Azure VPNトンネルのトラブルシューティング

こんにちは :slight_smile: 私はFortigateからAzureネットワークへのAzure VPNトンネルの設定に問題があります。ネットワークについてはあまり詳しくなく、基本的な理解しかありません。

注意:FortiGateのトンネルは稼働中で、Azureの接続情報では接続済みと表示されていますが、トラフィックは全く流れていないようです。

ネットワーク設定:

インターネット → Fizzルーター → FortiGate → ノートパソコン 私はGate経由でドメイン参加しようとしています。

FizzルーターはIPsecパススルーが有効で、ポート500と4500もポートフォワーディング設定済みです。トラフィックを許可するためにFizzルーターで静的ルートを作成する必要があるかどうかはわかりません。

FortigateのWANポートはFizzルーターに接続されており、IPは192.168.0.13です。FortigateのLANポートは10.1.3.1/255.255.255.0に設定されています。

Azureの仮想ゲートウェイは正常に動作していることはわかっており、Azureポータルには他に2つの接続が接続済みと表示されています。別のローカルネットワークゲートウェイを作成し、アドレススペースを10.1.3.0/24に設定し、FQDNはFizzルーターのパブリックIPアドレスを指すようにしています(Fortigateではありません)。

Fortigateの暗号化設定もAzureの設定に合わせており、両方とも問題ないことを確認しています。また、Fortigateの静的ルートもAzureネットワークのアドレス範囲を指すように設定しています。

今後どうすれば良いか分からず困っています。Fizzルーターに静的ルートを作成し、仮想ゲートウェイに向かわせる必要がありますか? もし必要なら、宛先IPとゲートウェイIPは何にすれば良いですか?

トンネルは動作しているようですが、トラフィックが成功していないので、何か見落としているのかもしれません。

正しい方向に導いてくれる方がいれば感謝します。

ポリシーはIPsecインターフェースをソースとして、選択したLANインターフェースまたはLANインターフェースを宛先として参照する必要があります。さらに、LANインターフェースからIPsecトンネルインターフェースへのトラフィックを許可する必要があります。これを設定済みと思われます。ルーターの背後にゲートがある場合、NATトラバーサルを有効にする必要がありますが、これは設定のIPsecトンネルネットワークセクションにあります。”},{