目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

Similar documents
ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

OS5.2_SSLVPN設定手順書

L2TP_IPSec-VPN設定手順書_

目 次 改 訂 履 歴... はじめに... IPsec-VPN 設 定.... ユーザ ユーザグループの 作 成..... ユーザの 作 成..... ユーザグループの 作 成...6. ファイアウォールアドレスの 作 成...7. VPN ウィザードの 作 成...8. ファイアウォールポリシー

目 次 改 訂 履 歴... はじめに... SSL-VPN 設 定...6. ユーザ ユーザグループの 作 成 ユーザの 作 成 ユーザグループの 作 成...7. ファイアウォールオブジェクトの 作 成 アクセス 先 ネットワーク 指 定 用 アドレスオブジェ

ルーティングベースIPsecVPN設定手順書

目 次 改 訂 履 歴... はじめに... LTP over IPsec VPN 設 定.... ユーザ ユーザグループの 作 成..... ユーザの 作 成..... ユーザグループの 作 成.... ファイアウォールアドレスの 作 成 LTP クライアント 用 アドレス... 8.

目 次 1 改 訂 履 歴 はじめに ユーザの 作 成 ユーザの 作 成 ユーザグループの 作 成 ユーザの 追 加 SSID の 設 定 設 定 画 面 へ 移 動 SSID の 作 成...8 4

FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定 ログイン ローカル 側 インターフェース 設 定 GUI 言 語 設 定 GUI ログイン 日 本 語

目 次 改 訂 履 歴... はじめに... ウェブフィルタ 設 定 任 意 に 指 定 した Web サイト.... プロファイルの 設 定.... ポリシーへ 適 用...6. 動 作 確 認 動 作 確 認 ログの 確 認 補 足...7 ウェブフィルタ 設

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

IIJ GIOリモートアクセスサービス Windows 7 設定ガイド

EPS設定例

Webセキュリティサービス

R76/Gaia ブリッジ構成設定ガイド

Webセキュリティサービス

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Managed Firewall NATユースケース

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

Microsoft Word - SSL-VPN接続サービスの使い方

SCC(IPsec_win10)_リモート設定手順書.doc

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 5 日ネットワールド 新規 I

dovpn-set-v100

IIJ GIOリモートアクセスサービス Windows 10 設定ガイド

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

Cisco Start Firewall Cisco ASA 5506-X PAT(Port Address Translation) の設定 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2013 年 11 月 15 日 Version 1.4 bit- drive Version 1.4 リモートアクセス S

目次 1. はじめに 構成図 VPN 仕様 接続実績 IDCF クラウドコンソールでの仮想ルーター設定手順 クライアント側設定手順 Microsoft Windows 7

本マニュアルに記載された内容は 将来予告なしに一部または全体を修正及び変更することがあります なお 本マニュアルにこのような不備がありましても 運用上の影響につきましては責任を負いかねますのでご了承ください 本マニュアルの一部 あるいは全部について 許諾を得ずに無断で転載することを禁じます ( 電子

(株) 殿

NetAttest EPS設定例

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

home-unit2_quickguide_ras_v1.1

NetSHAKER Version5.0検疫システムセットアップマニュアル

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

目次 1. クライアント証明書のダウンロードとインストール ログイン ( 利用者証明書管理システム ) クライアント証明書のダウンロード クライアント証明書のインストール VPN ソフト (FortiClient) のインス

アルファメール 移行設定の手引き Outlook2016

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

Net'Attest EPS設定例

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

Microsoft Word - FortiGate_NH-FV1連携手順書 doc

MC3000一般ユーザ利用手順書

conf_example_260V2_inet_snat.pdf

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

ユーザー一覧をファイル出力する ユーザーを検索する 登録したユーザー数を確認する

Cisco Start Firewall Cisco ASA 5506-X AnyConnect ライセンスアクティベーション 2016 年 1 月 29 日 第 1.0 版 株式会社ネットワールド

FW Migration Guide(ipsec1)

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

1

Cisco Start Switch 設定マニュアル設定のバックアップとリストア Cisco Small Business 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

MIRACLE System Savior操作手順書

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

Microsoft Word - 作業報告書アプリの操作マニュアル.docx

HP Touchpoint Manager Windows 10 Mobile 登録手順

Webセキュリティサービス

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

スライド 1

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

FW Migration Guide(ipsec2)

