目 次 改 訂 履 歴... はじめに... LTP over IPsec VPN 設 定.... ユーザ ユーザグループの 作 成..... ユーザの 作 成..... ユーザグループの 作 成.... ファイアウォールアドレスの 作 成... 8. LTP クライアント 用 アドレス... 8.



Similar documents
目 次 改 訂 履 歴... はじめに... IPsec-VPN 設 定.... ユーザ ユーザグループの 作 成..... ユーザの 作 成..... ユーザグループの 作 成...6. ファイアウォールアドレスの 作 成...7. VPN ウィザードの 作 成...8. ファイアウォールポリシー

ルーティングベースIPsecVPN設定手順書

目 次 改 訂 履 歴... はじめに... SSL-VPN 設 定...6. ユーザ ユーザグループの 作 成 ユーザの 作 成 ユーザグループの 作 成...7. ファイアウォールオブジェクトの 作 成 アクセス 先 ネットワーク 指 定 用 アドレスオブジェ

L2TP_IPSec-VPN設定手順書_

目 次 改 訂 履 歴... はじめに... ウェブフィルタ 設 定 任 意 に 指 定 した Web サイト.... プロファイルの 設 定.... ポリシーへ 適 用...6. 動 作 確 認 動 作 確 認 ログの 確 認 補 足...7 ウェブフィルタ 設

目 次 1 改 訂 履 歴 はじめに ユーザの 作 成 ユーザの 作 成 ユーザグループの 作 成 ユーザの 追 加 SSID の 設 定 設 定 画 面 へ 移 動 SSID の 作 成...8 4

FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定 ログイン ローカル 側 インターフェース 設 定 GUI 言 語 設 定 GUI ログイン 日 本 語

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

OS5.2_SSLVPN設定手順書

目 次 1 改 訂 履 歴 はじめに L2 ACL 基 本 設 定 L2 ACL の 作 成 L2 ACL のインタフェースまたは VLAN への 適 用 L2 ACL の 設 定 の 確 認 L3 AC

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

目 次 1 はじめに 本 マニュアルの 目 的 注 意 事 項 ご 利 用 のイメージ の 設 定 フロー 概 略 5 3 スマートフォン (Android 6.0) の 設 定 例 接 続 設 定 例 (Sony XPERI

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

目 次 はじめに... 3 間 接 接 続 環 境 かどうかの 判 断... 3 前 提 となる 回 線 構 成 PC-A1 の 仮 想 ハブ 設 定 PC-A1 の 仮 想 ネットワークアダプタを 仮 想 ハブに 接 続 する ブロードバンドルータの 静

- 目 次 Ⅰ.IP 電 話 機 器 配 線 配 線 例...3 Ⅱ.PCのネットワーク 設 定 Windows XP のTCP/IPの 設 定...4 Ⅲ.インターネット 接 続 設 定 インターネット 接 続 設 定.

生徒モード使用方法

Ver.30 改 版 履 歴 版 数 日 付 内 容 担 当 V /09/5 初 版 発 行 STS V /0/8 証 明 書 バックアップ 作 成 とインストール 手 順 追 加 STS V /0/7 文 言 と 画 面 修 正 STS V..30 0//6

3 画 面 上 部 の ネットワーク 環 境 から ネットワーク 環 境 を 編 集... を 選 択 します 4 表 示 された ネットワーク 環 境 の 画 面 左 下 の + をクリックすると [ 名 称 未 設 定 ]と 項 目 が 追 加 されるので 名 称 を plala と 入 力 し

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

購買ポータルサイトyOASIS簡易説明書 b

改 版 履 歴 版 数 改 版 日 改 版 内 容 初 版 1

IPv6トンネル対応アダプタ(MA-100)設定手順書

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

Windows 7ファイル送信方法 SMB編

Bizメール&ウェブ エコノミー メール設定ガイド

XPFILESHARE.PDF

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

ユーザーガイド

ご 利 用 におけ る 制 限 事 項 と 入 力 制 限 一 覧 ご 利 用 いただ く サービスにおいて 以 下 のよ う な 制 限 事 項 や 入 力 制 限 を 設 けています ご 利 用 時 には ご 注 意 く ださい 制 限 事 項 と 入 力 制 限 は 2016 年 3 月 9

