よくある質問
VPN Site-to-Site を導入・運用する際によく寄せられる質問への回答です。
I. 初期設定
Q: 企業が VPN を利用する理由は何ですか。
VPN は、リモートユーザーをオフィスネットワークに接続する手段として、コスト効率が高く、高速で安全です。VPN 接続は通常インターネット経由で確立されるため、専用線接続より安価でありながら安全な通信を確保できます。
Q: VPN Site-to-Site の接続が成功したことをどう確認しますか。
管理画面で次の列を確認します。
- Operation Status: Online であること
- Provisioning Status: Active であること
注意: このステータスは Phase 1 の接続のみを示します。 Phase 2 を確認するには、VPN Connection で設定した subnet 範囲内のマシン同士で ping を実行してください。
Q: VPN Site-to-Site は Fortigate、pfSense、Check Point などに対応していますか。
はい。Fortigate、pfSense、Check Point をはじめとする主要な機器に対応しています。 ご利用の機器に応じた設定ガイドを参照してください。
II. 運用と確認
Q: 使用しないときに VPN Connection を一時停止し、必要なときに再開できますか。
はい。接続ステータスを Inactive にすると一時停止できます。
VPN Connection の有効化 / 無効化 を参照してください。
Q: VPN の動作ログはどこで確認しますか。
Activity log サービスにアクセスし、type = "VPN" を選択して確認したい日付を入力します。VPN のアクティビティログ を参照してください。
III. トラブルシューティング
Q: VPN 接続に失敗しました。まず何を確認すべきですか。
- IP アドレス、PSK キー、IPSec の設定
- firewall と routing の設定
- 機器のログを確認して原因を特定する
- 自力で解決できない場合は、技術サポートチームにご連絡ください。
Q: VPN は接続成功と表示されるのに、両拠点間で ping が通りません。
- routing、security group、firewall の設定を再確認してください。
- NAT や IP の重複がないか確認してください。
Q: VPN 接続が切断されます。どう対処しますか。
- IKE/IPSec の情報が両側で一致しているか確認してください。
- インターネット回線の品質を確認してください。
- 情報が一致し回線も安定している場合は、技術サポートチームに調査を依頼してください。
Q: VPN の速度が遅いです。改善方法はありますか。
- より軽い暗号化アルゴリズムを使用します(セキュリティ要件を満たす場合)。
- 主要な接続拠点の帯域を増強します。