~FortiGate 技術ブログ~
IPSec-VPN設定方法【SAML編】4 / 4

4. FortiClientの設定とIPSec-VPN接続確認

4-1.【FortiClient】IPSec-VPN接続設定

PCにインストール済みのFortiClientを立ち上げ、IPSec-VPNの設定を行います。

FortiClientの設定とIPSec-VPN接続確認_4-1_01
FortiClientの設定とIPSec-VPN接続確認_4-1_02

DHグループのデフォルト値は、FortiClient v7.4.3以降、「20」に変更されます。そのため、FortiGate側も必ず「20」に設定されているか確認してください。一致させないと、VPN接続エラーになります。

4-2.【FortiClient】IPSec-VPN接続確認

接続確認をします。

FortiClientの設定とIPSec-VPN接続確認_4-2_01

ログイン情報を入力します。

FortiClientの設定とIPSec-VPN接続確認_4-2_02

接続成功です!手順は以上です。

FortiClientの設定とIPSec-VPN接続確認_4-2_03

「Firewall Authentication Failed」エラーが出た場合

FortiClientから接続する際、SAML認証において下記エラーが出る場合は、Microsoft Entra IDの設定変更で解消される場合があります。詳細は本ブログ2ページ目の2-4.を確認してください。

SAMLの仕様変更_02

既存でSSL-VPNを利用していた方向け

IPSec-VPNに完全に切替後、SSL-VPNの設定は無効にしておくことを推奨します。また、必要に応じてSSL-VPN関連のファイアウォールポリシー等を削除してください。

FortiClientの設定とIPSec-VPN接続確認_4-2_04

「IPSec-VPN設定方法 【SAML編】」は以上となります。少しでも参考になれば幸いです!


著者

著者イメージ
S.Y
FortiGateの構築や導入経験を活かして、皆さんに役立つ情報を紹介していきます。

お問い合わせ

Fortinet製品に関する
問い合わせはこちらから

お役立ち資料

各種お役立ち資料も
取り揃えております

関連ブログ