雇用保険被保険者資格取得届(様式)編

情 報 教 育 センタ ー 1 の 設 定 説 明 は で 行 います. 他 のバージョンの を 利 用 されたい 方 は 適 宜 読 み 替 えてください. ft での 設 定 なります. の 起 動 を 起 動 します.この 時 点 で, 次 の 新 しいプロファイル 画 面 が 表 示 される

本 マニュアルでは Windows 0をご 利 用 の 場 合 のインターネットと メールの 設 定 についてご 案 内 しています 以 降 の 設 定 を 行 う 前 に eo 光 ネットかんたん 設 定 ガイド ( 別 冊 ) 第 章 をご 覧 いただき ご 利 用 のパソコンと 各 機 器 を

WebMail ユーザーズガイド

目 次 第 1 章 は じ め に... 3 第 2 章 基 本 的 な キ ー 操 作... 4 第 3 章 メ ニ ュ ー 画 面... 6 第 4 章 入 荷 業 務... 7 第 5 章 出 荷 業 務... 9 第 6 章 商 品 照 会...11 第 7 章 棚 卸 業 務...12 第

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

ユーザーマニュアル

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

<4D F736F F D C B838B91CE8DF491808DEC837D836A B76312E342E646F63>

ATOK Syncの設定方法と使い方(Mac用)

R76 Application Control & URL Filtering Guide

目 次 1 インストール 手 順 プログラム データファイルのインストール Microsoft Access2013Runtime SP1(32bit) 版 のインストール 基 本 操 作 ログイン メニュー...

Microsoft Word - SoftAP設定_BKK1.doc

クーポン販売かんたんインストールガイド

ソ フ ト ウ ェ ア ト ー ク ン の ダ ウ ン ロ ー ド 方 法 以 下 の サ イ ト か ら ダ ウ ン ロ ー ド 方 法 の 確 認 を 行 っ て く だ さ い な お ソ フ ト ウ ェ ア ト ー ク ン に つ い て の 詳 細 や ご 利 用 方 法 よ く あ る

改 版 履 歴 版 数 日 付 内 容 担 当 V /4/1 初 版 NII

はじめに 本 書 は SUPER COMPACT Pathfinder DFS のご 利 用 に 際 して クライアント 端 末 の 設 定 方 法 について 説 明 して います なお 本 書 内 で 使 用 している 図 は 標 準 的 な 設 定 によって 表 示 されるものを 使 用 してお

WebCaster600MNファームウェアバージョンアップ手順 (Macintosh編)

Microsoft PowerPoint _リビジョンアップ案内_最終.pptx

Windows 10

ご 注 意 (1) 本 書 の 内 容 の 一 部 又 は 全 部 を 無 断 で 転 載 することは 禁 止 されています (2) 本 書 の 内 容 は 将 来 予 告 無 しに 変 更 することがあります (3) 本 書 の 内 容 は 万 全 を 期 して 作 成 しておりますが ご 不 審

Windows XPファイル送信方法 SMB編

4-ALLx-xx002-03_ALL 製品ダウンロード・プロダクトキー発行について

Microsoft PowerPoint - US kakeya-win10.ppt [互換モード]

Microsݯft Word - 91 forܠ2009November.docx

180404

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

Untitled

スライド 1

< 既存登録情報の変更フロー> FAXOCR登録

1 章.パソコンの 共 有 フォルダを 作 成 する 下 記 に パソコン 側 で 共 有 フォルダを 作 成 する 方 法 を 説 明 します パソコンのOSによって 作 成 する 方 法 が 異 なるので WindowsVista/7/8それぞれの 場 合 について 説 明 します 1.1.Wi

目 次 機 能 概 要 ン/ チャ 引 新 規 注 文 - WAY 新 規 注 文 - WAY OCO 新 規 注 文 - 成 行 新 規 注 文 - 指 値 逆 指 値 新 規 注 文 - IFD 新 規 注 文 - OCO 新 規 注 文 - IFDOCO 新 規 注 文 - 決 済 注 文 -

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は

ファイルサーバー(NFS) 構築ガイド

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

アプリケーション補足説明書(Office2003)

NetAttest EPS設定例

Microsoft Word - 養生学研究投稿規定(改)

