リストア手順書

Similar documents
OS5.2_SSLVPN設定手順書

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

L2TP_IPSec-VPN設定手順書_

Microsoft PowerPoint - APM-VE(install).pptx

BIG-IP Virtual Edition デプロイ手順書 v11.x v13.x Ver. 1.3 株式会社ネットワールドインフラソリューション技術部ネットワークソリューショングループ

Microsoft PowerPoint - set_up_bigip_ve_trial_mod.pptx[読み取り専用]

タイムゾーンの設定 エージェントオプション ESX/ESXi サーバ エージェントオプション仮想アプライアンス ライセンスの入力 管理サーバへの登録 (STEP4)

How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panora

GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

ごあいさつ このたびは InterSecVM/CS V5.0 for VMware を購入いただき まことにありがとうございます 本書は 購入いただいた製品のセットアップ手順を中心に記載しています 製品をお使いになる前に必ずお読みください i

Panda GateDefender Virtual eseries スタートガイド

まえがき 2011 年 11 月 1 日 ver1.0 [ 初版 ] 本手順書では vcenter サーバが管理する仮想コンピュータを Acronis Backup & Recovery 11 エージェント for ESX(i)( バーチャルアプライアンス ) を用いてバックアップする手順をご紹介し

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

Fortinet社

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

2

Fortinet社

Fortinet 社 FortiExplorer 操作マニュアル 株式会社ネットワークバリューコンポネンツ 第一版 Page1 Network Value Components Ltd. Copyright (c)2012 Network Value Components Ltd. All Righ

WatchGuard XTMv スタートアップガイド

FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定 ログイン ローカル 側 インターフェース 設 定 GUI 言 語 設 定 GUI ログイン 日 本 語

改版履歴版数改版日付内容 年 10 月新規作成 i

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

SigmaSystemCenter 仮想マシンサーバ(ESX)のIPアドレス変更手順(SSC3.0~3.5u1)

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

本マニュアルに記載された内容は 将来予告なしに一部または全体を修正及び変更することがあります なお 本マニュアルにこのような不備がありましても 運用上の影響につきましては責任を負いかねますのでご了承ください 本マニュアルの一部 あるいは全部について 許諾を得ずに無断で転載することを禁じます ( 電子

- 目次 - 1 改訂履歴 はじめに 事前準備 作業 PC の準備 BIG-IP Virtual Edition のメディア保存 VMware vsphere Client のインストール vsphe

_mokuji_2nd.indd

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Barracuda SSL VPN

目次 目次 サービス内容... 2 どこでもキャビネットとは... 2 Windows クライアント版アプリの概要... 2 お問い合わせ窓口... 2 インストール / アンインストール... 3 インストールする... 3 アカウントを設定する... 5 アンインストールする... 8 基本操作

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

Fortinet社

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

conf_example_260V2_inet_snat.pdf

Acronis Backup 12.5 Advanced NetAppスナップショット連携

マネージドクラウド with bit-drive 仮想マシンサービス 管理者マニュアル [ 管理者さま向け ] 2018 年 10 月 15 日 Version 3.0 bit- drive 2018/10/15 Version 3.0 マネージドクラウド with bit-drive 仮想マシン

Fortinet社

Fortinet社

ごあいさつ このたびは InterSecVM/MW V5.0 for VMware を購入いただき まことにありがとうございます 本書は 購入いただいた製品のセットアップ手順を中心に記載しています 製品をお使いになる前に必ずお読みください i

Fortinet社

PowerPoint プレゼンテーション

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 日ネットワールド 新規 I

PowerPoint プレゼンテーション

F5 手順書

Microsoft Word - FortiGate_NH-FV1連携手順書 doc

LTE モバイルルータ ソフトウェア更新手順 第 2 版 2017 年 9 月 富士通株式会社

共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて

Windows ログオンサービス インストールマニュアル 2018/12/21 1

SetupVerup_dl_M

管理者マニュアル

UNIVERGE SG3000 から SG3600 Ver.6.2(2012 年モデル ) への 移行手順 All Rights Reserved, Copyright(C) NEC Corporation 2017 年 11 月 4 版

