改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

Similar documents
改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 5 日ネットワールド 新規 I

Cisco Start Firewall Cisco ASA 5506-X PAT(Port Address Translation) の設定 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

Cisco Start Firewall Cisco ASA 5506-X AnyConnect ライセンスアクティベーション 2016 年 1 月 29 日 第 1.0 版 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 16 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

Cisco Start Switch 設定マニュアル設定のバックアップとリストア Cisco Small Business 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

Cisco Start Firewall Cisco ASA 5506-X FirePOWER ライセンス設定 2016 年 3 月 11 日 第 1.0 版 株式会社ネットワールド

Cisco Start Firewall Cisco ASA 5506-X FirePOWER モジュールライセンス設定 2016 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 25 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 8 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 9 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 9 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 3 月 7 日ネットワールド 新規 I

Cisco Start Router 設定マニュアルパスワードの回復 Cisco 841M J 2016 年 2 月 17 日 第 1.0 版 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 年 1 月 29 日ネットワールド 新規 I

シナリオ:サイトツーサイト VPN の設定

Cisco Start Wireless Cisco 2500 シリーズワイヤレスコントローラクイックスタートアップガイド 2016 年 3 月 4 日 第 1.0 版 株式会社ネットワールド

適応型セキュリティ アプライ アンスの設定

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 3 月 日ネットワールド 新規 I

OS5.2_SSLVPN設定手順書

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 18 日ネットワールド 新規 I

Cisco Start Firewall Cisco ASA 5506-X および FirePOWER クイックスタートガイド 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

適応型セキュリティ アプライ アンスの設定

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

設定マニュアルクイックスタートガイド / 手動設定 Cisco 84M J 改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 3 月 日ネットワールド 新規 I

改訂履歴 版番号改訂日 改訂者 改訂内容 年 月 25 日ネットワールド 新規. 206 年 3 月 日ネットワールド 文書のタイトルを クイックスタートガイド から クイックスタートガイド /PPPoE / 端末型 に変更. はじめに 章のリード文に PPPoE の説明とクイックスター

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

改訂履歴 版番号改訂日改訂者改訂内容 年 月 25 日ネットワールド 新規 I

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

改訂履歴 版番号改訂日改訂者改訂内容 年 月 29 日ネットワールド 新規 I

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

L2TP_IPSec-VPN設定手順書_

Net'Attest EPS設定例

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 日ネットワールド 新規 I

ホワイトクラウド ASPIRE IPsec VPN 接続構成ガイド ASA5515 を用いた接続構成例 ソフトバンク株式会社

EPS設定例

Net'Attest EPS設定例

Net'Attest EPS設定例

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

R76/Gaia ブリッジ構成設定ガイド

Cisco Start Router 設定マニュアルクイックスタートガイド /PPPoE/LAN 型 Cisco 841M J 2016 年 3 月 11 日 第 1.0 版 株式会社ネットワールド

改訂履歴 版番号改訂日 改訂者 改訂内容 年 月 29 日ネットワールド 新規. 206 年 5 月 3 日ネットワールド. はじめに 章の対象外構成で動的 IP アドレスを使用した構成の VPN レスポンダー を VPN イニシエーター に変更. はじめに 章の対象外構成に MP LS

Mobile Access簡易設定ガイド

PowerPoint Presentation

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup

Net'Attest EPS設定例

Configuring VPN from Proventia M Series Appliance to Cisco PIX 515E

Si-R/Si-R brin シリーズ設定例

Microsoft Word - Android認証設定手順(AnyConnect) doc



クラウド接続 「Windows Azure」との接続

シナリオ:DMZ の設定

Microsoft Word - ID32.doc

FQDN を使用した ACL の設定

Net'Attest EPS設定例

Microsoft Word - SSL-VPN接続サービスの使い方

SCC(IPsec_win10)_リモート設定手順書.doc

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

WeChat 認証ベースのインターネット アクセス

AP-700/AP-4000 eazy setup

Mobile Access IPSec VPN設定ガイド

IIJ GIOリモートアクセスサービス Windows 7 設定ガイド

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

ご注意 1) 本書の内容 およびプログラムの一部 または全部を当社に無断で転載 複製することは禁止されております 2) 本書 およびプログラムに関して将来予告なしに変更することがあります 3) プログラムの機能向上のため 本書の内容と実際の画面 操作が異なってしまう可能性があります この場合には 実

Cisco Security Device Manager サンプル設定ガイド

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

VPN 接続の設定

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

Managed Firewall NATユースケース

VPN の IP アドレス

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

1

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

稼働環境 GXS インターネット VPN( クライアントアクセス ) を利用して IE/EX サービスに接続するには 以下の環境が必要です OS サポート プロトコル Windows10 Enterprise, Pro (32bit/64bit) IP 全銀 WEBIEAS, FTP(Passive

改訂履歴 項番版数変更理由変更箇所作成日備考 初版 分冊化 事前準備編 Internet Explorer 版 事前準備編 Netscape 版 操作手順編 ベンダサポート終了 2.2 WinNT サポート終了 新規サポート