V-CUBE One

<4D F736F F F696E74202D C90BF8F CC8DEC90AC97E181698A4F8D E8816A5F56322E707074>

MetaMoJi ClassRoom/ゼミナール 授業実施ガイド


メールソフトの 設 定 アルフ ァ メ ールプラチナのメ ールア ド レスは 普 段 ご 利 用 の メ ールソ フ ト で も メ ールを 送 受 信 する こ とができま 基 本 設 定 項 目 メールアカウント メールパスワード 受 信 メールサーバ アカウント 名 % ド メイン 名 アルフ

Microsoft Word - ML_ListManager_10j.doc

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

の た め 委 託 事 業 者 の 選 定 に あ た っ て は こ れ ら C M 業 務 の 遂 行 能 力 及 び 業 務 実 績 に つ い て も 本 業 務 の 審 査 項 目 と し て 重 視 す る も の と す る 3 参 加 資 格 提 案 書 を 提 出 す る も の(

目 次 はじめに キャンパスメールを 利 用 するには キャンパスメール 利 用 申 請 を 行 う アカウント 有 効 化 (アクティベーション)を 行 う メールの 利 用 WEB ブラウザからメールを 利 用

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

AirStationPro初期設定

次 NV*** レコーダーの 管 理 者 名 /パスワード 登 録 順... 3 NV*** レコーダーの 管 理 者 名 /パスワード 変 更 順... 4 NV*** レコーダーへのカメラの 管 理 者 ユーザー 名 /パスワード 設 定 順... 5 NV*** レコーダーへの 認 証 対 応

Server と Lync Server の 使 用 が 含 まれます ユーザーは これらの 製 品 とともに 使 用 するのに 必 要 な Windows Server CAL と Exchange および/または Lync Server の 適 切 な CAL を 取 得 する 必 要 がありま

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 /07/ 版 発 行 - システムリプレースにより 全 面 刷 新 //07/ 版 発 行 3 誤 字 等 の 修 正 /

目 次 目 次... 本 書 の 見 かた... 2 商 標 について... 2 オープンソースライセンス 公 開... 2 はじめに... 3 概 要... 3 使 用 環 境 について... 4 対 応 している OS およびアプリケーション... 4 ネットワーク 設 定... 4 Googl

医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート - 目 次 - < 第 1 章 > 共 通 事 項 説 明 医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート 目 次 1.1 本 システムの 注 意 点 入 力 項 目 について 基 本 情

PowerPoint プレゼンテーション

Microsoft Word - 操作マニュアル(石油コンビナート_オフラインソフト編)_v0.2.doc

PowerPoint プレゼンテーション

管理者ガイド

HDC-EDI BaseのAny変換における閏年の取り扱いに関する重要なお知らせ

ご 利 用 の 前 に 手 順 初 回 ご 利 用 時 に 必 ずご 確 認 ください ご 利 用 の 前 に (ご 利 用 環 境 の 確 認 ) P アクセス 方 法 (IMAGE WORKSサイトへアクセス) P 初 期 設 定 (JREのインストール) P

以 下 に 手 順 の 流 れを 記 載 します 3ページ 以 降 で 各 項 目 の 手 順 を 説 明 します ( をクリックすると 該 当 ページにジャンプします ) また 4ページに 汎 用 データ 受 入 に 関 するよくあるお 問 い 合 わせをご 紹 介 しています Step (3ペー

JALラウンジマニュアル

WEBメールシステム 操作手順書

PowerPoint プレゼンテーション

立ち読みページ

目 次 利 用 に 際 しての 注 意 事 項... ユーザー 登 録... ログイン... 課 題 申 請... 5 装 置 予 約... 6 ライセンス 取 得 方 法... 7 利 用 料 金 の 確 認 ( 準 備 中 ) 外 部 発 表 登 録 の 方 法... 5 < 附

Transcription:

Ver..0 承 認 確 認 担 当 0 年 0 月 日 株 式 会 社 ネ ッ ト ワ ー ル ド S I 技 術 本 部 イ ン フ ラ ソ リ ュ ー シ ョ ン 技 術 部

目 次 改 訂 履 歴... はじめに... LTP over IPsec VPN 設 定.... ユーザ ユーザグループの 作 成..... ユーザの 作 成..... ユーザグループの 作 成.... ファイアウォールアドレスの 作 成... 8. LTP クライアント 用 アドレス... 8. ポリシーベース IPsec VPN を 有 効 化... 8. IPsec-VPN フェイズの 作 成... 9.. フェイズ の 作 成... 9.. フェイズ の 作 成... 0.. フェイズ の 設 定.... ファイアウォールポリシーの 作 成..... LTP over IPsec VPN 用 ポリシーの 作 成..... LTP Client から 内 部 宛 通 信 の 許 可 ポリシーの 作 成... クライアント 端 末 設 定.... VPN 接 続 用 プロファイルの 作 成.... VPN 接 続 用 プロファイル 設 定... VPN 接 続 接 続 確 認.... VPN 接 続.... VPN 接 続 確 認... Copyrightc0 Networld Corporation. All rights

