Deployment Guide FortiGate/FortiClient VPN

Transcription

Deployment GuideFortiGate/FortiClient VPNリモートアクセス(IPsec VPN)設定ガイドVersion 1.00 2021 年 1 月

ます。2– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

目次第1章:はじめにP4第 2 章:FortiGate の設定P6第 3 章:FortiClient VPN の設定P 14第4章:接続・確認P 18改訂履歴P 203– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

1. ��セス、いわゆる VPN 接続のうちIPsec VPN �条件として、FortGate �あります。VPN �回は FortiGate �しています。FortiGate(FortiOS)および FortiClient 6.2 以降 FortiClient は FortiClient EMS でのみ管理可能となりました。VPN の設定を集中管理したい、FortiClient で VPN �たい場合は FortiClient EMS もしくは FortiClient Cloud � FortiClient EMS 環境は含んでいないため、無償版の FortiClient VPN アプリを利用しています。1-1. 利用機器と OS FortiClient VPN6.4.21-2. 0F.103WAN1.20210.130.234.0/24検証環境のため WAN1 �ドレスで設定していますが、IP �スは問いません。4– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

1-3. ministration Guide IPsec VPN Remote ialup-client5– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

2. FortiGate の設定2-1. ユーザ設定ユーザグループの作成IPsec VPN �� ��「タイプ」を選択し、OK イプ:ファイアウォール図 2-1. ユーザグループ作成画面6– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

��証」 ��ドが開きます)図 2-2. ��をクリック。7– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

図 2-3. ワードを設定)図 2-4. ��リックします。8– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

図 2-5. �成します。図 2-6. エキストラ情報設定画面9– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

2-2. IPsec VPN 設定IPsec VPN � 「IPsec N ス・FortiClient「次へ」をクリック図 2-7. VPN ��」をクリック10– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

図 2-7. 100.10-192.168.100.20255.255.255.0DNS サーバ: システム DNS を使う「次へ」をクリック11– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

図 2-8. ��Keep Alive):OFF「次へ」をクリック図 2-9. �定の確認「作成」をクリック12– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

図 2-10. 設定の確認画面設定完了図 2-11. 作成完了画面13– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

3. FortiClient VPN の設定3-1. FortiClient t.com/downloadsPC のブラウザで上記 URL �し、FortiClient VPN の「Download for eInstaller ��します。「はい」をクリック。14– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

��す。途中経過(参考)15– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

�す。デスクトップに「FortiClient �れます。FortiClient VPN �クし、FortiClient VPN ��I accept」をクリックします。16– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

IPsecVPN 設定手順「VPN 設定」をクリックします。VPN「IPsec �入力リモート GW 接続先の FortiGate の IP �事前共有鍵」を選択FortiGate ��します。17– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

4. VPN 接続・確認4-1. PC からの接続手順FortiClient VPN 順「切断」をクリックします。18– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

4-2. FortiGate �ート」 �「VPN ��刻で最新の「progress IPsec phase �となっていれば IPsec VPN の接続が成功しています。19– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

�歴1.0.02021.1初版発行20– FortiGate/FortiClient VPN リモートアクセス設定ガイド– Ver1.00Presented by Fortinet Technical Marketing Engineer

VPN の設定を集中管理したい、FortiClient でVPN 以外のセキュリティ機能などを 利用したい場合はFortiClient EMS もしくはFortiClient Cloud をご用意ください。本設定ガイドで はFortiClient EMS rtiClient VPN アプリを利用しています。 1-1.