Maple 12 Windows版シングルユーザ/ネットワークライセンス

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

SCC(IPsec_win10)_リモート設定手順書.doc

Microsoft Word - ESX_Setup_R15.docx

リモートアクセスライト インストールガイド リモートアクセスライト インストールガイド 第 1. 1 版 2017 年 12 月 12 日

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

カルテダウンロード 操作マニュアル

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

ServerView RAID Manager VMware vSphere ESXi 5 インストールガイド

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

おことわり 本書の内容の一部又は全部を無断転載することは禁止されています 本機の外観及び仕様は改良のため 将来予告無しに変更することがあります 本書の内容について万一不審な点や誤りなどのお気付きの点がありましたらご連絡ください 本書に記載されている会社名 商品名などは 一般に各社の商標又は登録商標で

Microsoft Word - ESX_Restore_R15.docx

Alfa-Products_installguide

目次 1. はじめに ライセンス証書の受領 ライセンス証書に含まれる内容 環境前提条件 準備 インストール環境の確認 ファイル インストール インストール後の Dr

Microsoft Word - CTYウイルスバスターMD版 インストールマニュアル 2017 windows.doc

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

Stepguide15_shisa_guard.indd

iStorage ソフトウェア VMware vCenter Plug-in インストールガイド

CommonMP Ver1.5 インストール手順書 目 次 1. 概要 目的 必要動作環境 ハードウェア構成 ソフトウェア構成 CommonMP のインストール手順 利用フロー

MadCap Flare ライセンス認証 MadCap 製品のライセンス認証 Flare インストール前のご注意 インストールする前に是非お読みください [ Flare 2018 の推奨システム要件 ] 推奨メモリサイズ 4096 MB 1.4 GB の空きディスク容量 Intel Pentium

付録

クラウドファイルサーバーデスクトップ版 インストールマニュアル ファイルサーバー管理機能 第 1.1 版 2017/01/24 富士通株式会社

目次 NetworkValueComponents.Ltd 1. 設定情報の引継ぎ Config の保存 準備 PC の設定 接続 Config の保存 WebUI でのアップグレード..

Microsoft Word - クライアントのインストールと接続設定

アップデート手順概要

カスタマーコントロール接続設定 (VPN クライアントソフト設定マニュアル :SSL-VPN 経由 ) 第 1.8 版 2017 年 4 月 KDDI 株式会社 1 Copyright KDDI Corporation All Rights Reserved.

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

目次 1. はじめに ライセンス証書の受領 ライセンス証書に含まれる内容 環境前提条件 準備 インストール環境の確認 ファイル インストール インストール後の Dr

Managed Firewall NATユースケース

Microsoft Word - BJ-Trans_JW_SXFInstallguide.doc

URoad-TEC101 Syslog Guide

新規インストールガイド Microsoft Office Professional Plus 2016 本書は Download Station から Microsoft Office Professional Plus 2016( 以下 Office) をダウンロ ドし 新規インストールを行う手順

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

MSSQL2014+NPMインストール手順書

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

Microsoft PowerPoint ï½žéł»å�’å–¥æœ�ㇷㇹㅃㅀ㇤ㅳㇹㅋㅼㅫ曉逃.ppt [äº™æ‘łã…¢ã…¼ã…›]

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

Express5800/51Le電源交換

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

FortiGate Ver.4.0MR3Patch14 Information 1

KDDI ホスティングサービス G120 KDDI ホスティングサービス G200 WordPress インストールガイド ( ご参考資料 ) rev.1.2 KDDI 株式会社 1

SELECT Server XM (ver

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

Transcription:

Ver. 2.0 承認確認担当 2 0 1 4 年 4 月 8 日株式会社ネットワールド S I 技術本部ネットワークソリューション技術部

- 目次 - 1 改訂履歴... 3 2 はじめに... 4 3 事前準備... 5 3.1 作業 PC の準備... 5 3.2 VMware vsphere Client のインストール... 5 3.3 Fortigate Virtual Appliance のメディア保存... 5 3.4 Fortigate 周辺のネットワークの確認... 5 4 VMware vcenter Server または VMware ESX/i へのアクセス... 6 5 Fortigate Virtual Appliance のデプロイ... 8 6 vswitch の設定... 15 7 Fortigate Virtual Appliance 起動と初期設定... 17 7.1 Fortigate Virtual Appliance の起動... 17 7.2 コンソールを開く... 17 7.3 初期設定... 18 7.3.1 ログイン... 18 7.3.2 インターフェース設定... 19 7.3.3 デフォルトゲートウェイ設定... 21 7.3.4 オートアップデートトンネル設定 ( プロキシサーバを経由する場合のみ )... 22 8 Fortigate Virtual Appliance ライセンスアップデート... 23 9 Fortigate Virtual Appliance CPU とメモリ ディスク領域の変更... 26 10 Fortigate Virtual Appliance ディスクのフォーマット... 27 10.1 ディスクフォーマットの実行... 27 10.2 フォーマット完了の確認... 28 11 よくある質問... 29 11.1 どの OVF ファイルを使用したらいいのかわかりません... 29 11.2 ライセンスが認証できません!... 29 11.3 ライセンスが無効だと注意分が表示され GUI へログインできません... 29 11.4 ログが溜まりません!... 29 11.5 FortiGate-VM がライセンス認証できなくなったら機能の動作はどうなるの?... 29 2