改 訂 履 歴 変 更 履 歴 番 号 変 更 年 月 日 Version Page status 変 更 内 容 作 成 承 認 0/0/.0 o 新 規 作 成 NWL NWL status: a(dd), d(elete), r(eplace), o(ther) マニュアルの 取 り 扱 いについて 本 書 の 記 載 内 容 の 一 部 または 全 部 を 無 断 で 転 載 することを 禁 じます 本 書 の 記 載 内 容 は 将 来 予 告 無 く 変 更 されることがあります 本 書 を 使 用 した 結 果 発 生 した 情 報 の 消 失 等 の 損 失 については 責 任 を 負 いかねます 本 書 の 設 定 内 容 についてのお 問 い 合 わせは 受 け 付 けておりませんのでご 了 承 ください 本 書 の 記 載 内 容 は 動 作 を 保 証 するものではございません 従 いましてお 客 様 への 導 入 時 には 必 ず 事 前 に 検 証 を 実 施 してください Networldテクニカルサポート Tech-World Fortinet 製 品 に 関 するソフトウェアサポート 窓 口 https://hds.networld.co.jp/helpdesk/support/login.jsp Fortinet FAQ Fortinet 製 品 に 関 するよくある 問 い 合 わせ https://hds.networld.co.jp/helpdesk/support/faq_info.jsp?link_id=tec メーカサイト Fortinet テクニカルドキュメント http://docs.fortinet.com/fgt.html Fortinet Knowledge Base http://kb.fortinet.com/kb/microsites/microsite.do Copyrightc0 Networld Corporation. All rights

はじめに はじめに 本 手 順 書 は LTP over IPsec VPN を 利 用 したリモートクライアントによる VPN 接 続 手 順 を 説 明 しております インターフェースなどの 初 期 設 定 につきましては 別 紙 FAQ の 基 本 設 定 について をご 確 認 下 さい URL: https://hds.networld.co.jp/faq/fortinet/0000-.pdf 構 成 図 機 器 情 報 ファームウェア FGT_A:FortiGate-VM FortiOS.0. PC_A:Windows Professional PC_B:Windows Professional 設 定 内 容 説 明 本 手 順 書 は インターネット 上 にある PC_A から LTP over IPsec VPN トンネルを 通 じて 社 内 LAN に 設 置 し ている PC_B へアクセスを 目 的 としております 設 定 内 容 は FortiGate への VPN の 設 定 と Wondows/Windows8/Windows8. を 対 象 としたクライアント 端 末 の 設 定 手 順 について 記 載 しております Copyrightc0 Networld Corporation. All rights

設 定 値 一 覧 インターフェース 情 報 項 番 インタフェース 名 IPアドレス サブネットマスク アクセス port 9.8.....0 ping,https,ssh port 0.0.0....0 ユーザ 情 報 項 番 ユーザ 名 パスワード ユーザグループ 名 test-user password test-group ファイアウォールアドレス 項 番 名 前 タイプ サブネット/IP 範 囲 LTPClients_Address IP 範 囲 9.8..0-0 IPsec- VPN ( Phase) 項 番 名 前 リモートゲートウェイ ローカルインターフェース 事 前 共 有 鍵 IPsecインターフェースモード 暗 号 化 DHグループ LTP_phase ダイヤルアップユーザ port password 無 効 DES - SHA IPsec- VPN ( Phase) 項 番 名 前 フェイズ 暗 号 化 暗 号 化 暗 号 化 PFS 鍵 の 有 効 時 間 LTP_phase LTP_phase DES - SHA AES8 - SHA DES - MD 無 効 両 方 /00( 秒 )/0000(キロバイト) Firewallポリシー 項 番 ソースI/F 名 ソースアドレス デストI/F 名 デストアドレス スケジュール サービス アクション NAT VPNトンネル リモートからイニシエートされたトラフィック port all port all always ALL ACCEPT 有 効 - - port all port all always ALL IPsec - 有 効 許 可 port LTPVlient_Address port all always ALL ACCEPT 無 効 - - ルーティング 情 報 項 番 宛 先 IP/マスク デバイス 0.0.0. port Copyrightc0 Networld Corporation. All rights

