拠点間VPNテスト
シナリオ
目標1:172.16.1.0/24ネットワークから192.168.2.0/24ネットワークへ共有ファイルにアクセス
目標2:172.16.1.0/24ネットワークから192.168.2.0/24ネットワークへリモートデスクトップでアクセス
簡易ネットワーク図
VPN設定(FG40C_1)
名前:40C1_to_40C2_p1
リモートゲートウェイ:スタティックIP
IPアドレス:10.0.0.2
ローカルインターフェース:wan2
モード:メイン
認証方法:事前共有鍵
事前共有鍵:XXXXXXXXXXX
ピアオプション:あらゆるピアIDを受け入れる
特別オプション
IPSECインターフェースモードを有効にする:オン
名前:40C1_to_40C2_p2
フェイズ1:40C1_to_40C2_p1
VPN設定(FG40C_2)
名前:40C2_to_40C1_p1
リモートゲートウェイ:スタティックIP
IPアドレス:10.0.0.1
ローカルインターフェース:wan2
モード:メイン
認証方法:事前共有鍵
事前共有鍵:XXXXXXXXXXX
ピアオプション:あらゆるピアIDを受け入れる
特別オプション
IPSECインターフェースモードを有効にする:オン
名前:40C2_to_40C1_p2
フェイズ1:40C2_to_40C1_p1
ポリシー設定(FG40C_1)
ポリシー -> ポリシー -> 新規作成
送信元インタフェース/ゾーン:internal
送信元アドレス:all
宛先インタフェース/ゾーン:wan2
宛先アドレス:all
スケジュール:always
サービス:ANY
アクション:ACCEPT
NAT:有効(宛先インタフェースアドレスを使う)
送信元インタフェース/ゾーン:40C1_to_40C2_p1
送信元アドレス:all
宛先インタフェース/ゾーン:internal
宛先アドレス:all
スケジュール:always
サービス:ANY
アクション:ACCEPT
送信元インタフェース/ゾーン:internal
送信元アドレス:all
宛先インタフェース/ゾーン:40C1_to_40C2_p1
宛先アドレス:all
スケジュール:always
サービス:ANY
アクション:ACCEPT
ポリシー設定(FG40C_2)
ポリシー -> ポリシー -> 新規作成
送信元インタフェース/ゾーン:internal
送信元アドレス:all
宛先インタフェース/ゾーン:wan2
宛先アドレス:all
スケジュール:always
サービス:ANY
アクション:ACCEPT
NAT:有効(宛先インタフェースアドレスを使う)
送信元インタフェース/ゾーン:40C2_to_40C1_p1
送信元アドレス:all
宛先インタフェース/ゾーン:internal
宛先アドレス:all
スケジュール:always
サービス:ANY
アクション:ACCEPT
送信元インタフェース/ゾーン:internal
送信元アドレス:all
宛先インタフェース/ゾーン:40C2_to_40C1_p1
宛先アドレス:all
スケジュール:always
サービス:ANY
アクション:ACCEPT
ルーティング(FG40C_1)
ネットワーク -> Routing -> 新規作成
宛先IP/ネットマスク:172.16.1.0/255.255.255.0
デバイス:40C1_to_40C2_p1
宛先IP/ネットマスク:192.168.2.0/255.255.255.0
デバイス:internal
ゲートウェイ:192.168.1.1
宛先IP/ネットマスク:0.0.0.0/0.0.0.0
デバイス:wan2
ルーティング(FG40C_2)
ネットワーク -> Routing -> 新規作成
宛先IP/ネットマスク:192.168.1.0/255.255.255.0
デバイス:40C2_to_40C1_p1
宛先IP/ネットマスク:192.168.2.0/255.255.255.0
デバイス:40C2_to_40C1_p1
宛先IP/ネットマスク:0.0.0.0/0.0.0.0
デバイス:wan2
ルーティング(IX2025)
宛先IP/ネットマスク:0.0.0.0/0.0.0.0
デバイス:Fa0/0.0
ゲートウェイ:192.168.1.254
共有ファイルアクセス
・サーバ
共有サーバ:smb://192.168.2.3
ユーザー:userX
パスワード:password123456
共有領域:/Users/userX/share
OS:Mac OSX el capitan
共有サーバ:smb://192.168.2.3
ユーザー:userX
パスワード:password123456
共有領域:/Users/userX/share
OS:Mac OSX el capitan
・結果
クライアントからサーバに¥¥192.168.2.3へアクセス成功
クライアントからサーバに¥¥192.168.2.3へアクセス成功
0 件のコメント:
コメントを投稿