IPsecサイト間VPNを有効にする
Verkada GatewayでIPsecサイト間VPNを設定する方法を学ぶ
Verkada ゲートウェイはサイト間 IPSec IKEv2 VPN クライアントとして動作できます。これにより、ゲートウェイは IPsec VPN サーバーに接続し、暗号化されたトラフィックをルーティングできます。ゲートウェイは、VPN を介して接続されたデバイスからのトラフィックのみをルーティングできます。接続されたデバイスのトラフィックをインターネット経由および VPN トンネル内でルーティングできるようにするには、VPN サーバー上で適切な送信ルールと NAT ルールを設定する必要があります。
ゲートウェイで IPsec VPN を設定する
Verkada Command で、[All Products] > [Gateways] に移動します。
設定するゲートウェイを選択します。
右上で [Settings] をクリックします。
[Network] > [IPsec VPN] で、[Enable IPSec VPN] をオンにします。

[Server] 欄に VPN サーバーの IP またはドメイン名を入力します。
ゲートウェイは 2 つの認証タイプをサポートしています:
a.(手順 7 を参照) 証明書:必要 認証局 証明書、 クライアント 証明書、 および キー。 b.(手順 8 を参照) 事前共有キー:共有キーが必要です。
[Authentication]ドロップダウンで、[証明書]を選択します。
a.[ Remote ID]に、 リモート証明書を入力します subjectAltName または サブジェクト DN。 b.[ Local ID]に、 ローカル証明書を入力します subjectAltName または サブジェクト DN.

c. 次の項目をアップロードします: Client Key、 Client Certificate、および 認証局 次の証明書を .pem 形式でアップロードします。 注: クライアントキーと証明書を生成し、認証局を設定する手順は こちらにあります。 d. 手順 9 に進みます。
[Authentication]ドロップダウンで、[事前共有キー]を選択します。
a.[ Remote ID]に、 事前共有キーのリモート ID を入力します。 b.[ Local ID]に、 事前共有キーのローカル ID を入力します。 c.[ Password]、 事前共有キーのパスワードを入力します。

[Apply]をクリックし、次に[Confirm]をクリックして保存します。これでゲートウェイ名の横に VPN バッジが表示され、接続が成功したことを示します。

VPN サーバーを設定する
VPN サーバーを設定する際は、VPN トンネルを確立し、サーバーとクライアント間のデータ転送を有効にするために、特定の詳細を設定する必要があります。
対応する VPN ルーティングタイプ
ポリシーベースルーティング
対応する鍵交換バージョン
IKEv2
Perfect Forward Secrecy (PFS) は、VPN クライアントとしてのゲートウェイではサポートされていません。
IKE フェーズ 1 およびフェーズ 2 でサポートされる暗号スイート
暗号化
AES 128
AES 256
ハッシュ
SHA 256
SHA 384
SHA 512
DH グループ
グループ 14
最終更新
役に立ちましたか?