1 改訂履歴 変更履歴 番号 変更年月日 Version Page status 変更内容 作成 承認 1 2011/09/01 1.0 新規 作成 山下 2 2011/10/15 1.1 a MR3 Patch2 の ovf ファイルデプロイ手順に変更 山下 3 2012/10/29 1.5 a プロキシ VLAN 使用時の注意書き追記 向井 4 2012/12/26 1.6 a 項番 8, 9, 10 を追記 向井 5 2012/12/27 1.6.1 a P23 に サポートされるブラウザを明記 三浦 6 2014/04/08 2.0 r Forti OS ver5.0.6 対応 金澤 status: a(dd), d(elete), r(eplace), o(ther) マニュアルの取り扱いについて 本書の記載内容の一部または全部を無断で転載することを禁じます 本書の記載内容は将来予告無く変更されることがあります 本書を使用した結果発生した情報の消失等の損失については 責任を負いかねます 本書の設定内容についてのお問い合わせは 受け付けておりませんのでご了承ください 本書の記載内容は 動作を保証するものではございません 従いましてお客様への導入時には 必ず事前に検証を実施してください Networld テクニカルサポート Networld ホームページ http://www.networld.co.jp/ Tech-World Fortinet 製品に関するソフトウェアサポート窓口 https://hds.networld.co.jp/helpdesk/support/login.jsp Fortinet FAQ Fortinet 製品に関するよくある問い合わせ https://hds.networld.co.jp/helpdesk/support/faq_info.jsp?link_id=tec メーカサイト Fortinet テクニカルドキュメント http://docs.fortinet.com/fgt.html Fortinet Knowledge Base http://kb.fortinet.com/kb/microsites/microsite.do 3

2 はじめに 本書は Fortigate Virtual Appliance ver5.0.6 を vsphere 5.1 へデプロイする方法について説明した手順書です また 本書では以下環境にて 手順書を作成しています Product S/W Fortigate Ver5.0.6 Product VMware vsphere VMware vsphere Client VMware vcenter Server VMware ESX/i S/W VMware ESX 4.0, 4.1 ESXi 4.0/4.1/5.0/5.1/5.5 注意事項ライセンスのアップデートには Fortigate Virtual Appliance がインターネットにアクセス可能な環境が必要です アップデートが出来ない際には TECworld へお問い合わせ下さい ( インシデントは消費致します ) 4

3 事前準備 本章では デプロイする前段階で必要な事前準備について説明します 3.1 作業 PC の準備 VMware 環境にアクセスできる Windows 端末を用意します 端末には後述する VMware vsphere Client をインストールする必要があります 端末には後述する FortiAnalyzer Virtual Appliance (ovf ファイル ) を HDD に保存しているか または USB デバイス等で参照できる必要があります 3.2 VMware vsphere Client のインストール VMware vsphere Client のインストール条件として.NetFramework の導入が必須となります 作業前にインストールしておくことをお勧めします 3.3 Fortigate Virtual Appliance のメディア保存 Fortinet パートナー専用サイトより適切なモジュールをダウンロードします http://www.networld.co.jp/fortinet/p_download.htm ダウンロードには ID パスワードが必要となります 購入後に連絡致しておりますので そちらの情報をご参照ください VMware 用は FGT_VM64-v500-build271-FORTINET.out.ovf.zip ( 約 30MB ) です 解凍するとデプロイする.ovf ファイルが 4 種類入っているので環境に応じてご使用ください FortiGate-VM64.ovf: OVF template based on Intel e1000 NIC driver FortiGate-VM64.hw04.ovf: OVF template file for older (v3.5) VMware ESX server FortiGate-VMxx.hw07_vmxnet2.ovf: OVF template file for VMware vmxnet2 driver FortiGate-VMxx.hw07_vmxnet3.ovf: OVF template file for VMware vmxnet3 driver 3.4 Fortigate 周辺のネットワークの確認 Fortigate は以下の通信でライセンス同期や UTM のシグネチャを最新の状態にするため 導入する環境に応じて 以下のポートで通信します ライセンス同期が必須のため FortiGate-VM をオフラインで使用することはできません DNS Server 1 2 3 2 Proxy Server 内部 / 外部 DNS を参照してから Internet へアクセスする 1DNS サーバで名前解決 UDP:53.8888,1027,1031 2SSH で Internet へ TCP:443, プロキシ経由で Internet へアクセスする内部 / 外部 DNS を参照してからプロキシへアクセスする 2 内部 もしくは外部 DNS サーバで名前解決 2 プロキシサーバへアクセス TCP:8080( プロキシのポート ) 3 プロキシサーバを経由して SSH で Internet へ TCP:443 1 FortiGate-VM 5

