設定を行う前に
-
本製品のIKEはメインモードに対応しています。このため、本製品、およびリモートグループのトンネルエンドポイントとなる機器のWAN側のIPアドレスには常に同じIPアドレスが設定されている必要があります。
-
リモートグループのVPNゲートウェイ機器のインターネット(WAN)側IPアドレスを確認してください。
- また設定内容について、必ずリモートグループ側と合意を取っておいてください。設定内容は、キーの交換方式を自動にするか、手動にするかによって異なります。それぞれ次の項目についてご確認ください。
なお、これらの設定内容が第三者に知られると、セキュリティは守られません。合意のための情報交換は、十分注意して行ってください。
-
キー交換方式が、自動キー交換(IKE)の場合
- VPNメニュー画面の「IKE SAプロポーサル」カテゴリ内(〔キーマスク:〕を除く)、「IPSec SAプロポーサル」カテゴリ内の設定内容
-
キー交換方式が、手動キー交換の場合
- VPNメニュー画面の「手動キー設定」カテゴリ内(〔キーマスク:〕を除く)の設定内容
ローカルグループとリモートグループのLANのアドレスについて
ローカルグループとリモートグループのLANのアドレスで、同じIPアドレスまたはネットワークアドレスを使用することはできません。同じアドレスを設定している場合は、どちらかのネットワークアドレスを変更してください。ローカルグループのLANのネットワークアドレスを変更する場合は、本製品のLAN側のIPアドレスを変更します。
例)ローカルグループとリモートグループのLANのネットワークアドレスまたはIPアドレスが、どちらも「192.168.2.xxx」の場合
-
本製品のIPアドレスを「192.168.3.1」など、「192.168.2.xxx」以外のIPアドレスに変更します。
- 本製品のIPアドレスの変更方法は、LANの設定(ルータモード/アンナンバードモードの場合)をご覧ください。
-
本製品のIPアドレスを変更した場合は、必要に応じてクライアントのIPアドレスも設定し直してください。
- クライアントのIPアドレスの設定方法は、IPアドレスの設定方法をご覧ください。
|