FortiGateを設定したあと、インターネットに接続できない場合の対処法について、段階的かつ網羅的に解説します。
以下の内容は、新規導入直後・設定変更後・VPN構築後など、さまざまなケースに共通する基本的なトラブルシューティングです。
ipconfig(Windows)やifconfig(Linux/Mac)で確認。diagnose ip address list(CLI)で確認。0.0.0.0/0
# CLIで確認
get router info routing-table all
NAT設定
Use Outgoing Interface Address にチェックが入っているか。ファイアウォールポリシーの確認
8.8.8.8, 8.8.4.41.1.1.1
execute ping google.com
execute traceroute google.com
→ 名前解決できなければDNS設定が不適切。
get system interface physical
→ WANインターフェースがupか確認
execute ping 8.8.8.8
diagnose sys session list
→ セッションが正しく生成・閉鎖されているか確認
| 症状 | 原因 | 解決策 |
|---|---|---|
| pingが通らない(8.8.8.8) | 物理接続・デフォルトルートなし | WAN設定やルーティングを確認 |
| ドメイン名での通信不可 | DNS設定ミス | DNS設定を修正(8.8.8.8など) |
| LANからインターネット接続できない | NAT未設定、ポリシー未作成 | LAN→WANのポリシーでNAT有効化 |
| FortiGate自身は通信できるが、PCができない | DHCP未設定、ポリシー不足 | DHCPサーバ設定、LAN→WAN許可ポリシー確認 |
| VPNやVLAN環境で通信不可 | インターフェースとゾーンのミスマッチ | ポリシーの方向やゾーンの関連付け見直し |
diagnose debug enable
diagnose debug flow filter addr x.x.x.x
diagnose debug flow show console enable
diagnose debug flow trace start 50
※上級者向け
https://192.168.1.99(初期)などにアクセス| チェック項目 | 確認済み? |
|---|---|
| WANケーブルとIP設定 | ☐ |
| デフォルトルートの有無 | ☐ |
| LAN→WANポリシー設定 | ☐ |
| NAT有効化 | ☐ |
| DNS設定の正しさ | ☐ |
| クライアントのIP割り当て | ☐ |
| FortiGateのping確認 | ☐ |
必要に応じて、設定スナップショットのエクスポートや、ログファイルの取得も検討しておくとサポート問い合わせ時に役立ちます。
以上、FortiGateの設定でネットに繋がらない時の対処法についてでした。
最後までお読みいただき、ありがとうございました。