0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Fortigate VM(その3)

0
Posted at

Fortigate VMでIPsecトンネル

今回は、VPN(IPsecトンネル)を実現する。VMはVMware Workstationで動作。Versionは7.6.7利用。引き続き、Evaluationライセンス利用。

ネットワーク

Evaluationライセンスの制限(インターフェース3つまで)内で、簡単なネットワークを構築。

image.png

  • 2つのFortigate(FG)間がIPsec
  • 両端のネットワーク(10.1.1.0/24と10.1.2.0/24)をトンネルさせる

Fortigate VM(その2)」にも記載したが、VMware WorkstationのLANセグメントを用いて、ネットワークを設定する。

設定

基本的に、VPNトンネルからIPsecトンネルを作成するのみ。

トンネル作成1.png

「テンプレートからのIPsecトンネル」選択。

トンネル作成2.png
トンネル作成3.png

トンネル名および事前共有鍵入力。

トンネル作成4.png

リモート側設定

  • リモートIPアドレスおよびリモートのトンネルネットワーク入力
  • 「... ルーティングします」は無効(有効にするとトンネル構築できず、、、Evaluationライセンスの制約?)

トンネル作成5_2nd.png

ローカル側設定

  • IPsecインターフェース設定
  • トンネル対象となるインターフェースおよびネットワーク指定
  • 「... インターネットトラフィックを許可する」は無効(有効にするとトンネル構築できず、、、Evaluationライセンスの制約?)

設定情報のサマリーは下記となる。

トンネル作成6-1_2nd.png
トンネル作成6-2_2nd.png

サブミットすると、下記となる。

トンネル作成7_2nd.png

これにより、自動的に作成されるものがある。まずは、アドレス関連の定義。

Address.png
AddressGroup.png

ファイアウォール。

Firewall.png

スタティックルート。

StaticRoute.png

インターフェースの状況は下記となる。

Interface.png

検証

末端間でpingするのみ。

ping2.png

結果、自明。

EOF

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?