LTP over IPsec VPN 設 定 FortiGate に LTP over IPsec VPN 接 続 のための 設 定 を 行 います. ユーザ ユーザグループの 作 成 ユーザとユーザグループを 作 成 します.. ユーザの 作 成 ユーザ&デバイス > ユーザ > ユーザ 定 義 にて ユーザを 作 成 します [ 新 規 作 成 ]をクリック [Next]をクリック [ユーザ 名 ]:test-user [パスワード]:password [Next]をクリック [Next]をクリック [ 有 効 ]にチェックが 入 っていることを 確 認 [Done]をクリック Copyrightc0 Networld Corporation. All rights

a.. ユーザグループの 作 成 ユーザ&デバイス > ユーザ > ユーザグループ にて ユーザグループを 作 成 します [ 新 規 作 成 ]をクリック [ 名 前 ]:test-group [メンバー]:test-user [OK]をクリック Copyrightc0 Networld Corporation. All rights

. ファイアウォールアドレスの 作 成 ファイアウォールオブジェクト > アドレス > アドレス にて ファイアウォールアドレスを 作 成 します [ 新 規 作 成 ]をクリック [ 名 前 ]:LTPClients_Address [タイプ]:IP 範 囲 [サブネット/IP 範 囲 ]:9.8..0-9.8..0 [OK]をクリック. LTP クライアント 用 アドレス LTP クライアントへ 払 い 出 すアドレスを 指 定 します config vpn ltp set eip 9.8..0 set sip 9.8..0 set status enable set usrgrp " test-group" end. ポリシーベース IPsec VPN を 有 効 化 システム > 設 定 > フューチャー よりポリシーベース IPsec VPN を 有 効 化 します [Policy-based IPsec VPN]:on [ 適 用 ]をクリック Copyrightc0 Networld Corporation. All rights 8

. IPsec-VPN フェイズの 作 成 LTP over IPsec VPN 用 のフェイズを 作 成 します.. フェイズ の 作 成 VPN > IPsec > 自 動 鍵 (IKE) より フェイズを 作 成 します [フェイズ を 作 成 ]をクリック [ 名 前 ]:LTP_phase [リモートゲートウェイ]:ダイヤルアップユーザ [ローカルインターフェース]:port [ 事 前 共 有 鍵 ]:password [IPsec インターフェースモードを 有 効 にする]: 無 効 [ 暗 号 化 & 認 証 ]:. DS - SHA 8 [DH グループ]: 9 [OK]をクリック 8 9 Copyrightc0 Networld Corporation. All rights 9

.. フェイズ の 作 成 VPN > IPsec > 自 動 鍵 (IKE) より フェイズ を 作 成 します [フェイズ を 作 成 ]をクリック [ 名 前 ]:LTP_phase [フェイズ ]:LTP_phase [ 暗 号 化 & 認 証 ]:. DES - SHA. AES8 SHA. DES MD [perfect forward secrecy(pfs)を 有 効 にする]: 無 効 [ 鍵 の 有 効 時 間 ]: 両 方 /00( 秒 )/0000(キロバイト) [OK]をクリック Copyrightc0 Networld Corporation. All rights 0

.. フェイズ の 設 定 作 成 した LTP over IPsec VPN フェーズ に CLI から LTP の 設 定 を 追 加 します config vpn ipsec phase edit "LTP_phase" set encapsulation transport-mode set ltp enable next end. ファイアウォールポリシーの 作 成 ポリシーを 作 成 します.. LTP over IPsec VPN 用 ポリシーの 作 成 Policy > Policy > Policy にて LTP over IPsec VPN 接 続 用 のポリシーを 作 成 します 8 9 0 [ 新 規 作 成 ]をクリック [ポリシータイプ]:VPN [ポリシーサブタイプ]:IPsec [ローカルインターフェース]:port [ 送 信 元 アドレス]:all [Outgoing VPN インターフェース]:port [リモートの 保 護 サブネット]:all [スケジュール]:always [サービス]:ALL [VPN トンネル]: 既 存 のものを 使 う [VPN トンネル]:LTP_phase [リモートサイトからイニシエートされたトラフィックを 許 可 する]: 有 効 ページ 下 の[OK]をクリック c 8 0 9 Copyrightc0 Networld Corporation. All rights

