VPN トンネル インタフェース

重要 - スケーラブルなプラットフォーム(MaestroとChassis)はこの機能をサポートしていません。 (既知の制限00737055)。

仮想トンネル インタフェース(VTI)はルートベースの VPN トンネルを確立するのに使用される仮想インタフェースです。各ピア セキュリティ ゲートウェイには、VPN トンネルに接続する VTI が 1 つあります。

VPNトンネルとそのプロパティは、2台のゲートウェイが含まれるVPNコミュニティで定義します。

VTIを作成するには、VPNコミュニティとそのメンバとなるセキュリティ ゲートウェイを事前に定義しておく必要があります。

ルートベースVPNの詳細については、 R81.10 Site to Site VPN Administration Guide > ルートベースVPNの章を参照してください。

- Gaiaの VPN トンネルインタフェースの名前は "vpnt<VPN Tunnel ID>"です。たとえば、VPN トンネル ID が 5 の VPN トンネル インタフェースの名前は "vpnt5"です。

手順:

  1. IPsec VPN Software Bladeが該当するセキュリティ ゲートウェイで有効になることを確かめて下さい。

  2. Security Gateway を作成し、設定します。

  3. SmartConsoleで、2つのピアセキュリティゲートウェイを含むVPNコミュニティを設定します。

  4. ルートベースのVPNをデフォルトオプションにします。

    この手順は、それぞれに 1 回ずつ実行します。

  5. VTI を設定します。

    VPN トンネル インタフェース(VTI)は Gaia Portal または Gaia Clish で設定できます。

  6. ルートベースの VPN ルールを設定します。

  7. ポリシーをインストールしてテストします。