初期ネットワーク構成
現在以下の構成になっていたRTXだけにFortiGateを導入しました。
![]
RTX1210 LAN1 IPアドレス 192.168.1.250 /24
にてインターネットをしておりました。
前提・実現したいこと① NATモードにて構成
この状態のネットワークに、Fortigate60Dを導入いたしました。
NATモードか、トランスペアレントモードのどちらで導入するか、どうするか悩んだ末にまずはNATモードにて構成をいたしました。
RTX1210 LAN1 IPアドレス 192.168.1.250 /24
FortiGate 60D Internal IPアドレス 192.168.1.251 /24
ところが、FortiGate側のDHCPリレーにし、RTX側にてDHCPサーバにしたのですが、
ネット接続ができません。
試しにスタティックルートを書いてみましたが通信ができませんでした。
このような構成ではデフォルトゲートウェイを必ずFortiGateに向ける必要があるのでしょうか?
PCからFortiGateまでの192.168.1.251にはPingが飛びます。
以下構成でネット接続はできる事は確認。
FortiGateへDHCPサーバーを設けて、RTXをDHCPリレーにしたところ、問題なくネット接続を
できる事を確認しました。
RTX1210 LAN1 IPアドレス 192.168.1.250 /24
FortiGate 60D Internal IPアドレス 192.168.1.251 /24
前提・実現したいこと② トランスペアレントモードにて構成
トランスペアレントモードにて現状の構成を崩さず以下を構成も考えておりますが、
トランスペアレントモードはL2レベルでのトラフィック制御ということになると思いますが、
RTX 配下へ設置する事になると思い、考えられるのは既存のネットワーク構成を変更することなく、挟むだけで導入可能にし
DMZのセグメントを分けたくない場合も有効になるメリット面はありますが、デメリットや出来なくなることはないのでしょうか?
RTX1210 LAN1 IPアドレス 192.168.1.250 /24
FortiGate 60D Internal IPアドレス 192.168.1.251 /24
###疑問点まとめ
1.RTXとFortigate(NATモード)を併用で使用する場合は、デフォルトゲートウェイを必ずFortiGateに向ける必要があるのでしょうか?
RTXにDHCPサーバをさせる事をさせる事はできないものなのでしょうか?
2.トランスペアレントモードにすると、NATモードに比べるとできなくなることやデメリット面はあるのでしょうか?
3.RTXのL2TP/IPsecVPNではなく、FortiVPN Clientを優先的に使用したいと思うと、NATモードでないと機能しないでしょうか?
当方、初歩的な事も書かれていると思いますが、特にVLANを切っている構成ではございません。
前提・実現したいこと① NATモードにて構成
前提・実現したいこと② トランスペアレントモードにて構成 にて同様にも扱えるようにご教授頂けますと幸いです。
よろしくお願いいたします。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。