For the complete documentation index, see llms.txt. This page is also available as Markdown.

IPsecサイト間VPNを有効にする

Verkada GatewayでIPsecサイト間VPNを設定する方法を学ぶ

Verkada ゲートウェイはサイト間 IPSec IKEv2 VPN クライアントとして動作できます。これにより、ゲートウェイは IPsec VPN サーバーに接続し、暗号化されたトラフィックをルーティングできます。ゲートウェイは、VPN を介して接続されたデバイスからのトラフィックのみをルーティングできます。接続されたデバイスのトラフィックをインターネット経由および VPN トンネル内でルーティングできるようにするには、VPN サーバー上で適切な送信ルールと NAT ルールを設定する必要があります。

設定することを強く推奨します Dynamic DNS 静的なパブリック IP のない SIM カードを使用している場合は、ゲートウェイ上で。これにより、動的なパブリック IP が割り当てられたときに、VPN が切断されたり非アクティブになったりするのを防ぐのに役立ちます。


ゲートウェイで IPsec VPN を設定する

1

Verkada Command で、[All Products] > [Gateways] に移動します。

2

設定するゲートウェイを選択します。

3

右上で [Settings] をクリックします。

4

[Network] > [IPsec VPN] で、[Enable IPSec VPN] をオンにします。

5

[Server] 欄に VPN サーバーの IP またはドメイン名を入力します。

6

ゲートウェイは 2 つの認証タイプをサポートしています:

a.(手順 7 を参照) 証明書:必要 認証局 証明書、 クライアント 証明書、 および キー。 b.(手順 8 を参照) 事前共有キー:共有キーが必要です。

7

[Authentication]ドロップダウンで、[証明書]を選択します。

a.[ Remote ID]に、 リモート証明書を入力します subjectAltName または サブジェクト DN。 b.[ Local ID]に、 ローカル証明書を入力します subjectAltName または サブジェクト DN.

c. 次の項目をアップロードします: Client Key、 Client Certificate、および 認証局 次の証明書を .pem 形式でアップロードします。 注: クライアントキーと証明書を生成し、認証局を設定する手順は こちらにあります。 d. 手順 9 に進みます。

8

[Authentication]ドロップダウンで、[事前共有キー]を選択します。

a.[ Remote ID]に、 事前共有キーのリモート ID を入力します。 b.[ Local ID]に、 事前共有キーのローカル ID を入力します。 c.[ Password]、 事前共有キーのパスワードを入力します。

9

[Apply]をクリックし、次に[Confirm]をクリックして保存します。これでゲートウェイ名の横に VPN バッジが表示され、接続が成功したことを示します。


VPN サーバーを設定する

VPN サーバーを設定する際は、VPN トンネルを確立し、サーバーとクライアント間のデータ転送を有効にするために、特定の詳細を設定する必要があります。

対応する VPN ルーティングタイプ

  • ポリシーベースルーティング

対応する鍵交換バージョン

  • IKEv2

IKE フェーズ 1 およびフェーズ 2 でサポートされる暗号スイート

  • 暗号化

    • AES 128

    • AES 256

  • ハッシュ

    • SHA 256

    • SHA 384

    • SHA 512

  • DH グループ

    • グループ 14

DDNS を設定する 対応している無料の DDNS プロバイダーを使用して、VPN がクライアントの Dynamic Public IP アドレスに常に接続されるようにします。これにより、指定された「hostname」は常に VPN クライアント上の現在のパブリック IP アドレスに解決されます。

最終更新

役に立ちましたか?