリシーの 作 成 PC_A から VPN トンネルを 通 じて 社 内 へアクセスできるよう 通 信 許 可 ポリシーを 作 成 します Policy > Policy > Policy にて [ 新 規 作 成 ]をクリックします 6 7 [Incoming インターフェース]:phase [ 送 信 元 アドレス]:all [Outgoing インターフェース]:port [ 宛 先 アドレス]:all [スケジュール]:always [サービス]:ALL [アクション]:ACCEPT ページ 下 の[OK]をクリック 以 上 で FortiGate の 設 定 は 終 了 となります 0

FortiClient 設 定 FortiGate に 行 った 設 定 をもとに FortiClient の 設 定 を 行 います. FortiClient インストール FortiClient のインストール 方 法 につきましては 別 紙 FAQ にございます FortiClient のインストール 方 法 について をご 確 認 下 さい FortiClient のインストール 方 法 について :https://hds.networld.co.jp/faq/fortinet/00009-.pdf. FortiClient 設 定 FortiClient に IPsec-VPN 用 のプロファイルを 作 成 します 設 定 値 は 下 記 表 をご 確 認 下 さい FortiClient 設 定 情 報 項 番 名 前 VPNタイプ リモートGW 認 証 方 法 事 前 共 有 鍵 vpn-client IPsec VPN 0.0.0. 事 前 共 有 鍵 fortigate 6 7 リモートアクセスにて [VPN 設 定 ]をクリック [ 接 続 名 ]:vpn-client [タイプ]:IPsec-VPN [リモート GW]:0.0.0. [ 認 証 方 法 ]: 事 前 共 有 鍵 [ 事 前 共 有 鍵 ]:fortigate [OK]をクリック 6 7

VPN 接 続 接 続 確 認 FortiClient から FortiGate へ VPN 接 続 を 行 います. VPN 接 続 6. で 作 成 したプロファイルを 使 用 して Fortigate へ VPN 接 続 します [vpn-client]を 選 択 test-user を 入 力 password を 入 力 [ 接 続 ]をクリック a 接 続 が 開 始 するとクライアント 画 面 が 下 記 のように 変 わります VPN 接 続 を 終 了 する 際 は クライアント 画 面 下 部 の[ 切 断 ]をクリックして 下 さい

. VPN 接 続 確 認 正 しく VPN 接 続 できているか コマンドプロンプトを 使 用 して 確 認 します.. VPN 接 続 前 の 設 定 状 況 VPN 接 続 前 の 各 コマンドの 値 は 下 記 の 通 りとなります ipconfig インターフェースには 物 理 インターフェースに 割 り 当 てられている IP アドレスが 表 示 されています route print

.. VPN 接 続 後 の 設 定 状 況 VPN 接 続 前 の 各 コマンドの 値 は 下 記 の 通 りとなります ipconfig VPN 接 続 用 に IP アドレスが 割 り 当 てられています routeprint ルート 情 報 に 新 たに 9.68..0 を 起 点 としたルートが 追 加 されています tracert