Fortigate VDOM設定方法② VDOM間通信

スポンサーリンク

VDOM作成手順はこちらを参照ください

今回は作成したVDOM間通信を有効にするVDOM-Link設定方法を記載します。

構成はこんな感じにしてます

GUIでのVdom-Linkの設定方法

VDOMは作成済みとします。
VDOM作成手順はこちらを参照ください

VDOMリンクの設定

VDOM:グローバル 階層に移動し、
ネットワーク > インターフェース > 新規作成 >VDOMリンク を選択

設定を行う
名前:任意の名前を設定(作成後にインターフェース名の後に0・1の番号が自動で付きます)
バーチャルドメイン:VdomLinkを使用したいVDOMを選択
IP/ネットマスク:特に理由が無ければアドレスを設定する必要はないです

VDOMリンクが作成されていることを確認する

VDOM-1での設定

VDOM-1 > ネットワーク > スタティックルート にて
デフォルトルートの宛先を作成したVdomLinkのインターフェースに設定します
※今回の例ではデフォルトルートを設定しますが、環境によって変えてください。

VDOM-1 > ポリシー&オブジェクト >ファイヤーウォールポリシー にて
無線を接続しているインターフェースからVdomLinkあてのポリシーを作成します
※今回の例ではALL許可のポリシーにしてます

VDOM:rootでの設定

root > ネットワーク > スタティックルート にて
VDOM-1宛のスタティックルートを設定します

root > ポリシー&オブジェクト >ファイヤーウォールポリシー にて
VDOM-1からインターネット向けのポリシーを作成します
※今回の例ではALL許可のポリシーにしてます

FortiGateで始める 企業ネットワークセキュリティ
FortiGateで始める 企業ネットワークセキュリティ
FortiGate完全攻略
(概要) ネットワークセキュリティデバイス「FortiGate」は日本国内でも過去数年にわたり,UTM(統合脅威管理;Unified Threat Management)市場のシェアNo.1を継続しており,数多くの導入実績があります。 本書では日々高度化/巧妙化するサイバー攻撃からいかにネットワークを保護するか,For...

コメント

タイトルとURLをコピーしました