Main Menu
  • COMPANY
    • Boundless Cybersecurity
    • Press Releases
    • News
    • Awards
    • Leadership
    • Press Kit
    • Careers
  • PROMOTIONS
    • Customer Loyalty Program
  • MANAGED SERVICES
    • Managed Security Services
    • Security as a Service
    • Professional Services
SonicWall
  • Products
    • Network Security
      • Next Generation FirewallNext-generation firewall for SMB, Enterprise, and Government
      • Security ServicesComprehensive security for your network security solution
      • Network Security ManagerModern Security Management for today’s security landscape
    • Advanced Threat Protection
      • Capture ATPMulti-engine advanced threat detection
      • Capture Security applianceAdvanced Threat Protection for modern threat landscape
    • Access Security
      • Cloud Edge Secure AccessDeploy Zero-Trust Security in minutes
      • Secure Mobile AccessRemote, best-in-class, secure access
      • Wireless Access PointsEasy to manage, fast and secure Wi-FI
      • SwitchesHigh-speed network switching for business connectivity
    • Email Security
      • Email SecurityProtect against today’s advanced email threats
    • Cloud Security
      • Cloud App SecurityVisibility and security for Cloud Apps
      • Cloud Firewall (NSv)Next-generation firewall capabilities in the cloud
    • Endpoint Security
      • Capture ClientStop advanced threats and rollback the damage caused by malware
      • Content Filtering ClientControl access to unwanted and unsecure web content
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Capture Cloud Platform

        A security ecosystem to harness the power of the cloud

    • Button Widgets
      • Products A-Z
        all products A–Z FREE TRIALS
  • Solutions
    • Industries
      • Distributed Enterprises
      • Retail & Hospitality
      • K-12 Education
      • Higher Education
      • State & Local
      • Federal
      • Healthcare
      • Financial Services
      • Carriers
    • Use Cases
      • Secure SD-Branch
      • Zero Trust Security
      • Secure SD-WAN
      • Office 365 Security
      • SaaS Security
      • Secure WiFi
    • Solutions Widgets
      • Solutions Content Widgets
        Federal

        Protect Federal Agencies and Networks with scalable, purpose-built cybersecurity solutions

      • Solutions Image Widgets
  • Partners
    • SonicWall Partners
      • Partners Overview
      • Find a Partner
      • Authorized Distributors
      • Technology Partners
    • Partner Resources
      • Become a Partner
      • SonicWall University
      • Training & Certification
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        Partner Portal

        Access to deal registration, MDF, sales and marketing tools, training and more

      • Partners Image Widgets
  • Support
    • Support
      • Support Portal
      • Knowledge Base
      • Technical Documentation
      • Community
      • Video Tutorials
      • Product Life Cycle Tables
      • Partner Enabled Services
      • Contact Support
    • Resources
      • Resource Center
      • Free Trials
      • Blog
      • SonicWall University
      • MySonicWall
    • Capture Labs
      • Capture Labs
      • Security Center
      • Security News
      • PSIRT
      • Application Catalog
    • Support Widget
      • Custom HTML : Support Content WIdgets
        Support Portal

        Find answers to your questions by searching across our knowledge base, community, technical documentation and video tutorials

      • Support Image Widgets
  • COMPANY
    • Boundless Cybersecurity
    • Press Releases
    • News
    • Awards
    • Leadership
    • Press Kit
    • Careers
  • PROMOTIONS
    • Customer Loyalty Program
  • MANAGED SERVICES
    • Managed Security Services
    • Security as a Service
    • Professional Services
  • Contact Sales
  • 日本語 日本語 Japanese ja-jp
  • BLOG
  • CONTACT SALES
  • FREE TRIALS
  • 日本語 日本語 Japanese ja-jp
SonicWall
  • Products
    • Network Security
      • Next Generation FirewallNext-generation firewall for SMB, Enterprise, and Government
      • Security ServicesComprehensive security for your network security solution
      • Network Security ManagerModern Security Management for today’s security landscape
    • Advanced Threat Protection
      • Capture ATPMulti-engine advanced threat detection
      • Capture Security applianceAdvanced Threat Protection for modern threat landscape
    • Access Security
      • Cloud Edge Secure AccessDeploy Zero-Trust Security in minutes
      • Secure Mobile AccessRemote, best-in-class, secure access
      • Wireless Access PointsEasy to manage, fast and secure Wi-FI
      • SwitchesHigh-speed network switching for business connectivity
    • Email Security
      • Email SecurityProtect against today’s advanced email threats
    • Cloud Security
      • Cloud App SecurityVisibility and security for Cloud Apps
      • Cloud Firewall (NSv)Next-generation firewall capabilities in the cloud
    • Endpoint Security
      • Capture ClientStop advanced threats and rollback the damage caused by malware
      • Content Filtering ClientControl access to unwanted and unsecure web content
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Capture Cloud Platform

