VPN トンネル インタフェース

仮想トンネル インタフェース(VTI)はルートベースの VPN トンネルを確立するのに使用される仮想インタフェースです。各ピア セキュリティ ゲートウェイには、VPN トンネルに接続する VTI が 1 つあります。

VPNトンネルとそのプロパティは、2台のゲートウェイが含まれるVPNコミュニティで定義します。

VTIを作成するには、VPNコミュニティとそのメンバとなるセキュリティ ゲートウェイを事前に定義しておく必要があります。

ルートベースVPNの詳細については、以下を参照してください。R81.20 Site to Site VPN Administration Guide> 章ルートベースVPN

- Gaiaの VPN トンネルインタフェースの名前は "vpnt<VPN Tunnel ID>"です。たとえば、VPN トンネル ID が 5 の VPN トンネル インタフェースの名前は "vpnt5"です。

手順:

  1. Security Gateway を作成し、設定します。

  2. 該当するセキュリティゲートウェイのオブジェクトでIPsec VPN Software Bladeを有効にする。

  3. SmartConsoleで、2つのピアセキュリティゲートウェイを含むVPNコミュニティを設定します。

  4. ルートベースのVPNをデフォルトオプションにします。

    この手順は、それぞれに 1 回ずつ実行します。

  5. VTI を設定します。

    VPN トンネル インタフェース(VTI)は Gaia Portal または Gaia Clish で設定できます。

  6. ルートベースの VPN ルールを設定します。

  7. ポリシーをインストールしてテストします。