メインコンテンツまでスキップ

VPN接続の編集

  1. メニューから Network を選択し、VPN Site-to-Site タブに移動します。Edit VPN Connection を選択します。

VPN接続を編集

  1. 設定の詳細を編集します。パラメーターは3つのセクションに分かれています。

    • General Information — 基本的な接続情報
    • Remote VPN Information — 暗号化設定およびお客様側設定
    • Dead Peer Detection — 接続問題発生時のリトライ設定

セクション1: General Information

General Information

フィールド説明
VPN nameVPN接続の名前。
DescriptionVPN接続の説明。
Pre-shared key2つのデバイス間の共有セキュリティキー。Refresh Key をクリックして新しいキーを生成、Copy をクリックしてコピーできます。
Local IP publicFPT Cloudから割り当てられたパブリックIPアドレス。
Local private networksFPT Cloud上のリソースのプライベートネットワーク範囲。

セクション2: Remote VPN Information

Remote VPN Information

Customer gateway:

フィールド説明
Customer gatewayリモートエンドポイントの設定。接続する正しいCustomer Gatewayを選択します。
ProvidersFPT CloudがサポートするVPNプロバイダーのリスト。

IKE Policy:

フィールド説明
Authorization algorithmVPN設定時のデータ認証アルゴリズム。値: sha1、sha256、sha384、sha512、aes-xcbc。推奨: sha256
Encryption algorithm鍵交換の暗号化アルゴリズム。値: aes-128、aes-192、aes-256および各種GCMバリアント。推奨: aes-128-gcm-12
IKE versionサポートバージョン: ikev1、ikev2。
Lifetime unitsIKEライフタイムの時間単位。デフォルト: second。
Lifetime valuePhase 1セッションの持続時間。
DH Group鍵交換用Diffie-Hellmanグループ。値: group_1〜group_21。
Phase 1 negotiation mode値: main、aggressive。デフォルト: main。

IPSec Policy:

フィールド説明
Authorization algorithmVPN動作時のデータ認証アルゴリズム。値: sha1、sha256、sha384、sha512、aes-xcbc。推奨: sha256
Encapsulation modeデータの暗号化とカプセル化のモード。デフォルト: tunnel。
Encryption algorithmVPNトラフィックの暗号化アルゴリズム。値: aes-128、aes-192、aes-256。推奨: aes-256
Lifetime unitsデフォルト: second。
Lifetime value再確立前のIPSecセッション持続時間。
Perfect Forward SecrecyDHグループとペアのPFSオプション。値: off、group_1〜group_21。推奨: group_14
Transform protocol暗号化と認証のプロトコル。値: esp、ah。

プロバイダープリセット:

FPT Cloudは AWSFortigatePalo Alto のプリセット設定を提供しています。その他のプロバイダーの場合は、IKEおよびIPSecパラメーターを手動で入力してください。

パラメーターAWSFortigatePalo Alto
IKE versionikev2ikev2ikev2
Encryption algorithmaes-256aes-256aes-256
Authorization algorithmsha256sha256sha256
DH Groupgroup14group14〜group19group14〜group20
Lifetime value28800s28800s28800s
Phase 1 negotiation modemainmainmain
IPSec Encryption algorithmaes-256aes-256aes-256
IPSec Authorization algorithmsha256sha256sha256
Perfect Forward Secrecygroup14group14(またはgroup19)group19
IPSec Lifetime value3600s3600s3600s
Encapsulation modetunneltunneltunnel
Transform protocolespespesp

セクション3: Dead Peer Detection

Dead Peer Detection

フィールド説明
Delay (s)DPDプローブ間の時間間隔。デフォルト: 30s。
Max failuresピアが切断とみなされ接続がリセットされるまでの最大失敗回数。デフォルト: 10。
  1. Update VPN Connection をクリックして変更を保存するか、Cancel をクリックして破棄します。