Palo Alto での VPN Site-to-Site 設定
前提条件
開始前に次の条件を満たしていることを確認してください。
- FPT Cloud Portal で VPN Site-to-Site サービスが設定済みであること。
- お客様側で Palo Alto firewall がインストール・有効化されていること。
- Palo Alto firewall に 3 つの IP アドレス(Management (Public IP)、WAN (Public IP)、LAN)が設定されていること。
Step 1: FPT Cloud Portal で VPN Site-to-Site を設定する
FPT Cloud Portal で、Palo Alto 機器用の Customer Gateway と VPN Connection を作成します。詳細は VPN Connection の作成 を参照してください。
Step 2: Palo Alto で IPSec を設定する
- Management IP から Palo Alto にログインします。
- Add をクリックし、Palo Alto の Zone を有効化します。
- Virtual Router を作成し、OK をクリックします。
- WAN と LAN のインターフェースを作成します(例: ethernet1/1 と ethernet1/2)。
- IKE Crypto profile を作成します。
- IPSec Crypto profile を作成します。
-
IPsec Tunnels に移動します。
- General タブで、Peer Address に Step 1 の FPT Cloud の IP(例:
103.176.147.48)を入力します。 - Authentication セクションに、Step 1 で作成した VPN Connection の Pre-shared key の値を入力します。
- General タブで、Peer Address に Step 1 の FPT Cloud の IP(例:
- Advanced Options タブで、必要な項目を入力します。
- GlobalProtect IPSec のエントリーを作成します。
- IPSec Tunnel を作成します。
Step 3: Palo Alto で firewall と routing を設定する
- firewall policy を開きます。
source と destination は、ご利用環境のルールに合わせて設定してください。
- 2 つの subnet 間(例:
30.30.30.0/24と80.80.80.0/24)の routing を設定します。実際の source と destination に合わせて調整してください。
これで terminal を開き、ping でネットワーク接続を確認できます。


