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

医療費助成事業 オンライン報告設定作業手順書 ネットワーク更改特別対応版 2019 年 6 月 6 日 沖縄県国民健康保険団体連合会 保険者支援課

Macintosh

needlework_update_manual_rev1.4

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

LCV-Net セットアップガイド Windows10

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

画面について メイン画面 メイン画面 i Smart Copy を起動すると メイン画面が表示されます メイン画面の構成は 次のとおりです 1 詳細設定 1 詳細設定ファイル操作時の詳細などを設定します 2. アドレス帳. バックアップ 3 内部ストレージ 4 容量確認 5 外部ストレージ 4 容量

Mobile Access IPSec VPN設定ガイド

PowerPoint プレゼンテーション

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

Cisco Start Firewall Cisco ASA 5506-X FirePOWER モジュールライセンス設定 2016 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

wdr7_dial_man01_jpn.indd

株式会社インターナショナルシステムリサーチ International Systems Research Co. CloudGate UNO secured by Cybertrust デバイス ID 証明書 インストールマニュアル Windows 用 Ver [ 目次 ] はじめに 1

リストア手順書

Notes and Points for TMPR454 Flash memory

タイトル

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

アルファメールプレミア 移行設定の手引き Outlook2016

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

Microsoft Word - Android認証設定手順(AnyConnect) doc

SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

_mokuji_2nd.indd

V-Client for Android ユーザーズガイド

アドレス帳移行手順

MSSQL2014+NPMインストール手順書

Transcription:

ios 用 IPSec-VPN 設定手順書 Ver.. 承認確認担当 0 年 月 0 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成... 8. VPN フェーズ 設定変更... 9. ファイアウォールポリシーの作成... 0 iphone/ipad 設定... VPN 接続 接続確認... Copyrightc0Networld Corporation. All rights reserved.

改訂履歴変更履歴番号変更年月日 Version Page status 変更内容作成承認 0//.0 新規作成 NWL NWL 0//8., r サブタイトルの修正 NWL NWL 0/0/. p-p a r 構成 設定手順修正 NWL NWL 8 status: a(dd), d(elete), r(eplace), o(ther) マニュアルの取り扱いについて 本書の記載内容の一部または全部を無断で転載することを禁じます 本書の記載内容は将来予告無く変更されることがあります 本書を使用した結果発生した情報の消失等の損失については 責任を負いかねます 本書の設定内容についてのお問い合わせは 受け付けておりませんのでご了承ください 本書の記載内容は 動作を保証するものではございません 従いましてお客様への導入時には 必ず事前に検証を実施してください Networld テクニカルサポート Tech-World Fortinet 製品に関するソフトウェアサポート窓口 https://hds.networld.co.jp/helpdesk/support/login.jsp Fortinet FAQ Fortinet 製品に関するよくある問い合わせ https://hds.networld.co.jp/helpdesk/support/faq_info.jsp?link_id=tec メーカサイト Fortinet テクニカルドキュメント http://docs.fortinet.com/fgt.html Fortinet Knowledge Base http://kb.fortinet.com/kb/microsites/microsite.do Copyrightc0Networld Corporation. All rights reserved.

はじめに はじめに本手順書は ipad や iphone 等の ios 用 IPsec-VPN の設定について説明した資料になります インターフェースなどの初期設定につきましては 別紙 FAQ の 基本設定について をご確認下さい URL: https://hds.networld.co.jp/faq/fortinet/0000-.pdf 構成図 機器情報 ファームウェア FGT_A:FortiGate-VM FortiOS.0. PC_A:Windows Professional iphone:..(0b) ipad:..(9b0) 設定内容説明 ipad iphone から Fortigate へ IPSec-VPN を接続し 社内リソースへアクセスします 設定値一覧 インターフェース情報 項番インタフェース名 IP アドレスサブネットマスクアクセス port 9.8.....0 ping,https,ssh port Firewall ポリシー 項番ソースインターフェース名ソースアドレス デストインターフェース名 デストアドレス スケジュール サービス アクション NAT port all port all always ALL ACCEPT 有効 phase all port all always ALL ACCEPT 無効 ユーザ情報 項番ユーザ名 パスワード ユーザグループ名 test-user password test-group ファイアウォールアドレス 項番名前 サブネット /IP 範囲 9.8..0/ 9.8..0/ 0.0.0....0 IPsec- VPN 項番名前 VPN タイプ事前共有鍵ユーザグループピア ID ローカル出力 I/F phase ダイアルアップ - iphone/ipad Native IPsec Client fortigate test-group Group port アドレス範囲サブネットマスク IPv スプリットトンネル 9.8..0-0...0 9.8..0/ Copyrightc0Networld Corporation. All rights reserved.

