サンプル手順 - IPsec IKEv1を使用してサイトを追加

Prev Next

新しいIPsec IKEv1サイトを作成する例

この記事は、IPsec IKEv1 (Cato-Initiated) 接続を使用して新しいサイトを作成するためのサンプル手順を説明します。 サイト追加 ウィンドウでサイト設定を構成した後、IPsec セクションに進み、VPNトンネルの設定を行います。 この例では、サイトに対してデフォルトのIKEv1フェーズ1およびフェーズ2の設定を使用します。

このサンプル導入には、異なるPoPへのセカンダリ接続があります。

新しいIPsec IKEv1サイトをアカウントに追加するには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックします。

  2. 新規 をクリックします。 サイト追加パネルが開きます。

    360002795417-AddIKEv1site.png

  3. サイト名を入力し、タイプには拠点を選択します。

  4. 接続タイプをIPsec IKEv1 (Cato-Initiated)に設定します。

  5. 国、州、およびタイムゾーンを設定します。

  6. 内部LANのためにネイティブ範囲を192.0.2.0/24に設定します。

  7. OK をクリックします。

    新しいサイトがアカウントに追加されました。

  8. プライマリおよびセカンダリ接続のためにIPsec IKEv1設定を構成するには、サイト設定 > IPsecをクリックします。

  9. 一般 セクションで、サービスタイプを一般的なに設定します。

  10. これは新しいサイトであるため、トンネル用のPoP IPアドレスを選択します:

    1. プライマリセクションを展開し、IP割り当て設定 をクリックします。

    2. 設定 ウィンドウで、ニューヨーク、シカゴ、およびロンドンを選択します。

      360002878458-AllocatedIP.png

    3. 投稿 をクリックします。

  11. プライマリ接続のために設定を構成します:

    360002795437-IPsecIKEv1.png

    1. 公開IP設定を行う:

      • Cato IP (Egress) - ニューヨークを選択

      • プライマリ宛先IPアドレスを192.168.3.18と入力

    2. プライベートIPsの値を入力しないでください。このサイトではBGP動的ルーティングを使用していません。

    3. 下り帯域幅を200に、上り帯域幅を100 Mbpsに設定します。

    4. プライマリPSKで、パスワードを編集をクリックして、プライマリ接続のための事前共有キーを入力します。

  12. セカンダリ接続のために設定を構成します:

    1. セカンダリ セクションを展開。

    2. 公開IP設定を行う:

      • Cato IP (Egress) - シカゴを選択

      • プライマリ宛先IPアドレスを192.168.4.20と入力

    3. プライベートIPsの値を入力しないでください。この接続ではBGP動的ルーティングを使用していません。

    4. 下り帯域幅を200に、上り帯域幅を100 Mbpsに設定します。

    5. セカンダリPSKで、パスワードを編集をクリックして、セカンダリ接続のための事前共有キーを入力します。

  13. ルーティング セクションを展開し、Implicit を選択します。 これは、すべてのWANトラフィックがIPSec接続を介して単一のPhase IIトンネルで1つの暗号化キーを使って送信されることを意味します。

  14. 保存 をクリックします。 サイトのIPsec IKEv1接続が構成されました。