6. VPN設定

本製品で構築できるVPNは、「 サイト間VPN 」と「 リモートアクセスVPN 」の2種類です。
本章では、それぞれのVPNを構築する場合における、本製品の設定手順を説明します。

重要

  • 本製品のVPN機能は、本製品をルーターモードで運用する場合に限り、利用可能です。ルーターモードについては、 「初期設定」の「■利用形態」 をご覧ください。

  • 本製品のVPN機能を利用するには、ライセンスが必要です。正式ライセンスを有効にする手順については、「 ライセンスを有効化する 」をご覧ください。

6.1. サイト間VPNを構築する

サイト間VPNを構築する場合の、本製品の設定手順を説明します。
本ガイドでは、リモートサイトとして、ヤマハルーターを使用する場合の設定手順を紹介します。

重要

お知らせ

  1. 「VPN」、「サイト間 VPN」の「ブレード コントロール」の順にクリックします。
    サイト間VPNの設定が「オン」であることを確認します。

    お知らせ

    • 設定が「オフ」になっている場合は、「オン」を選択して「適用」をクリックしてください。

    setting vpn site 01
  1. 「VPN サイト」をクリックします。

    setting vpn site 02
  1. 「新規」をクリックします。

    setting vpn site 03
  1. リモートサイトの設定を行います。
    本ガイドでは、以下の内容を設定します。

    項目 説明

    サイト名

    任意の名前を入力します。

    接続タイプ

    「ホスト名または IP アドレス」を選択します。

    IPアドレス

    リモートサイトのグローバルIPアドレスを入力します。

    パスワード

    事前認証鍵を入力します。入力した文字は「●」で表示されます。
    ※ここで設定した事前共有鍵を、リモートサイト側にも設定してください。

    確認

    事前認証鍵を再入力します。入力した文字は「●」で表示されます。

    暗号化ドメイン

    「リモート ネットワーク トポロジを手動で定義」を選択します。
    (次の手順で、「定義」の内容を登録します)

    setting vpn site 04
  1. 「新規」をクリックします。

    setting vpn site 05
  1. ネットワークオブジェクトの設定を行い、「適用」をクリックします。

    項目 説明

    タイプ

    「ネットワーク」を選択します。

    ネットワークアドレス

    リモートサイトの、LAN側のネットワークアドレスを入力します。

    サブネットマスク

    リモートサイトの、LAN側のサブネットマスクを入力します。

    オブジェクト名

    任意の名前を入力します。

    setting vpn site 06
  1. 「暗号化」タブをクリックします。

    setting vpn site 07
  1. 暗号化の設定を行います。
    本ガイドでは、以下の内容を設定します。

    項目 説明

    暗号化設定

    「Custom」を選択します。

    IKE (フェーズ 1)

    暗号化

    「AES-128」を選択します。

    認証

    「SHA1」を選択します。

    Diffie-Hellmanグループ サポート

    「Group 2 (1024 bit)」を選択します。

    再ネゴシエーション間隔

    「480」を入力します。

    IKE (フェーズ 2)

    暗号化

    「AES-128」を選択します。

    認証

    「SHA1」を選択します。

    再ネゴシエーション間隔

    「28800」を入力します。

    setting vpn site 08
  1. 「詳細」タブをクリックします。

    setting vpn site 09
  1. 以下の設定を行い、「適用」をクリックします。

    項目 説明

    リモート ゲートウェイが Yamaha UTM アプライアンス

    チェックを外します。

    このサイトの NAT を無効にする

    チェックを入れます。

    暗号化メソッド

    「IKEv1」を選択します。
    ※IKEv2は動作保証外のため、選択しないでください。

    setting vpn site 10
  1. 「スキップ」をクリックします。

    setting vpn site 11
  1. リモートVPNサイトの設定が追加されました。続けて、詳細設定をします。
    「サイト間 VPN」の「詳細」をクリックします。

    setting vpn site 12
  1. トンネルヘルスモニタリングの設定を行い、「適用」をクリックします。

    項目 説明

    トンネル ヘルスのモニタリング メソッド

    「DPD(Dead Peer Detection)」を選択します。

    DPD(Dead Peer Detection) レスポンダ モードを使用

    チェックを入れます。

    setting vpn site 13
  1. 「デバイス」、「詳細設定」の順にクリックします。

    setting vpn site 14
  1. 検索欄に「トンネル共有」と入力します。検索結果が表示されます。

    setting vpn site 15
  1. テーブルの「VPN サイト間のグローバル設定 - VPN トンネル共有」をクリックして選択状態にしてから、「編集」をクリックします。

    setting vpn site 16
  1. 「VPN トンネル共有」の設定を「ゲートウェイ」に変更し、「適用」をクリックします。

    setting vpn site 17
  1. 検索欄に「ゲートウェイからの暗号化」と入力します。検索結果が表示されます。

    setting vpn site 18
  1. テーブルの「VPN サイト間のグローバル設定 - ローカル ゲートウェイからの暗号化接続に内部 IP アドレスを使用」をクリックして選択状態にしてから、「編集」をクリックします。

    setting vpn site 19
  1. 「ローカル ゲートウェイからの暗号化接続に内部 IP アドレスを使用」にチェックを入れて、「適用」をクリックします。

    setting vpn site 20

    以上で、本製品のVPN設定は完了です。
    本製品での設定内容に合わせて、リモートサイト側の機器を設定してください。

    お知らせ

6.2. リモートアクセスVPNを構築する

リモートアクセスVPNを構築する場合の、本製品の設定手順を説明します。
本ガイドでは、リモートアクセスユーザとして「YMS-VPN8ソフトウェアライセンス版」を使用する場合について紹介します。

お知らせ

  1. 「VPN」、「リモート アクセス」の「ブレード コントロール」の順にクリックします。

    setting vpn remote 01
  1. リモートアクセスの設定で「オン」を選択し、利用するアクセスユーザの項目にチェックを入れます。
    本ガイドでは、「Windows VPN クライアント」にチェックを入れます。

    setting vpn remote 02
  1. 「L2TP 事前共有キー」をクリックします。

    setting vpn remote 03
  1. L2TP 事前共有キーを入力し、「OK」をクリックします。

    setting vpn remote 04

    お知らせ

    • ここで設定したL2TP 事前共有キーを、クライアント側にも設定します。

  1. 「適用」をクリックします。

    setting vpn remote 05
  1. 「リモート アクセス ユーザ」をクリックします。

    setting vpn remote 06
  1. 「追加」をクリックし、「新規ローカル ユーザ」を選択します。

    setting vpn remote 07
  1. リモートアクセスユーザの設定を行い、「適用」をクリックします。

    項目 説明

    ユーザ名

    リモートアクセスユーザの名前を設定します。

    パスワード

    リモートアクセスユーザのパスワードを設定します。入力した文字は「●」で表示されます。

    確認

    リモートアクセスユーザのパスワードを再入力します。入力した文字は「●」で表示されます。

    setting vpn remote 08

    リモートアクセスユーザの設定が追加されました。

    setting vpn remote 09

    以上で、本製品のVPN設定は完了です。
    本製品での設定内容に合わせて、リモートアクセスする端末を設定してください。

    重要

    • リモートアクセスを利用する端末の設定手順は、「ブレード コントロール」画面で確認できます。
      該当するクライアントの「接続方法…​」をクリックしてください。

      setting vpn remote 10
    • リモートアクセスユーザとして「YMS-VPN8ソフトウェアライセンス版」を用いる場合、VPN接続が8時間で切断されます。ご注意ください。