メインコンテンツまでスキップ

FortigateとのVPN Site-to-Site設定

前提条件

開始前に以下の条件を確認してください:

  • FPT Cloud PortalでVPN Site-to-Siteが作成済みであること。
  • Fortigateがお客様側にインストール・有効化・ライセンス認証済みであること。
  • FortigateにLANおよびWAN IPアドレスが設定済みであること。

ステップ1:FPT Cloud PortalでVPN Site-to-Siteを設定する

https://console.fptcloud.com/ にアクセスしてVPN Site-to-Siteを作成します。

Customer Gatewayを作成する:

  • Remote private network:FortigateとピアリングするLANサブネット範囲
  • Remote IP public:FortigateファイアウォールのパブリックIP

Customer Gateway

VPN Connectionを作成する:

注記

Pre-shared key の値を保存してください — Fortigateを設定する際に必要になります。

VPN Connectionには3つの主要セクションがあります:

  • General Information — 基本的な接続情報
  • Remote VPN Information — 暗号化設定およびお客様側設定
  • Dead Peer Detection — 自動リトライ設定

セクション1:General Information

General Information

セクション2:Remote VPN Information

Remote VPN Information

プロバイダーとして Fortigate を選択すると、IKEおよびIPsec設定が自動入力されます:

IKE:

パラメーター
Encryption algorithmaes-256
Authorization algorithmsha256
IKE versionikev2
Lifetime unitsseconds
Lifetime value28800
DH GroupGROUP_14
Phase 1 negotiation modemain

IPsec:

パラメーター
Encapsulation modetunnel
Encryption algorithmaes-256
Authorization algorithmsha256
Lifetime unitsseconds
Lifetime value3600
Perfect Forward Secrecy (PFS)GROUP_14
Transform protocolesp

セクション3:Dead Peer Detection

Dead Peer Detection

DelayMax failures の値を入力し、Create VPN Connection をクリックします。

ステップ2:FortigateでIPsecを設定する

  1. FortigateのWebインターフェースにログインします。

Fortigateログイン

  1. IPsec Wizard を選択します。

IPsec Wizard

  1. IPsec Tunnels に移動します:
    • ステップ1で取得したFPT CloudのIPアドレスを入力します。
    • WANインターフェースを選択します(複数のWANインターフェースがある場合は使用するものを指定)。

IPsecトンネル設定

FPT Smart Cloud Portalで接続ステータスを確認します。

接続ステータス

  1. Local Gateway を有効にして Primary IP を選択します。

Local Gateway

  1. MethodPre-shared Key に設定し、ステップ1と同じキーを入力します。

Pre-shared key

注記

お客様側がNATの背後にある場合は、以下のように設定してFPT Smart Cloudサポートにお問い合わせください。

NAT設定

  1. Phase 1を設定します。

Phase 1

NATを使用しない場合は、NATモードが無効になっていることを確認してください。

  1. Phase 2を設定します。Local IP をお客様のネットワーク範囲に設定します。

Phase 2

ステップ3:Fortigateのファイアウォールとルーティングを設定する

受信・送信トラフィックの両方について、ファイアウォールを Allow All に設定します。

FPT CloudからFortigateへ:

FPTからFortigate

FortigateからFPT Cloudへ:

FortigateからFPT

接続確立成功:

接続確立

ルーティングを設定します。Destination にFPT Cloudネットワーク(例:172.30.205.0/255.255.255.0)を、Interface に先ほど作成したIPsecトンネルを設定します。

ルーティング設定

ターミナルを開いて ping でネットワーク接続をテストできます。