•ログについて ほか
※ネットワーク構成図※
-kA1VN0000000CFq0AM-0EMVN00000EniDQ.png)
Juniper SSG140設定手順
Juniper SSG140 とSonicWallTZ SOHOW をサイト間VPNで接続(Main mode)Host Name:SSG140
-kA1VN0000000CFq0AM-0EMVN00000EniDO.png)
-kA1VN0000000CFq0AM-0EMVN00000EniDc.png)
以下の設定を行い「OK」をクリック
-kA1VN0000000CFq0AM-0EMVN00000EniCn.png)
Sec/Min/Hours/Days / Sec
設定が反映されることを確認する
参考:Defaultの場合1画面に20行のみ表示するので、作成した設定(21行目)は2ページ目に表示される
-kA1VN0000000CFq0AM-0EMVN00000EniD5.png)
•Step2 IPSec Phase2 Proposalを設定
VPNs > AutoKeyAdvanced > P2 Proposal画面を
表示「New」をクリック
-kA1VN0000000CFq0AM-0EMVN00000EniDJ.png)
以下の設定を行い「OK」をクリック
-kA1VN0000000CFq0AM-0EMVN00000EniCm.png)
設定項目 / 設定値
Sec/Min/Hours/Days Sec
設定が反映されることを確認
-kA1VN0000000CFq0AM-0EMVN00000EniDa.png)
-kA1VN0000000CFq0AM-0EMVN00000EniCv.png)
-kA1VN0000000CFq0AM-0EMVN00000EniD4.png)
Peer ID / 10.100.1.66c
以下の設定を行い画面下にスクロールさせる
-kA1VN0000000CFq0AM-0EMVN00000EniDL.png)
設定項目 / 設定値
ReconnectInterval / 60
「Return」をクリック
-kA1VN0000000CFq0AM-0EMVN00000EniCk.png)
元の画面に遷移するので「OK」をクリック
-kA1VN0000000CFq0AM-0EMVN00000EniD6.png)
設定が反映されたことを確認する
-kA1VN0000000CFq0AM-0EMVN00000EniCt.png)
•Step4 IPSec AutoKey IKE を設定
VPNs > AutoKeyIKE画面を表示
「New」をクリック
-kA1VN0000000CFq0AM-0EMVN00000EniCo.png)
以下の設定を行い「Advanced」をクリック
-kA1VN0000000CFq0AM-0EMVN00000EniDf.png)
以下の設定を行い「Return」をクリック
-kA1VN0000000CFq0AM-0EMVN00000EniDU.png)
設定項目 / 設定値
元の画面に遷移するので「OK」をクリック
-kA1VN0000000CFq0AM-0EMVN00000EniCj.png)
設定が反映されることを確認する
-kA1VN0000000CFq0AM-0EMVN00000EniD2.png)
「New」をクリック
-kA1VN0000000CFq0AM-0EMVN00000EniDW.png)
以下の設定を行い「OK」をクリックする
-kA1VN0000000CFq0AM-0EMVN00000EniCq.png)
at Session Beginning / 有効
設定が反映された事を確認する
作成したポリシー(事例ではID2)の適用順を変更するため「Move」をクリックする
-kA1VN0000000CFq0AM-0EMVN00000EniDI.png)
事例では「ID=1」の上に移動するように「→」をクリックする
-kA1VN0000000CFq0AM-0EMVN00000EniDS.png)
以上でSSG140 側の設定は完了
SonicWall TZ SOHOW設定手順
-kA1VN0000000CFq0AM-0EMVN00000EniCl.png)
•Step1 アドレスオブジェクトの作成
ネットワーク/ アドレスオブジェクト画面を表示する-kA1VN0000000CFq0AM-0EMVN00000EniDi.png)
“アドレスオブジェクトエントリ追加の完了”と表示されることを確認して「閉じる」をクリック
-kA1VN0000000CFq0AM-0EMVN00000EniDK.png)
ネットマスク/接頭辞長 / 255.255.255.0
設定が追加されるたことを確認する
そのまま登録しないこと
-kA1VN0000000CFq0AM-0EMVN00000EniD7.png)
-kA1VN0000000CFq0AM-0EMVN00000EniDh.png)
一般タブで以下を設定する
#続けて別のタブで作業するので、ここでは「OK」をクリックしない
-kA1VN0000000CFq0AM-0EMVN00000EniDN.png)
•Step3 VPNポリシーの作成 ネットワーク タブ
-kA1VN0000000CFq0AM-0EMVN00000EniD3.png)
設定項目 / 設定値
対象先ネットワークをリストより選択 / 事前に作成したアドレスオブジェクト(192.168.1.0/24)
•Step4 VPNポリシーの作成 プロポーザル タブ
#続けて別のタブで作業するので、ここでは「OK」をクリックしない
-kA1VN0000000CFq0AM-0EMVN00000EniDj.png)
以上でSOpHOW側の設定が完了
-kA1VN0000000CFq0AM-0EMVN00000EniCp.png)
その他 ログについて ほか
サイト間VPNが接続されると以下の表示に変わる
-kA1VN0000000CFq0AM-0EMVN00000EniDe.png)
IPSec VPN Decryption Failed というログが出力され続けるが、通信に影響なし
-kA1VN0000000CFq0AM-0EMVN00000EniDP.png)
VPNのUp 後→Down していると表示されるが、通信に影響なし
-kA1VN0000000CFq0AM-0EMVN00000EniD1.png)
SSG再起動 → VPN(Main mode)の接続成功時のログ
-kA1VN0000000CFq0AM-0EMVN00000EniDY.png)