メインコンテンツまでスキップ

Palo Alto での VPN Site-to-Site 設定

前提条件

開始前に次の条件を満たしていることを確認してください。

  • FPT Cloud Portal で VPN Site-to-Site サービスが設定済みであること。
  • お客様側で Palo Alto firewall がインストール・有効化されていること。
  • Palo Alto firewall に 3 つの IP アドレス(Management (Public IP)WAN (Public IP)LAN)が設定されていること。

Step 1: FPT Cloud Portal で VPN Site-to-Site を設定する

FPT Cloud Portal で、Palo Alto 機器用の Customer Gateway と VPN Connection を作成します。詳細は VPN Connection の作成 を参照してください。

Step 2: Palo Alto で IPSec を設定する

  1. Management IP から Palo Alto にログインします。

ログイン

  1. Add をクリックし、Palo Alto の Zone を有効化します。

Zone

  1. Virtual Router を作成し、OK をクリックします。

Virtual Router

  1. WAN と LAN のインターフェースを作成します(例: ethernet1/1 と ethernet1/2)。

WAN インターフェース

LAN インターフェース

インターフェースの設定

インターフェースの結果

  1. IKE Crypto profile を作成します。

IKE Crypto

  1. IPSec Crypto profile を作成します。

IPSec Crypto

  1. IPsec Tunnels に移動します。

    • General タブで、Peer Address に Step 1 の FPT Cloud の IP(例: 103.176.147.48)を入力します。
    • Authentication セクションに、Step 1 で作成した VPN Connection の Pre-shared key の値を入力します。

General タブ

  • Advanced Options タブで、必要な項目を入力します。

Advanced Options

  • GlobalProtect IPSec のエントリーを作成します。

GlobalProtect IPSec

  1. IPSec Tunnel を作成します。

IPSec Tunnel 1

IPSec Tunnel 2

IPSec Tunnel 3

Step 3: Palo Alto で firewall と routing を設定する

  1. firewall policy を開きます。

firewall policy

policy の設定

policy の結果

source と destination は、ご利用環境のルールに合わせて設定してください。

  1. 2 つの subnet 間(例: 30.30.30.0/2480.80.80.0/24)の routing を設定します。実際の source と destination に合わせて調整してください。

routing の設定

これで terminal を開き、ping でネットワーク接続を確認できます。

関連ページ