        A security ecosystem to harness the power of the cloud

    • Button Widgets
      • Products A-Z
        all products A–Z FREE TRIALS
  • Solutions
    • Industries
      • Distributed Enterprises
      • Retail & Hospitality
      • K-12 Education
      • Higher Education
      • State & Local
      • Federal
      • Healthcare
      • Financial Services
      • Carriers
    • Use Cases
      • Secure SD-Branch
      • Zero Trust Security
      • Secure SD-WAN
      • Office 365 Security
      • SaaS Security
      • Secure WiFi
    • Solutions Widgets
      • Solutions Content Widgets
        Federal

        Protect Federal Agencies and Networks with scalable, purpose-built cybersecurity solutions

      • Solutions Image Widgets
  • Partners
    • SonicWall Partners
      • Partners Overview
      • Find a Partner
      • Authorized Distributors
      • Technology Partners
    • Partner Resources
      • Become a Partner
      • SonicWall University
      • Training & Certification
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        Partner Portal

        Access to deal registration, MDF, sales and marketing tools, training and more

      • Partners Image Widgets
  • Support
    • Support
      • Support Portal
      • Knowledge Base
      • Technical Documentation
      • Community
      • Video Tutorials
      • Product Life Cycle Tables
      • Partner Enabled Services
      • Contact Support
    • Resources
      • Resource Center
      • Free Trials
      • Blog
      • SonicWall University
      • MySonicWall
    • Capture Labs
      • Capture Labs
      • Security Center
      • Security News
      • PSIRT
      • Application Catalog
    • Support Widget
      • Custom HTML : Support Content WIdgets
        Support Portal

        Find answers to your questions by searching across our knowledge base, community, technical documentation and video tutorials

      • Support Image Widgets
  • COMPANY
    • Boundless Cybersecurity
    • Press Releases
    • News
    • Awards
    • Leadership
    • Press Kit
    • Careers
  • PROMOTIONS
    • Customer Loyalty Program
  • MANAGED SERVICES
    • Managed Security Services
    • Security as a Service
    • Professional Services
  • Contact Sales
  • Menu

Microsoft AzureとのVPNの接続方法

10/20/2021 0 People found this article helpful 88,968 Views

    Download
    Print
    Translations
    • English
    Share
    • LinkedIn
    • Twitter
    • Facebook
    • Email
    • Copy URL The link has been copied to clipboard

    Description

    オンプレミスのSonicWall ファイアウォールとAzureの仮想ネットワーク間のIPsec VPNトンネルの作成方法を説明します。


    Resolution

    内容

    1. 前提条件
    2. Azure側の設定
    3. SonicWall ファイアウォールの設定
    4. 動作確認方法

    前提条件:

    • Azure 側
      仮想ネットワーク(Virtual Network) について作成方法、設定方法を熟知していることを前提とします。
      仮想ネットワークおよびサブネットが設定してることが前提となります。
      以下の設定例で説明します。

    仮想ネットワークの名前: JapanTAC-West-VN

    アドレス空間: 10.28.0.0/16

    サブネット名およびサブネット:LAN-X0 - 10.28.1.0/24

    仮想ネットワーク ゲートウィ パブリックIP: 192.168.192.1

    • SonicWall側
      以下の設定例で説明します。

    SonicWall ファイアウォールWAN側パブリックIP: 192.168.193.1

    LANアドレス空間: 10.29.1.0/24


    Azure側の設定

    手順の概要:

    1. ローカルゲートウェイ の作成
    2. すでに作成している仮想ネットワーク にゲートウェイサブネット を作成。
    3. 仮想ネットワークゲートウェイの作成
    4. 仮想ネットワークゲートウェイ に 接続 を作成する。

    手順:

    1. まず、ローカルゲートウェイ を作成します。ローカルゲートウェイ は、このVPNのAzuれの対向となるSonicWallファイアウォールアプライアンスの情報を指定するものです。Azure Portal画面上部の検索ボックスに ゲートウェイ と入力し検索します。検索結果からローカル ネットワーク ゲートウェイ をクリックします。作成 をクリックします。
    2. 以下のように設定します。
      名前: 対向を表す任意の名前を入力します。
      IP アドレス:対向となるSonicWallファイアウォールアプライアンスのパブリックIPを指定します
      アドレス空間: 対向のSonicWallのWAN以外のゾーンのIPサブネットを指定します。この例ではLAN Subnet を指定します。
      リソースグループ: 既存のリソースグループを選択するかもしくは新しいリソースグループを 新規作成 することも可能です。対象となる仮想ネットワークと同じリソースグループでも、異なるリソースグループでも構いません。
      場所:リーソースグループの場所を選択します。

      最後に 作成 をクリックします。

      Image

    3. 次に作成済みの 仮想ネットワークにゲートウェイサブネットを作成します。ホーム>全てのリソース から、対象の仮想ネットワーク(この例ではJapanTAC-West-VN)の名前をクリックします。
    4. 左メニュの サブネット をクリックし、サブネットリスト上部の +ゲートウェイサブネット をクリックします。ゲートウェイサブネットは1つの仮想ネットワークで一つしか作成できません。+ゲートウェイサブネット がグレーアウトしてる場合、すでにゲートウェサブネットが作成済みであることをしまします。

      Image


    5. アドレス範囲(CIDR プロック) に他のサブネットで使用していないCIDRブロック(この例では10.28.253.0/24) を入力しOKをクリックします。

      Image



    6. 次に、仮想ネットワーク ゲートウェイ を作成します。Azure Portalの画面上部の検索ボックスに”ゲートウェイ” と入力し、検索結果から 仮想ネットワーク ゲートウェイ をクリックします。+追加 をクリックします。
      Image


    7. 仮想ネットワーク ゲートウェイの作成 で必要な設定を行います。
      名前: 任意の名前を入力します。(例: VPNGW_JapanTAC_West_VN)
      地域: 上記で作成した ゲートウェイサブネット の 仮想ネットワーク と同一地域を選択します。
      ゲートウェイの種類: VPN
      VPN の種類: ルートベース
      SKU、世代: https://docs.microsoft.com/ja-jp/azure/vpn-gateway/vpn-gateway-about-vpngateways ページを参照の上希望のSKU、世代を選択してください。
      仮想ネットワーク: この例では、JapanTAC-West-VN を指定します。注意: 仮想ネットワークでIPv6が設定されている場合仮想ネットワークゲートウェイの設定ができません。
      パブリック IP アドレス: 新規作成 をチェックします。
      パブリック IP アドレス名: 任意の名前を設定します。
      上記を設定後、 確認および作成 をクリックします。エラーがないことを確認し 作成 をクリックします。注意: 作成が完了するまで通常20分以上かかります。

      Image


       
    8. ホーム > すべてのリソース から上記で作成した仮想ゲートウェイ ネットワークの名前(この例では VPNGW_JapanTAC_West_VN)をクリックします。
    9. 左サイドメニューの 接続 をクリックし、 +追加 をクリックします。
      Image


    10.  接続の追加 をクリックします。
      名前: 任意の名前を入力します。(この例ではOsaka-SonicWall)
      接続の種類:  サイト対サイト(IPsec) を選択します。
      ローカル ネットワーク ゲートウェイ: 上記で作成したローカルネットワークゲートウェイ(この例ではTokyo_Office) を選択します。
      共有キー: 任意の共有キーを入力します。対向となるSonicWallのVPN ポリシーでも同じものを設定します。
       

      Image



    11. 最後に、ホーム>すべてのリソース から仮想ネットワークゲートウェイ作成時に作成したパブリック IP アドレス (この例では、GIP-VPNGW_JapanTAC_West_VN)の名前をクリックします。IP アドレス 蘭のIPアドレスを記録します。