.. LTP Client から 内 部 宛 通 信 の 許 可 ポリシーの 作 成 Policy > Policy > Policy にて LTP クライアントから 内 部 宛 の 通 信 を 許 可 するポリシーを 作 成 します [ 新 規 作 成 ]をクリック [incoming インターフェース]:port [ 送 信 元 アドレス]:LTPClients_Address [Outgoing インターフェース]:port [ 宛 先 アドレス]:all [スケジュール]:always [サービス]:ALL [アクション]:ACCEPT [OK]をクリック 以 上 で FortiGate の 設 定 は 終 了 となります 以 上 で FortiGate の 設 定 は 終 了 です Copyrightc0 Networld Corporation. All rights

クライアント 端 末 設 定 FortiGate に 行 った 設 定 をもとに クライアント 端 末 へ LTP over IPsec VPN 接 続 のための 設 定 を 行 います. VPN 接 続 用 プロファイルの 作 成 LTP over IPsec VPN 接 続 用 のプロファイルを 作 成 します クライアント 端 末 設 定 情 報 項 番 インターネットアドレス 接 続 先 の 名 前 ユーザ 名 パスワード 0.0.0. LTP over IPsec VPN 接 続 用 test-user password [ネットワークと 共 有 センター]を 開 く [ 新 しい 接 続 またはネットワークのセットアップ]をクリック [ 職 場 に 接 続 します]を 選 択 [ 次 へ]をクリック [] [いいえ 新 しい 接 続 を 作 成 します]を 選 択 [ 次 へ]をクリック [インターネット 接 続 (VPN)を 使 用 します]をクリック Copyrightc0 Networld Corporation. All rights

8 9 0 [インターネットアドレス]:0.0.0. [ 接 続 先 の 名 前 ]:LTP over IPsec VPN 接 続 用 [ 次 へ]をクリック [ユーザ 名 ]:test-user [パスワード]:password [ 接 続 ]をクリック c 8 9 0 [スキップ]をクリックし 一 度 接 続 をキャンセルします Copyrightc0 Networld Corporation. All rights

. VPN 接 続 用 プロファイル 設 定 作 成 したプロファイルの 設 定 変 更 を 行 います プロファイル 設 定 情 報 項 番 VPNの 種 類 キー PAP CHAP MS-CHAP v LTP/IPsec password 有 効 無 効 無 効 [ネットワークと 共 有 センター]より[アダプターの 設 定 変 更 ]を 開 く 作 成 したプロファイル[LTP over IPsec VPN 接 続 用 ]を 右 クリック [プロパティ]をクリック [セキュリティ]タブをクリック [VPN の 種 類 ]:IPsec を 利 用 したレイヤー トンネリングプロトコル(IPsec/LTP) [ 詳 細 設 定 ]をクリック [ 認 証 に 事 前 共 有 キーを 使 う]を 選 択 8 [キー]:password 9 [OK]をクリック 0 [ 暗 号 化 されていないパスワード(PAP)]: 有 効 [チャレンジハンドシェイク 承 認 プロトコル(CHAP)]: 無 効 [Microsoft CHAP Version (MS-CHAP v)]: 無 効 [OK]をクリック 8 0 9 Copyrightc0 Networld Corporation. All rights

VPN 接 続 接 続 確 認 クライアント 端 末 から FortiGate へ VPN 接 続 を 行 います. VPN 接 続. で 作 成 したプロファイルを 使 用 して Fortigate へ VPN 接 続 します [ネットワーク 接 続 ]を 開 く [LTP over IPsec VPN 接 続 用 ]をダブルクリック [ユーザー 名 ]:test-user [パスワード]:password [ 接 続 ]をクリック c c 接 続 後 は 下 記 のように 表 示 が 変 わります Copyrightc0 Networld Corporation. All rights

. VPN 接 続 確 認 正 しく VPN 接 続 できているか コマンドプロンプトを 使 用 して 確 認 します ipconfig VPN 接 続 用 に IP アドレスが 割 り 当 てられています routeprint ルート 情 報 に 新 たに 9.8.. を 起 点 としたルートが 追 加 されています tracert 社 内 PC_B 宛 のルートが 確 認 できます Copyrightc0 Networld Corporation. All rights