FENICSⅡ ユニバーサルコネクト スマートフォン・PC接続サービス 設定例(Windows編)第1.0版

1

FW Migration Guide(ipsec1)

新規インストールガイド Sophos Anti-Virus for Mac 9.7 学内利用版 本書は Download Station から Sophos Anti-Virus for Mac 9.7 の学内利用版 ( 以下 Sophos Anti-Virus とする ) をダウンロ ドし 新規イ

たよれーる どこでもキャビネット セキュア版(端末認証)

V-Client for Android ユーザーズガイド

9

VPNマニュアル

home-unit2_quickguide_ras_v1.1

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

目次 目次... 1 本書の見かた... 2 商標について... 2 オープンソースライセンス公開... 2 はじめに... 3 概要... 3 使用環境について... 4 対応している OS およびアプリケーション... 4 ネットワーク設定... 4 Google クラウドプリントの設定...

RsMulti の取扱説明 「RS232C で直接接続する(LAN を使用しない場合)」

Transcription:

2016 年 3 月 3 日 第 1.0 版 www.networld.co.jp 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 1.0 2016 年 3 月 3 日ネットワールド 新規 www.networld.co.jp/product/cisco/ I

免責事項 本書のご利用は お客様ご自身の責任において行われるものとします 本書に記載する情報については 株式会社ネットワールド ( 以下弊社 ) が慎重に作成および管理いたしますが 弊社がすべての情報の正確性および完全性を保証するものではございません 弊社は お客様が本書からご入手された情報により発生したあらゆる損害に関して 一切の責任を負いません また 本書および本書にリンクが設定されている他の情報元から取得された各種情報のご利用によって生じたあらゆる損害に関しても 一切の責任を負いません 弊社は 本書に記載する内容の全部または一部を お客様への事前の告知なしに変更または廃止する場合がございます なお 弊社が本書を更新することをお約束するものではございません www.networld.co.jp/product/cisco/ II

表記規則 表記 表記の意味 ( 括弧記号 ) キー テキストボックス ラジオボタンなどのオブジェクト bold( ボールド文字 ) 入力または選択するシステム定義値 <italic>( イタリック文字 ) 入力または選択するユーザー定義値 ( 囲み線 ) 入力または選択するオブジェクト ( 二重引用符記号 ) 表示されるメッセージ ( 蛍光マーカー ) 確認するメッセージ 表記の例 ) (1) Exec ラジオボタンを選択します (2) テキストボックスに以下のコマンドを入力します copy running-config <file name> (3) コマンドを実行 ボタンをクリックします 正常に実行されれば 画面に [OK] が表示されます Destination filename [startup-config]? Building configuration [OK] 1 2 3 www.networld.co.jp/product/cisco/ III

目次 1. はじめに... 1 1.1 対象機器... 1 1.2 サイト間 VPN について... 1 2. システム構成... 2 2.1 システム構成... 2 3. サイト間 VPN の設定およびセッションの確認... 4 3.1 サイト間 VPN の設定... 4 3.2 サイト間 VPN セッションの確認... 10 www.networld.co.jp/product/cisco/ IV

1. はじめに 本書では Cisco ASA 5506-X におけるサイト間 VPN の設定手順について説明します 1.1 対象機器 本書で対象としている機器は以下になります 表 1 本書の対象機器 ASA 5506-X (ASA5506-K9) ASA 5506W-X (ASA5506W-Q-K9) 1.2 サイト間 VPN についてサイト間 VPN(Virtual Private Network) とは IPSec による暗号化および認証を使用し Cisco ASA 5500 シリーズ等を終端装置としたトンネル技術の名称です サイト間 VPN により インターネットを介してオフィスネットワーク間にセキュアな通信を提供する事ができます (C) 2016 Networld Corporation 1 / 10

2. システム構成 2.1 システム構成本書でのサイト間 VPN 設定手順は以下のシステム構成に基づいて行われます ASA-1および AS A-2 は別紙 Cisco ASA 5506-X クイックスタートガイド の内容に基づいて初期設定を行っており 各管理 PC から ASDM により ASA にアクセスできる状態および VPN を終端する両端の ASA が互いにインターネットを介して GE1/1(outside) にアクセスできる状態を前提としています GE1/2 inside 172.16.1.254/24 GE1/1 outside DHCP GE1/1 outside DHCP GE1/2 inside 172.16.2.254/24 クライアント PC 兼 管理 PC-1 172.16.1.1/24 コンソール ASA-1 ASA 5506W-X IPsec トンネル 図 1 システム構成図 ASA-2 コンソール ASA 5506W-X クライアント PC 兼 管理 PC-2 172.16.2.1/24 表 2 本書で使用した機材およびそれらのシステム環境 機器 機器名 OS およびアプリケーション ネットワーク設定 Firewall ASA 5506W- X OS Version 9.5(2)2 ASDM Version 7.5(2)153 ASA-1 GE1/1 nameif:outside ( デフォルト ) IP アドレス :DHCP( デフォルト ) security level:0( デフォルト ) GE1/2 nameif:inside ( デフォルト ) IP アドレス :172.16.1.254/24 Security level:100( デフォルト ) ASA-2 GE1/1 nameif:outside ( デフォルト ) IP アドレス :DHCP( デフォルト ) security level:0( デフォルト ) GE1/2 nameif:inside ( デフォルト ) IP アドレス :172.16.2.254/24 Security level:100( デフォルト ) クライアント PC 兼管理用 PC OS:Windows 7 ターミナルアプリケーション (Tera Term) Cisco ASDM-IDM Launcher v1.7 (0) クライアント PC-1 インタフェース IP アドレス :172.16.1.1/24 クライアント PC-2 インタフェース IP アドレス :172.16.2.1/24 (C) 2016 Networld Corporation 2 / 10

