目次

概要

FortiGate 60 / 90DへのSSL VPNの設定手順。

環境情報

本操作手順は以下の環境における設定内容。

設定

初期設定

[Setup Wizard]を使用して基礎的な設定は行う。
SSL VPNの基礎となる設定も[Setup Wizard]に従って行う。

インターフェイスの設定

初期状態で設定されている[ハードウェアスイッチ]から、割り当てられたインターフェイスを外す作業が必要となる。

Firewallオブジェクトの定義

Firewallポリシーの設定に使用するアドレスの定義を行う。

SSL VPNクライアント側のアドレス定義

LAN側のアドレス定義

ユーザ設定

ユーザグループの定義

SSL VPN接続を行うユーザの権限制御に使用するグループを作成する。
適切にグループを定義することによりユーザ毎にVPNポータルや付与するアドレスの切り替え、アクセス先の制御が可能となる。

ユーザの定義

SSL VPN接続を行うユーザを作成する。

Firewallポリシー設定

SSL VPNポータルの定義

ポータルの定義

SSL VPN接続の際に使用するポータルの定義を行う。
ポータルは複数定義することができるため、1つの機器でもユーザグループ毎に複数のポータルを定義することも可能。

ポータルの動作設定

SSL VPN接続の際に使用するポータルの定義を行う。
ポータルは複数定義することができるため、1つの機器でもユーザグループ毎に複数のポータルを定義することも可能。

ユーザ毎に複数のポータルを定義

ユーザ毎に接続先を制限する場合には「認証/ポータルマッピング」にて複数の組み合わせを定義することで実現する。


添付ファイル: filefortigate_21.jpg 5395件 [詳細] filefortigate_18.jpg 6401件 [詳細] filefortigate_20.jpg 5182件 [詳細] filefortigate_23.jpg 2960件 [詳細] filefortigate_14.jpg 886件 [詳細] filefortigate_16.jpg 5432件 [詳細] filefortigate_19.jpg 5270件 [詳細] filefortigate_25.jpg 5230件 [詳細] filefortigate_17.jpg 1147件 [詳細] filefortigate_24.jpg 6489件 [詳細] filefortigate_15.jpg 790件 [詳細] filefortigate_22.jpg 4991件 [詳細]

トップ   編集 凍結 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2025-03-16 (日) 23:19:42