FortiGateを設定したあと、インターネットに接続できない場合の対処法について、段階的かつ網羅的に解説します。
以下の内容は、新規導入直後・設定変更後・VPN構築後など、さまざまなケースに共通する基本的なトラブルシューティングです。
ipconfig
(Windows)やifconfig
(Linux/Mac)で確認。diagnose ip address list
(CLI)で確認。0.0.0.0/0
# CLIで確認
get router info routing-table all
NAT設定
Use Outgoing Interface Address
にチェックが入っているか。ファイアウォールポリシーの確認
8.8.8.8
, 8.8.4.4
1.1.1.1
execute ping google.com
execute traceroute google.com
→ 名前解決できなければDNS設定が不適切。
get system interface physical
→ WANインターフェースがup
か確認
execute ping 8.8.8.8
diagnose sys session list
→ セッションが正しく生成・閉鎖されているか確認
症状 | 原因 | 解決策 |
---|---|---|
pingが通らない(8.8.8.8) | 物理接続・デフォルトルートなし | WAN設定やルーティングを確認 |
ドメイン名での通信不可 | DNS設定ミス | DNS設定を修正(8.8.8.8など) |
LANからインターネット接続できない | NAT未設定、ポリシー未作成 | LAN→WANのポリシーでNAT有効化 |
FortiGate自身は通信できるが、PCができない | DHCP未設定、ポリシー不足 | DHCPサーバ設定、LAN→WAN許可ポリシー確認 |
VPNやVLAN環境で通信不可 | インターフェースとゾーンのミスマッチ | ポリシーの方向やゾーンの関連付け見直し |
diagnose debug enable
diagnose debug flow filter addr x.x.x.x
diagnose debug flow show console enable
diagnose debug flow trace start 50
※上級者向け
https://192.168.1.99
(初期)などにアクセスチェック項目 | 確認済み? |
---|---|
WANケーブルとIP設定 | ☐ |
デフォルトルートの有無 | ☐ |
LAN→WANポリシー設定 | ☐ |
NAT有効化 | ☐ |
DNS設定の正しさ | ☐ |
クライアントのIP割り当て | ☐ |
FortiGateのping確認 | ☐ |
必要に応じて、設定スナップショットのエクスポートや、ログファイルの取得も検討しておくとサポート問い合わせ時に役立ちます。
以上、FortiGateの設定でネットに繋がらない時の対処法についてでした。
最後までお読みいただき、ありがとうございました。