こんにちは 私はFortigateからAzureネットワークへのAzure VPNトンネルの設定に問題があります。ネットワークについてはあまり詳しくなく、基本的な理解しかありません。
注意:FortiGateのトンネルは稼働中で、Azureの接続情報では接続済みと表示されていますが、トラフィックは全く流れていないようです。
ネットワーク設定:
インターネット → Fizzルーター → FortiGate → ノートパソコン 私はGate経由でドメイン参加しようとしています。
FizzルーターはIPsecパススルーが有効で、ポート500と4500もポートフォワーディング設定済みです。トラフィックを許可するためにFizzルーターで静的ルートを作成する必要があるかどうかはわかりません。
FortigateのWANポートはFizzルーターに接続されており、IPは192.168.0.13です。FortigateのLANポートは10.1.3.1/255.255.255.0に設定されています。
Azureの仮想ゲートウェイは正常に動作していることはわかっており、Azureポータルには他に2つの接続が接続済みと表示されています。別のローカルネットワークゲートウェイを作成し、アドレススペースを10.1.3.0/24に設定し、FQDNはFizzルーターのパブリックIPアドレスを指すようにしています(Fortigateではありません)。
Fortigateの暗号化設定もAzureの設定に合わせており、両方とも問題ないことを確認しています。また、Fortigateの静的ルートもAzureネットワークのアドレス範囲を指すように設定しています。
今後どうすれば良いか分からず困っています。Fizzルーターに静的ルートを作成し、仮想ゲートウェイに向かわせる必要がありますか? もし必要なら、宛先IPとゲートウェイIPは何にすれば良いですか?
トンネルは動作しているようですが、トラフィックが成功していないので、何か見落としているのかもしれません。
正しい方向に導いてくれる方がいれば感謝します。