4 VMware vcenter Server または VMware ESX/i へのアクセス 3.2 でインストールした VMware vsphere Client のショートカットを起動します 図 1 ショートカット起動 アクセス先 IP アドレス ユーザ名 パスワードを確認の上 vcenter Server または ESX/I に接続します 図 2 ログイン画面 6

vcenter Server または ESX/I に接続した画面例です デフォルトではホームが表示されますので インベントリのホストおよびクラスタをクリックします 図 3 ホームビュー ホストおよびクラスタに移動後は 下記のような画面となります 図 4 ホストおよびクラスタビュー 7

5 Fortigate Virtual Appliance のデプロイ 3.3 で用意した ovf ファイルをデプロイします ファイル -> OVF テンプレートのデプロイ をクリックするとウィザードが起動します 図 5 OVF テンプレートのデプロイウィザード起動 ソースパネルでは参照ボタンをクリックし 3.3 で用意した Fortigate Virtual Appliance (ovf) ファイルを選択します 次へをクリックします 図 6 ソースパネル 8

OVF テンプレートの詳細パネルでは 次へをクリックします 図 7 OVF テンプレートの詳細パネル エンドユーザー使用許諾契約書パネルでは 内容を確認し承諾ボタンをクリック後 次へをクリックします 図 8 エンドユーザー使用許諾契約書パネル 9

名前と場所パネルでは 名前フィールドで VMware 上 管理するための任意の名称を設定します インベントリの場所を指定し 次へをクリックします 図 9 名前と場所パネル ホスト / クラスタパネルでは クラスタまたはホストを指定し 次へをクリックします 図 10 クラスタパネル 10

リソースプールが存在する場合は リソースプールパネルが表示されます 適切なリソースプールを指定し 次へをクリックします 図 11 リソースプールパネル データストアパネルでは デプロイ先のデータストアを指定し 次へをクリックします 図 12 データストアパネル 11

ディスクのフォーマットパネルでは お手持ちの環境に合わせたものを選択し 次へをクリックします 図 13 ディスクのフォーマットパネル ネットワークマッピングパネルでは ソースネットワークにデフォルトで用意されている Network1~10 がリストされます ターゲットネットワークで構成されているセグメントを確認し適切に割り当てます ( 全てのポートは必ずどこかの vswitch につながることになり 切り離すことはできません ) 図 14 ネットワークマッピングパネル 12

終了準備の完了パネルには設定値のサマリーが表示されます 確認後 問題ければ終了ボタンをクリックすることでデプロイが始まります 図 15 終了準備の完了パネル デプロイ開始後 プログレスバーが表示されます デプロイ完了後は完了ダイアログが表示されます 図 16 デプロイステータスバーおよびデプロイ完了ダイアログ 13

作成した仮想マシンが存在することを確認します 図 17 仮想マシン作成の確認 14

6 vswitch の設定 ネットワークマッピングパネルで設定済みの場合は不要です 後から設定を修正する場合は デプロイした FortiGate Virtual Appliance をツリー構造から選択し 右側に表示されるフィールドのサマリ -> コマンド -> 設定の編集から修正を行ないます 図 18 ソースパネル 設定の編集をクリックすると仮想マシンのプロパティが表示されます ハードウェア -> ネットワークアダプタで編集したいインターフェースを選択し 設定します 変更後 OK ボタンをクリックします 図 19 仮想マシンのプロパティ 15