表 3 ASA 5506-X のネットワーク設定 ルーティング NAT DHCP によりインターネット側へのデフォルトルートを取得 inside( すべてのトラフィック ) outside への PAT 表 4 VPN のポリシー 設定機器 ピア IP アドレス ローカルネットワーク リモートネットワーク Pre-shared Key NAT 除外 ASA-1 ASA-2 の outside 172.16.1.0/24 172.16.2.0/24 cisco inside ASA-2 ASA-1 の outside 172.16.2.0/24 172.16.1.0/24 cisco inside (C) 2016 Networld Corporation 3 / 10

3. サイト間 VPN の設定およびセッションの確認 3.1 サイト間 VPN の設定本節ではサイト間 VPN の設定手順について説明します 1) 管理 PC-1 から ASDM により ASA-1 にアクセスし Wizards > VPN Wizards > Site-to- Site VPN Wizard を開きます 1 Wizards ]> VPN Wizards > Site -to-site VPN Wizard を開きます 図 2 Site-to-Site VPN Wizard を開く 2) Site-to-Site VPN Wizard が開始されます Next をクリックして先に進みます 図 3 Site-to-Site VPN Wizard の開始 (C) 2016 Networld Corporation 4 / 10

3) Peer IP Address に VPN ピアとなる IP アドレス ( ここでは ASA-2 の ouside) を入力し VPN Access Interface は Outside を選択し Next をクリックします 1VPN ピアの IP アドレスを入力します 2 outside を選択します 3 クリックします 図 4 VPN ピアの設定 4) Local Network にローカルのネットワークセグメント( ここでは ASA-1 の LAN) を Remote Net work に対向側のネットワークセグメント( ここでは ASA-2 の LAN) を入力し Next をクリックします 1ローカルのネットワークを入力します ( 例 :172.16.1.0/24) 2リモートのネットワークを入力します ( 例 :172.16.2.0/24) 3 クリックします 図 5 ローカル リモートネットワークの設定 (C) 2016 Networld Corporation 5 / 10

5) Pre-shared Key ( 事前共有鍵 ) を入力し Next をクリックします 1Pre-shared Key を入力します ( 例 :cisco) 2 クリックします 図 6 Pre-shared Key の設定 6) NAT 除外の設定を入力し Next をクリックします 1 チェックを入れます 2inside を選択します 3 クリックします 図 7 NAT 除外の設定 (C) 2016 Networld Corporation 6 / 10

7) Finish をクリックし 設定を完了します 図 8 設定の完了 8) ASA に実行されるコマンドのプレビューが表示されるので Send をクリックして実行します 図 9 コマンドのプレビュー (C) 2016 Networld Corporation 7 / 10

9) 既にサポートされていないコマンドに対するエラーが表示される場合があり Close をクリックします 図 10 エラーコマンドの表示 (C) 2016 Networld Corporation 8 / 10

10) 再度コマンドの実行を求められる場合があります 図 11 コマンドの再実行 11) 同様の設定を ASA-2 でも行い PC-1 と PC-2 の間で通信が成功したら設定完了となります (C) 2016 Networld Corporation 9 / 10

3.2 サイト間 VPN セッションの確認本節ではサイト間 VPN のセッション情報の確認方法について説明します 1) ASDM で Monitoring > VPN > VPN Statistics > Sessions を開き VPN セッションの詳細情報を確認します (PC 間で通信を発生させないとセッションは表示されません ) 1 Monitoring をクリックします 4VPN セッション情報が表示されている事を確認します 3 VPN Statistics > Sessions をクリックします 6 クリックします 5 現在張られている VPN セッションを選択します 2 VPN をクリックします 2) セッションの詳細情報が表示されます 図 12 サイト間 VPN セッション情報の表示 図 13 セッション情報の詳細 (C) 2016 Networld Corporation 10 / 10

お問い合わせ Q 製品のご購入に関するお問い合わせ https://info-networld.smartseminar.jp/public/application/add/152 Q ご購入後の製品導入に関するお問い合わせ 弊社担当営業にご連絡ください Q 製品の保守に関するお問い合わせ 保守開始案内に記載されている連絡先にご連絡ください 本書に記載されているロゴ 会社名 製品名 サービ ス名は 一般に各社の登録商標または商標です 本書では マークを省略しています www.networld.co.jp 株式会社ネットワールド