IPsec-VPN 設定 FortiGate に IPsec-VPN 接続のための設定を行います. ユーザ ユーザグループの作成ユーザとユーザグループを作成します.. ユーザの作成ユーザ & デバイス > ユーザ > ユーザ定義にて ユーザを作成します [ 新規作成 ] をクリック [Next] をクリック [ ユーザ名 ]:test-user [ パスワード ]:password [Next] をクリック [Next] をクリック [ 有効 ] にチェックが入っていることを確認 [Done] をクリック Copyrightc0Networld Corporation. All rights reserved.

.. ユーザグループの作成ユーザ & デバイス > ユーザ > ユーザグループにて ユーザグループを作成します [ 新規作成 ] をクリック [ 名前 ]:test-group [ メンバー ]:test-user [OK] をクリック Copyrightc0Networld Corporation. All rights reserved.

. ファイアウォールアドレスの作成ファイアウォールオブジェクト > アドレス > アドレスにて ファイアウォールアドレスを作成します [ 新規作成 ] をクリック [ 名前 ]:9.8..0/ [ サブネット /IP 範囲 ]:9.8..0/ [OK] をクリック Copyrightc0Networld Corporation. All rights reserved.

. VPN ウィザードの作成 VPN > IPsec > 自動鍵 (IKE) にて VPN プロファイルを作成します [VPN ウィザードの作成 ] をクリック [ 名前 ]:phase [VPN タイプ ]: ダイアルアップ iphone/ipad Native IPsec Client [Next] をクリック [ 事前共有鍵 ]:fortigate [ ユーザグループ ]:test-group [Next] をクリック 8 [ ローカル出力インターフェース ]:port IPsec-VPN 接続側 ( 本手順書ではインターネット側 ) のインターフェースを指定します 9 [ アドレス範囲 ]:9.8..0-9.8..0 [ サブネットマスク ]:...0 IPsec-VPN 接続時にクライアントに払い出す IP アドレスを指定します 0 [ アクセス先ネットワーク ]:9.8..0/ [Done] をクリック Copyrightc0Networld Corporation. All rights reserved. 8

8 9 0 VPN ウィザードによる設定は FortiClient.0 MR より対応しております FortiClient.0 MR もしくはそれ以前のバージョンをお使いの方は フェイズ の作成 フェイズ の作成 を設定しての VPN フェイズの作成となります. VPN フェーズ 設定変更 VPN > IPsec > 自動鍵 (IKE) にて 作成した VPN フェーズ の設定を変更します [phase] をクリック [ ピアオプション ]:[ このピアを受け入れる ] を選択 [ このピアを受け入れる ]:Group 画面下部の [OK] をクリック Copyrightc0Networld Corporation. All rights reserved. 9

. ファイアウォールポリシーの作成 ipad/iphone から VPN トンネルを通じて PC_A へアクセスできるよう 通信許可ポリシーを作成します Policy > Policy > Policy にて [ 新規作成 ] をクリックします [Incoming インターフェース ]:phase [ 送信元アドレス ]:all [Outgoing インターフェース ]:port [ 宛先アドレス ]:all [ スケジュール ]:always [ サービス ]:ALL [ アクション ]:ACCEPT ページ下の [OK] をクリック 以上で FortiGate の設定は終了となります Copyrightc0Networld Corporation. All rights reserved. 0

iphone/ipad 設定 FortiGate に行った設定をもとに iphone/ipad に VPN 接続のための設定を行います 設定値は下記表をご確認下さい 項番説明 VPN タイプサーバアカウントパスワードグループ名シークレット Forti-VPN IPsec VPN 0.0.0. test-user password Group fortigate 設定 > 一般 > VPN へ移動します ipad/iphone に他の VPN プロファイルが保存されている場合は設定 > VPN へ移動します 画面下の [VPN 構成を追加 ] をタップ [IPSec] をタップ [ 説明 ]:Forti-VPN [ サーバ ]:0.0.0. [ アカウント ]:test-user [ パスワード ]:password [ グループ名 ]:Group 8 [ シークレット ]:fortigate 9 [ 保存 ] をタップ 9 8 Copyrightc0Networld Corporation. All rights reserved.

VPN 接続 接続確認 iphone/ipad から FortiGate へ VPN 接続を行います [Forti-VPN] を選択 オフ をタップし VPN へ接続 接続が開始するとクライアント画面が下記のように変わります [ 状況 ] をタップすることで 接続状況の詳細が確認できます Copyrightc0Networld Corporation. All rights reserved.