サマリでネットワークフィールドが変更されていることを確認します 図 20 ネットワークフィールドの変更確認 CPU メモリの増設は評価ライセンスアクティベーション後に変更してください FortiGate-VM には評価ライセンスが付与されているため 評価ライセンスを先にアクティベートします その時デフォルトの設定と差異があると有効化できません お手持ちのライセンスに合わせた増設は本手順書の手順 9 にて実施します なお評価ライセンスの CPU とメモリは CPU 1 コア / メモリ 1024MB です 16

7 Fortigate Virtual Appliance 起動と初期設定 7.1 Fortigate Virtual Appliance の起動 デプロイした Fortigate Virtual Appliance をツリー構造から選択し 右クリックメニューから電源 -> パワーオンを選択して電源を投入します 図 21 Fortigate Virtual Appliance の起動 7.2 コンソールを開く デプロイした Fortigate Virtual Appliance をツリー構造から選択し 右クリックメニューからコンソールを開くを選択してコンソール画面を開きます 図 22 コンソールを開く 17

7.3 初期設定 Fortigate Virtual Appliance はライセンス認証のため インターネット上にある Fortinet 社のライセンスサーバへの疎通が必要です そのための IP アドレスとルーティングの設定を行います 設定は CLI からのみ行います 7.3.1 ログイン Fortigate Virtual Appliance へログインします 初期設定時のログインアカウントは下記の通りです ログイン ID : admin パスワード : なし 図 23 CLI 画面 マウスの操作を Windows 側に戻すには Ctrl+Alt を押下します 18

7.3.2 インターフェース設定 以下のコマンドを実行し 6.vSwitch の設定 で割り当てたポートへ IP アドレスを設定します VLAN タグを使用する場合は設定せず 次のページを参照ください コマンド config system interface edit [port 番号 ] set ip [IPaddress/Subnet mask] set allowaccess [ 管理アクセス用プロトコル ] 設定したプロトコルでのみ Fortigate へのアクセスが可能です end IP 等パラメータはインストールする環境に合わせて変更ください 図 24 CLI 画面 19

VLAN タグを使用する環境の場合は以下のコマンドを実行し 物理ポートではなく VLAN インターフェースを作成します 設定不要な場合は次へ進みます コマンド config system interface edit [VLAN 名 ] 任意でつけることが可能です set interface [VLAN に所属させるポート ] set vdom root set type vlan set vlanid [VLAN ID] set ip [ip address/subnet mask] set allowaccess [ 管理アクセス用プロトコル ] 設定したプロトコルでのみ Fortigate へのアクセスが可能です end IP 等パラメータはインストールする環境に合わせて変更ください 図 25 CLI 画面 20

7.3.3 デフォルトゲートウェイ設定 以下のコマンドを実行し デフォルトゲートウェイを設定します コマンド config router static edit 1 set device [port 番号 ] VLAN インターフェースを使用している場合はそれを指定します set gateway [gateway IPaddress] end 設定後の疎通確認は execute ping [IPaddress] のコマンドをご利用ください IP 等パラメータはインストールする環境に合わせて変更ください 図 26 CLI 画面 21

7.3.4 オートアップデートトンネル設定 ( プロキシサーバを経由する場合のみ ) プロキシサーバを経由しインターネットアクセスする場合は以下の設定を実施します 不要な場合は次へ進みます コマンド config system autoupdate tunneling set address [ プロキシサーバの IPaddress] set port [ ポート番号 ] set username [ ユーザ名 ] set password [ パスワード ] set status enable end IP 等パラメータはインストールする環境に合わせて変更ください ユーザ名とパスワードは必要に応じて設定してください 図 27 CLI 画面 22

8 Fortigate Virtual Appliance ライセンスアップデート GUI より Fortigate Virtual Appliance へログインします 初期設定時のログインアカウントは下記の通りです ログイン ID : admin パスワード : なし 使用するブラウザは Microsoft Internet Explorer 9 and 10 または Mozilla FireFox 24 が推奨 図 28 ログイン画面 Upload をクリックします Fortigate-VM には 14 日間の無償ライセンスが付与されているため ステータスは Valid です 図 29 ステータス画面 23

参照 ボタンよりライセンスファイルを指定し OK をクリックします 図 30 ライセンス指定画面 ライセンスアップデートには機器のリブートが発生します リブート後 装置へアクセスは出来ますが ライセンス認証の完了前ではエラーメッセージが表示されます 図 31 リブート画面 24

