質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

Router

Routerは、異なるネットワーク同士を相互に接続するための通信機器。インターネットでのデータを自動的に振り分け、一つのインターネット回線を複数のコンピュータで使用することが可能です。DHCPによりIPアドレスを自動的に割振りすることもできます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

解決済

1回答

1903閲覧

AWS上で稼働しているSoftEther VPN に FotriGateでVPN接続出来ません

nisimura

総合スコア7

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

Router

Routerは、異なるネットワーク同士を相互に接続するための通信機器。インターネットでのデータを自動的に振り分け、一つのインターネット回線を複数のコンピュータで使用することが可能です。DHCPによりIPアドレスを自動的に割振りすることもできます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

0クリップ

投稿2018/03/06 12:42

AWSにVPN接続を行い、非公開サーバーを立ち上げております。

AWSへの接続は、FortiGate 60EにVPN接続をさせてローカル端末からは、インターネットも非公開サーバーも意識する事無く接続出来る様にしようとしておりますが、FortiGate がAWSのSoftetherVPNに接続出来ません。

AWS側は、SoftEtherをインストールしWindows10端末からダイアルアップVPNの接続、疎通の確認まで行い正常にサイトの表示やSSH接続が可能な事は確認出来ました。

SoftEtherのログを確認すると、IKE Session での認証が行われていない様です。
Windowsで正常に接続した場合ログには、「The client initiates a QuickMode negotiation.」となっています。

SoftEther ログ

2018

12018-03-06 21:21:05.615 IPsec Client 1203 ([FortiGate IP]:3566 -> [SoftEther IP]:500): A new IPsec client is created. 22018-03-06 21:21:05.615 IPsec IKE Session (IKE SA) 626 (Client: 1203) ([FortiGate IP]:3566 -> [SoftEther IP]:500): A new IKE SA (Main Mode) is created. Initiator Cookie: 0xF672A2B3D78346D4, Responder Cookie: 0xADA94967DB4CDB45, DH Group: MODP 2048 (Group 14), Hash Algorithm: SHA-2-256, Cipher Algorithm: AES-CBC, Cipher Key Size: 256 bits, Lifetime: 4294967295 Kbytes or 86400 seconds 32018-03-06 21:21:05.679 IPsec Client 1203 ([FortiGate IP]:3566 -> [SoftEther IP]:500): This client (Client 1203) and the other client (Client 1202) is the same client. So they are merged to the client 1202. 42018-03-06 21:21:05.679 IPsec Client 1202 ([FortiGate IP]:3538 -> [SoftEther IP]:4500): 52018-03-06 21:21:05.679 IPsec IKE Session (IKE SA) 626 (Client: 1202) ([FortiGate IP]:3538 -> [SoftEther IP]:4500): This IKE SA is established between the server and the client. 62018-03-06 21:21:15.698 IPsec Client 1202 ([FortiGate IP]:3538 -> [SoftEther IP]:4500): This IPsec Client is deleted. 72018-03-06 21:21:15.698 IPsec IKE Session (IKE SA) 626 (Client: 1202) ([FortiGate IP]:3538 -> [SoftEther IP]:4500): This IKE SA is deleted.

FortiGate の設定で問題が有る様ですが、色々設定変更しても解決できていません。
ご存知の方が居られましたお教え頂けますでしょうか。

FortiGate側のインターネットアドレスは固定されておりません。
そもそも、FortiGateとSoftEtherが接続出来ないのでしょうか。

SoftEther V.4.25 Linux x64
FortiGate V.5.6.3

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

自己解決

別の接続方法で解決しました。

投稿2018/06/26 00:26

nisimura

総合スコア7

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問