質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
86.02%
Network+

Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

Fortigateの配置について(トランスペアレントモード)

ukyon
ukyon

総合スコア7

Network+

Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

1回答

0グッド

0クリップ

16935閲覧

投稿2018/06/03 00:10

編集2018/06/03 02:44

前提・実現したいこと

現在、下図のような構成です。
イメージ説明

RTX1200は以下の設定をしています。

ip lan1 address 192.168.1.1/24
vlan lan1/1 vid=10
ip lan1/1 address 192.168.10.1/24
vlan lan1/2 vid=20
ip lan1/2 address 192.168.20.1/24
vlan lan1/3 vid=30
ip lan1/3 address 192.168.30.1/24

ip lan3 address 192.168.100.1/24

lan2は、PPPoE

この状態のネットワークに、Fortigate60Eを導入します。NATモードか、トランスペアレントモードのどちらで導入するか、検討していますがトランスペアレントモードの理解が乏しく迷っています。

発生している問題・エラーメッセージ

Q1
トランスペアレントモードのメリットは、既存ルータの設定をFortiGateに移植することなく設置することが可能ということなのですが、現状のネットワーク構成でいくと、RTX1200 <==> L2の間に配置する必要があるという理解でよいのでしょうか?

Q2
また、トランスペアレントモードの場合、管理アドレスのみしか設定できないですが、具体的な接続はどうなるのでしょうか?

RTX1200(LAN1) <==> FG60E(LAN1) ここは、vlanのtrunkとして接続で良い?
RTX1200(LAN3) <==> FG60E(LAN?) ここはどうすれば良い?、トランスペアレントモードでは無理?

以上についてご教授、よろしくお願いいたします。

補足情報(FW/ツールのバージョンなど)

FortiOS: 5.6

以下のような質問にはグッドを送りましょう

  • 質問内容が明確
  • 自分も答えを知りたい
  • 質問者以外のユーザにも役立つ

グッドが多くついた質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

気になる質問をクリップする

クリップした質問は、後からいつでもマイページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

下記のような質問は推奨されていません。

  • 間違っている
  • 質問になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

適切な質問に修正を依頼しましょう。

回答1

1

ベストアンサー

トランスペアレントモードのメリットは、既存ルータの設定をFortiGateに移植することなく設置することが可能ということなのですが、現状のネットワーク構成でいくと、RTX1200 <==> L2の間に配置する必要があるという理解でよいのでしょうか?

トランスペアレントモードはL2レベルでのトラフィック制御ということになります。
ご提示頂いた図のRTX1200 ⇔ L2間に設置するのはもちろんですが、RTX1200 LAN3 の192.168.100.0/24もトラフィック制御対象にしたいのであれば、LAN3もRTX1200に収容する必要があります。

また、トランスペアレントモードの場合、管理アドレスのみしか設定できないですが、具体的な接続はどうなるのでしょうか?

実機を暫く触っていないので想定回答とはなりますが・・・

・RTX1200 LAN1 ⇔ Fortigate 任意ポート1
・Fortigate 任意ポート2 ⇔ 下位L2スイッチ
こちらは、RTX1200 ⇔ L2間で設定したタグVLANをFortigate任意のポートに設定すれば良いと思います。

・RTX1200 LAN3 ⇔ Fortigate 任意ポート3
・Fortigate 任意ポート4 ⇔ 192.168.100.0/24へ
こちらは、Fortigate任意のポートにアクセスポートVLANを用意すれば良いと思います。

と、上記に方式だけ記載してみましたが、Fortigateは上記を実現するために結構な経験値が必要になります。
なお、既存ネットワークの構成を変更したくないのであれば、NATモード VDOMでも実現可能だと思います。

投稿2018/06/05 00:50

over

総合スコア4302

ukyon👍を押しています

良いと思った回答にはグッドを送りましょう。
グッドが多くついた回答ほどページの上位に表示されるので、他の人が素晴らしい回答を見つけやすくなります。

下記のような回答は推奨されていません。

  • 間違っている回答
  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

回答へのコメント

ukyon

2018/06/05 08:23

ご回答ありがとうございます。 方法としてはわかりました。 >・RTX1200 LAN3 ⇔ Fortigate 任意ポート3 >・Fortigate 任意ポート4 ⇔ 192.168.100.0/24へ >こちらは、Fortigate任意のポートにアクセスポートVLANを用意すれば良いと思います。 1.合わせて、RTX1200 LAN3側に vlan設定も必要でしょうか? 2.RTX1200 LAN3(192.168.100.0/24)の配下には、IEEE 802.1Q対応のSwitchがないのですが、その点は問題ないないでしょうか?
over

2018/06/05 08:26

> 1.合わせて、RTX1200 LAN3側に vlan設定も必要でしょうか? アクセスポートはvlanタグをつけるようなことはなく、スイッチ内で同グループと見做すための設定ですので、RTX1200側では設定の必要はないと思います。 > 2.RTX1200 LAN3(192.168.100.0/24)の配下には、IEEE 802.1Q対応のSwitchがないのですが、その点は問題ないないでしょうか? 1.の回答と同様でタグを付与することはないので必要ないです。

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
86.02%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問

同じタグがついた質問を見る

Network+

Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。