2
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

fortigateでGCPとVPNを最初からカスタムでやると失敗するときの対処法

Posted at

カスタムモードのVPN作成をGUIからやると認証に失敗することがあるようです。

VPNウィザードを起動して、カスタムで設定を続けます。
forticus01.jpg

最後まで設定をしても
forti04.jpg
peer SA proposal not match local policy
このエラーで接続できないのではまりました。

これをカスタムではなく、Site to Siteでやってから、カスタムに変えるとうまくいきました。
forti01.jpg

forti02.jpg
相手先のIPアドレスを間違えないように、事前認証鍵も正確に。

forti03.jpg
ローカルサブネット、リモートサブネットの入力

forti05.jpg

VPN設定を編集します。
forti06.jpg

forti07.jpg
カスタムテンプレートに変更してパラメータを入れていくと接続できました。
最初からカスタムで作るとどんなにポリシーとかを設定しても
接続できなかったので、手順を保存しておきます。
CLIからconfigをダウンロードしてもipsecのphase1-interfaceのパラメータを
色々試してもまったく効果がありませんでした。

メモ fortigateでterminal length 0は次のコマンド

config system console
set output standard

2
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?