質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.49%

  • ネットワーク

    540questions

    ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

  • Network+

    45questions

    Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

Fortigateの配置について(トランスペアレントモード)

解決済

回答 1

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 763

ukyon

score 1

 前提・実現したいこと

現在、下図のような構成です。
イメージ説明

RTX1200は以下の設定をしています。

ip lan1 address 192.168.1.1/24
vlan lan1/1 vid=10 
ip lan1/1 address 192.168.10.1/24
vlan lan1/2 vid=20
ip lan1/2 address 192.168.20.1/24
vlan lan1/3 vid=30
ip lan1/3 address 192.168.30.1/24

ip lan3 address 192.168.100.1/24

lan2は、PPPoE

この状態のネットワークに、Fortigate60Eを導入します。NATモードか、トランスペアレントモードのどちらで導入するか、検討していますがトランスペアレントモードの理解が乏しく迷っています。

 発生している問題・エラーメッセージ

Q1
トランスペアレントモードのメリットは、既存ルータの設定をFortiGateに移植することなく設置することが可能ということなのですが、現状のネットワーク構成でいくと、RTX1200 <==> L2の間に配置する必要があるという理解でよいのでしょうか?

Q2
また、トランスペアレントモードの場合、管理アドレスのみしか設定できないですが、具体的な接続はどうなるのでしょうか?

RTX1200(LAN1) <==> FG60E(LAN1) ここは、vlanのtrunkとして接続で良い?
RTX1200(LAN3) <==> FG60E(LAN?)  ここはどうすれば良い?、トランスペアレントモードでは無理?

以上についてご教授、よろしくお願いいたします。

 補足情報(FW/ツールのバージョンなど)

FortiOS: 5.6

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 1

checkベストアンサー

+1

トランスペアレントモードのメリットは、既存ルータの設定をFortiGateに移植することなく設置することが可能ということなのですが、現状のネットワーク構成でいくと、RTX1200 <==> L2の間に配置する必要があるという理解でよいのでしょうか?

トランスペアレントモードはL2レベルでのトラフィック制御ということになります。
ご提示頂いた図のRTX1200 ⇔ L2間に設置するのはもちろんですが、RTX1200 LAN3 の192.168.100.0/24もトラフィック制御対象にしたいのであれば、LAN3もRTX1200に収容する必要があります。

また、トランスペアレントモードの場合、管理アドレスのみしか設定できないですが、具体的な接続はどうなるのでしょうか?

実機を暫く触っていないので想定回答とはなりますが・・・

・RTX1200 LAN1 ⇔ Fortigate 任意ポート1
・Fortigate 任意ポート2 ⇔ 下位L2スイッチ
こちらは、RTX1200 ⇔ L2間で設定したタグVLANをFortigate任意のポートに設定すれば良いと思います。

・RTX1200 LAN3 ⇔ Fortigate 任意ポート3
・Fortigate 任意ポート4 ⇔ 192.168.100.0/24へ
こちらは、Fortigate任意のポートにアクセスポートVLANを用意すれば良いと思います。

と、上記に方式だけ記載してみましたが、Fortigateは上記を実現するために結構な経験値が必要になります。
なお、既存ネットワークの構成を変更したくないのであれば、NATモード VDOMでも実現可能だと思います。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2018/06/05 17:23

    ご回答ありがとうございます。
    方法としてはわかりました。

    >・RTX1200 LAN3 ⇔ Fortigate 任意ポート3
    >・Fortigate 任意ポート4 ⇔ 192.168.100.0/24へ
    >こちらは、Fortigate任意のポートにアクセスポートVLANを用意すれば良いと思います。

    1.合わせて、RTX1200 LAN3側に vlan設定も必要でしょうか?
    2.RTX1200 LAN3(192.168.100.0/24)の配下には、IEEE 802.1Q対応のSwitchがないのですが、その点は問題ないないでしょうか?

    キャンセル

  • 2018/06/05 17:26

    > 1.合わせて、RTX1200 LAN3側に vlan設定も必要でしょうか?
    アクセスポートはvlanタグをつけるようなことはなく、スイッチ内で同グループと見做すための設定ですので、RTX1200側では設定の必要はないと思います。

    > 2.RTX1200 LAN3(192.168.100.0/24)の配下には、IEEE 802.1Q対応のSwitchがないのですが、その点は問題ないないでしょうか?
    1.の回答と同様でタグを付与することはないので必要ないです。

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.49%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

  • 解決済

    xcodeでの画面サイズ変更方法

    swiftでサンプルコードを写しているのですが、参考書を今まで放置してたのでxcodeのバージョンが違うので画面サイズ変更の方法がわからないです。 simulatorでの表示画面

  • 受付中

    swift3でxibにあるUILabelを別のViewControllerから操作したい

    前提・実現したいこと swift3でiOSアプリを開発しています。 xibにあるUILabelを別のViewControllerから操作したいです。 xibと関連づけているV

  • 解決済

    フォルダやファイルの並びが上下逆になってしまいました

    わからないこと ローカル開発環境のファイル転送ツールにCyberduckを使っているんですが、 なぜか突然フォルダやファイルの並びが上下逆になってしまいました(他は大丈夫みたい

  • 解決済

    xcode Vertical Stack View

    xcodeの基本を学んでいるのですが、 main.storyboardにObject LibraryのVertical Stack Viewを ドラッグ&ドロップし、 そのV

  • 解決済

    PyCharmとGitLabの連携方法について

    PyCharm2017.1 を使っております https://plugins.jetbrains.com/plugin/7319-gitlab-integration 上記のG

  • 解決済

    IntelliJ IDEA でKotlinの実行ができない

    実現したいこと IntelliJ IDEAで Kotlinのプログラムを実行したいです。 しかしエラーが表示されてしまいます。 ソースコード package sampl

  • 解決済

    vb2017でexcel2016操作

    vb2017を使っています。 communityです。 excel2016を開いてセルのデータを読み込みたいと思っています。 参考にしているサイトです。 http://d.

  • 解決済

    Segueでの画面遷移でエラーが発生します。

    ViewController画面はMapを表示、InfoVC画面はボタンを配置してVCに戻るとWebVC画面に遷移する。WebVC画面はホームページを表示する。 VCとInfoVC

同じタグがついた質問を見る

  • ネットワーク

    540questions

    ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

  • Network+

    45questions

    Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。