【Fortigate】SSL-VPNからIPsec-VPNへの移行で困った事について

流石にトレンドは過ぎ去ったとは思いますが、自分の備忘録的な感じで
SSL-VPNからIPsec-VPNへの移行する際困った事象についてつらつら書き留めていく。
移行方法については他のサイトで詳細に手順化されているので省略。
トンネルモードの変化点
※ユーザに影響ありそうなもの
①レルムがなくなる
https://xxx.com/example
末尾のレルム:exampleで自分の特定の画面にアクセスさせていたがなくなった。
代わりに複数のトンネルを作成して事前共有鍵やローカルIDで制御。
②事前共有鍵の追加
ユーザ側とVPN装置側で事前共有鍵を合わせる必要がある。
ユーザ側では、事前共有鍵をクライアントソフト設定に入力する必要がある。
③ローカルIDの追加
複数のトンネルを作成する場合に識別する番号。
複数のトンネルを作成する場合に必要になる。
よくありそうなトラブル
設定等は問題ないのにVPN接続できない
①ポリシーがない場合動かない
・色々試してたりすると意外と気づかなかったり。
バージョンアップ時の注意点まとめ
①100F ver7.2.x からver7.4.8にあげるとwebモードでポータル移動後に
自動で画面が遷移しない。(SSOが作動してブックマークリンクに自動で飛ぶ)
・メーカー回答:バージョンアップに伴い仕様変更により、挙動が変更。
使い続けたいなら、7.2系へのダウングレードかブックマーク利用
をしてくれ。
②100F ver7.6.4に上げるとIPsec-VPNのカスタムができない。
・CLIで有効にするしかないみたい。以下参照
#show
#config vpn ipsec phase1-interface
edit "xxxx"
set wizard-type dialup-forticlient
#unset wizard-type →これでカスタムに変更
以上!!