ライセンスの自動認証は時間がかかるため CLI より手動でアップデートを行います 実行後数分でライセンスが有効になりますので 再度 GUI 画面よりログインします ログイン後 Registration Status が Valid であり Serial Number にシリアルが表示されればライセンス認証は完了です Valid の画面 図 32 ステータス画面 コマンド get system status 図 33 CLI 画面 25

9 Fortigate Virtual Appliance CPU とメモリ ディスク領域の変更 ライセンス有効化後 お手持ちのライセンスに合わせた CPU の数とメモリ ディスク領域へ変更します 以下のコマンドを実行して FortiGate-VM の電源を切ります コマンド execute shutdown Do you want to continue? (y/n)y y を入力するとシャットダウンが始まります 図 34 CLI 画面 シャットダウン完了後 仮想マシンのプロパティ (P15- 図 19 参照 ) から CPU やディスク容量等を変更します 変更したら OK ボタンをクリックし 再度電源を ON にして 次の手順に進みます 図 35 仮想マシンのプロパティ 26

10 Fortigate Virtual Appliance ディスクのフォーマット 10.1 ディスクフォーマットの実行 ディスクのフォーマットは FortiGate VM を使用するにあたり必須です コマンド実行時には再起動が発生します 下記のコマンドを実行し ディスクをフォーマットします フォーマットが完了すると自動で再起動するので起動完了まで待ちます コマンド execute formatlogdisk Do you want to continue? (y/n)y y を入力するとフォーマットが開始されます 図 36 CLI 画面 27

10.2 フォーマット完了の確認 再起動完了後 CLI からログインして下記のコマンドを実行し Log hard disk が Available であることを確認します コマンド get system status 図 37 CLI 画面 デプロイ手順は以上です 28

11 よくある質問 11.1 どの OVF ファイルを使用したらいいのかわかりません ダウンロードしたデプロイ用のパッケージ (FGT_VM64-v500-buildXXX-FORTINET.out.ovf.zip) には種類が 4 種あります 3.3 FortiGate Virtual Appliance P5 を参照し 環境にあったものをお選びください 11.2 ライセンスが認証できません! 以下の点をご確認ください FortiGate-VM がインターネットアクセス可能な環境に導入されていますか? FortiGate-VM はライセンス同期のため 名前解決とインターネットへアクセスできる環境が必要です 外部へ Ping が可能ですか? www.google.com などのパブリックな宛先へ Ping を実行し インターネットへの接続性をご確認ください プロキシサーバを使用した環境へ導入されていませんか? プロキシを経由する場合は本手順書 P22 を参照し FortiGate-VM へ設定を実施してください VLAN を使用した環境へ導入していませんか? FortiGate-VM へ VLAN の設定を実施する場合は本手順書 P20 をご参照ください FortiGate-VM の通信を止めていませんか? FortiGate-VM はライセンス認証などを実施するために外部へアクセスします ファイアウォールなど他のネットワーク機器で通信を止めていませんか? FortiGate-VM が必要とするサービスについては 3.4 FortiGate 周辺のネットワークの確認 P5 をご参照ください 11.3 ライセンスが無効だと注意分が表示され GUI へログインできません 以下の点をご確認ください 正しいライセンスを使用していますか? 今一度お手持ちのライセンスをお確かめください デプロイ後 初めての認証ですか? 初回認証時は FortiGate-VM にあらかじめ付与されているライセンスの認証が自動で実行されるため CPU とメモリの容量は CPU1 コア / メモリ 1024MB である必要があります 詳しくは P15 を参照してください CPU とメモリの容量はお手持ちのライセンスと見合っていますか? ライセンスによって使用可能な CPU の数やメモリ容量は決まっています 必ず合わせてください 11.4 ログが溜まりません! FortiGate-VM を使用する前にディスクフォーマットをする必要があります 10.Fortigate Virtual Appliance ディスクのフォーマット P27 を参照し フォーマットを実施してください 11.5 FortiGate-VM がライセンス認証できなくなったら機能の動作はどうなるの? FortiGate-VM がライセンス同期できなくなると GUI ログインができなくなりますが 設定されている FW 機能や有効化されている UTM 機能は設定どおり動きます ただし UTM 機能は所持しているシグネチャで動作し シグネチャの更新はできません また Email フィルタや Web フィルタの機能で FDN へ都度問い合わせが必要となるものは使用できなくなります 29