質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

1回答

10558閲覧

Fortigate 40CでVLANを利用する

wyonaha478

総合スコア19

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

0クリップ

投稿2018/04/24 01:40

前提・実現したいこと

Fortigate 40CでVLANを利用したい。

発生している問題・エラーメッセージ

上位のルータ(Cisco 841M)の配下にFortigate 40Cを入れている状態で、
ルータ側にてVLANを設定した際にFortigate 40Cでトランクを受けることが出来ない。

試したこと

FortigateのCLIにて以下の設定を行ったがうまくいかない。

config system interface edit vlan100_int1 set type vlan set vlanid 100 set interface internal1 edit vlan100_wan1 set type vlan set vlanid 100 set interface wan1 edit vlan101_int1 set type vlan set vlanid 101 set interface internal1 edit vlan101_wan1 set type vlan set vlanid 101 set interface wan1 end

補足情報(FW/ツールのバージョンなど)

FW:v5.2.11,build754(GA)

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

over

2018/04/24 04:11

上位のスイッチはVLANトランクではなくアクセスポートに指定しているということはないですか?
wyonaha478

2018/04/24 04:52

いつもご回答有り難うございます。上位のルータではトランクに設定しております。設定自体は上記のもので良さそうですか?
over

2018/04/24 04:57

ぱっと見良さげです
wyonaha478

2018/04/24 05:26

追加で記載するのを忘れていましたが、NATモードではなくトランスペアレントモードなのですが、特に変わらないでしょうか。
over

2018/04/24 07:14

「トランスペアレントモードなのですが」←問題ないです。ところで、何を以て「トランクを受けることが出来ない」と評価していますか?
wyonaha478

2018/04/24 10:29

Fortiの下にスイッチがあり、そこでトランクで受け取り、別ポートをアクセスにしても疎通できなかったことです。
over

2018/04/24 10:51

アクセスとは?何処ぞのipにアクションしたということでしょうか?
wyonaha478

2018/04/24 13:24

記述が分かりにくかったです。すみません。調べたのは、別ポートをアクセスポートにし、ルータへpingを行っています。
guest

回答1

0

ベストアンサー

以下の構成と想像していますが正しいですか?

ルーター ⇔ Forti40c ⇔ L2スイッチ

ルータとの接続ポート:wan1
L2スイッチとの接続ポート:internal1

ルータ ⇔ Forti40c:タグVLAN100,101
Forti40c ⇔ L2スイッチ:タグVLAN100,101

上記構成においてL2スイッチにアクセスポートVLAN100、または101を設定し、そこに端末を接続して、ルータのIPアドレスに対してPingを実行した。

本構成において、一番疑わしいのはForti40c wan1⇔ internal1 間でFWポリシーを作成していないからだと思っています。
記憶頼りにはなってしまいますが、確かデフォルトでは全パケットドロップだったような・・・

投稿2018/04/25 00:21

over

総合スコア4309

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

wyonaha478

2018/04/25 01:53

ご回答有り難うございます。 構成についてはご察しの通りで、指摘事項のポリシーについては確かに、忘れていたような気がします…。 ちなみに、wan1↔internal1間でのポリシーはトランキングプロトコルを通過させるようなポリシーが必要だったりするでしょうか。 また、上記の検証は今週土曜日に行えるのでその時にまた続報を記載させてください。
over

2018/04/25 02:04

トランキングプロトコルというものは存在しないような... icmpを許可しないとpingが通らないです。 切り分けとして、初回はany許可で確認するのもありです。
wyonaha478

2018/04/25 02:11

すみません。トランキングプロトコルはIEEE802.1Q絡みで開放が必要なものがあるかという質問でした。 確かに、切り分けとしては全てPermitでやってみたいと思います。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問