      以上でAzure側の作業は完了です。


    SonicWall ファイアウォールの設定

    設定の概要:

    1. VPNポリシーの作成
    2. アドレスオブジェクトの作成
    3. ルートポリシーの作成

    設定手順:

    1. SonicWall ファイアウォールの管理GUIにログインします。
    2. 管理 タブの VPN>詳細設定ページを表示します。VPNポリシー 欄の 追加 をクリックします。





      一般 タブで以下の通り入力します。
      ポリシー種別: トンネル インターフェースを選択します。
      認証方法: IKE(事前共有鍵を使用) を選択
      名前: 任意の名前を指定します。
      プライマリIPSecゲートウェイ名またはアドレス: Azureのい仮想ネットワークゲートウェイのパブリック IP アドレス を指定します。
      共有鍵: Azureの仮想ネットワークゲートウェイの共有キー(PSK)と同じ情報を入力します。


      Image



    3. プロポーザルタブをクリックします。

      IKE (フェーズ 1) プロポーザル: 鍵交換方式 が IKEv2 モード, DH グループ - 2, 暗号化 - AES-256, 認証 - SHA1, 存続期間(秒) - 28800.
      IKE (フェーズ 2) プロポーザル: プロトコル - ESP, 暗号化 - 3DES, 認証 - SHA1, 存続期間(秒) - 27000.

      Image



    4. 詳細タブを選択します。
      キープアライブを有効にする: 有効(チェック)にします。
      Windows ネットワーキング(NetBIOS)ブロードキャストを有効にする: 無効(チェックを外す)にします。
      IKE SA ネゴシエーション中に、トリガーパケットを送信しない: 有効(チェック)にします。

      Image



    5. オブジェクト>アドレスオブジェクト(旧GUIの場合はネットワーク>アドレスオブジェクト) ページを開き アドレスオブジェクト タブをクリックします。追加 をクリックします。
      名前: 任意の名前を入力します。
      ゾーンの割り当て: VPNを選択します。
      種別: ネットワーク を選択します。
      ネットワーク: Azureの対象の仮想ネットワークのサブネット(この例では10.28.1.0)を設定します。
      ネットマスク/接頭辞長: 上記のサブネットのサブネットマスク(この例では255.255.255.0)を指定します。

      Image



    6. ネットワーク>ルーティングページでルートポリシーをクリックします。追加をクリックします。
      名前: 任意の名前を指定します。
      送信元: LAN Subnets を選択します。
      送信先: 上記で作成したアドレスオブジェクトを選択します。
      インターフェース: 上記で作成したVPNプロファイルを指定します。

      OKをクリックします。

      Image




    ISSUE ID:


    Related Articles

    • Global VPN Client (GVC) for Windows OS 32/64 bitのダウンロード方法
    • SonicWallのVPNクライアントのWindows 11対応
    • Gen7装置において、詳細帯域幅管理はどのように設定しますか?

    Categories

    • Firewalls > SonicWall SuperMassive 9000 Series > VPN
    • Firewalls > SonicWall SuperMassive E10000 Series > VPN
    • Firewalls > TZ Series > VPN
    • Firewalls > NSa Series > VPN

    Not Finding Your Answers?

    ASK THE COMMUNITY

    Was This Article Helpful?

    YESNO

    Article Helpful Form

    Article Not Helpful Form

    Company
    • Careers
    • News
    • Leadership
    • Awards
    • Press Kit
    • Contact Us
    Popular resources
    • Communities
    • Blog
    • SonicWall Capture Labs

    Stay In Touch

    • By submitting this form, you agree to our Terms of Use and acknowledge our Privacy Statement. You can unsubscribe at any time from the Preference Center.
    • This field is for validation purposes and should be left unchanged.
    • Facebook
    • Twitter
    • Linkedin
    • Youtube
    • Instagram

    © 2022 SonicWall. All Rights Reserved.

    • Legal
    • Privacy
      • 日本語 (Japanese)
    Scroll to top
    Trace:957d8e7b1ca3887eccd6a78a7ba67e6e-76