VPN 接続の設定

Similar documents
Untitled

AnyConnect の設定と管理(オプション)

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

Windows Phone 用 Cisco AnyConnect セキュアモビリティクライ アントユーザガイド(リリース 4.1.x)

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

シナリオ:サイトツーサイト VPN の設定

ログインおよび設定

WL-RA1Xユーザーズマニュアル

Cisco Unified Communications Manager サーバ アドレスとユーザ名の自動的な入力

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

iPad 用 Cisco AnyConnect セキュア モビリティ クライアント ユーザ ガイド(リリース 3.0.x)

Microsoft Word JA_revH.doc

Microsoft Word - Qsync設定の手引き.docx

コースの目標 このコースを修了すると 下記のことができるようになります : 1. WebDAV の基本的理解を深める 2. WebDAV 経由で ASUSTOR NAS に接続する 前提条件 受講前提条件 : なし 次の項目についての知識を持つ受講生を対象としています :s 該当なし 概要 1. W

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

AWS Client VPN - ユーザーガイド

Microsoft Word - SSL-VPN接続サービスの使い方

Apple iOS 用 Cisco AnyConnect セキュアモビリティクライアントユーザガイド(リリース 4.0.x)

コースの目標 このコースを修了すると 下記のことができるようになります : 1. WebDAV の基本的理解を深める 2. WebDAV 経由で ASUSTOR NAS に接続する 前提条件 受講前提条件 : なし 次の項目についての知識を持つ受講生を対象としています :s 該当なし 概要 1. W

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

ファイル メニューのコマンド

1. ウェブルートアカウントの作成 1) ウェブブラウザより以下の管理コンソールにアクセスします 2) 画面上の アカウントを作成する にある 今すぐ登録する ボタンをクリックします 3) アカウントを作成する 画

Proselfの利用方法

Intuit QuickBooks との統合

ミーティング記録の管理

End Users

Symantec AntiVirus の設定

VNX ファイル ストレージの管理

ミーティングへの参加

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

マルチ VRFCE PE-CE リンクのプロビジョ ニング

NSS利用者マニュアル

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

アドレス帳移行手順

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Mobile Access簡易設定ガイド

大阪大学キャンパスメールサービスの利用開始方法

<8B9E93738CF092CA904D94CC814090BF8B818F B D836A B B B816A2E786C73>


改訂日 : 2009 年 3 月 OL Cisco Phone Control and Presence プラグインのインストール プラグインが自動的にインストールされない場合は ここに示すでプラグインを直接インストールします Cisco Phone Control and P

スケジューリングおよび通知フォーム のカスタマイズ

(株) 殿

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

付録

Microsoft Word - Android認証設定手順(AnyConnect) doc

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

適応型セキュリティ アプライ アンスの設定

VPNマニュアル

目次 第 1 章 リモート接続手順 ログイン SSL-VPNシステムにアクセスする ACTIVEXモジュールのインストール ( 初回接続時 ) ActiveXモジュールのインストール

適応型セキュリティ アプライ アンスの設定

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

使用する前に

クライアント証明書インストールマニュアル

インストール手順 2 セットアップの種類 [ 標準インストール (S)] [Thunderbird を既定のメールプログラムとして使用する (U)] にチェックを入れ [ 次へ (N)] をクリックします インストール手順 3 セットアップ設定の確認 [ インストール (I)] をクリックします 2

はじめに

PLESK 操作マニュアル - 目次 - ログイン / ログアウト...3 データ利用状況一覧...5 データ使用量の確認...6 アカウント情報 ( 企業名 担当者 住所 ログインパスワード メールアドレス等 ) の編集...9 コントロールパネルのパスワードを忘れた場合...10 メールユーザー

R76/Gaia ブリッジ構成設定ガイド

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv


Microsoft Word - バーチャルクラス(Blackboard)ログイン方法ガイド.docx

導入設定ガイド

マジックコネクトクラウドサービス管理機能の利用手順(一般ユーザ用)

Phaser 6250 カラーレーザープリンタ リファレンスガイド

SMTP ルーティングの設定

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

V-Client for Android ユーザーズガイド

ハンドシェイク障害または証明書検証エラーによる NGFW サービス モジュール TLS の中断

在学生向けメールサービス

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

Mobile Access IPSec VPN設定ガイド

PowerPoint プレゼンテーション

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

つくば市 様

連絡先の管理

Android 用 Cisco AnyConnect セキュア モビリティ クライアント ユーザ ガイド(リリース 2.5.x)

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

8021.X 認証を使用した Web リダイレクトの設定

大阪大学キャンパスメールサービスの利用開始方法

タイトル

SFTPサーバー作成ガイド

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

障害およびログの表示

1.POP3S および SMTP 認証 1 Outlook2016 を起動します 2 Outlook2016 へようこそ ウィンドウが表示されますので 次へ ボタンを クリックします メールアカウントの追加を行う場合や Outlook2016 へようこそ ウィンドウが表示されない場合は 以下の手順を

ローカルな Clean Access の設定

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

Simple Violet

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

PowerPoint Presentation

<4D F736F F D B B90DD92E8837D836A B5F E302E646F63>

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

Microsoft Word - GXS?C?“?^?[?l?b?gVPN?T?[?r?X?N?‰?C?A?“?g?A?N?Z?X?Z?b?g?A?b?v?K?C?h GXS-V docx

3. クラスリンク ( 先生の IP アドレス >:< ポート >) を生徒と共有して生徒がブラウザーから接続できるようにします デフォルトのポート番号は 90 ですが これは [Vision 設定 ] から変更できます Netop Vision Student アプリケーションを使

連絡先

本書は 以下の端末環境での接続手順書となります Windows 10 with BIG-IP Edge Client Windows 10 with IE 11.0 Windows 10 with BIG-IP Edge Client クライアントコンポーネント削除 Windows 10 with

Transcription:

VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート, 6 ページ AnyConnect 設定の概要 AnyConnect で VPN 接続を設定するには 以下の情報が必要です ネットワークにアクセスするためのセキュアゲートウェイのアドレス 適切に接続するための認証情報 ユーザ名とパスワード デジタル証明書 またはこの両方 を指定します 管理者の指示に従って AnyConnect クライアントを設定します 明確ながない場合は 管理者に連絡してください 管理者から次のいずれかが提供されます アドレス指定と認証に関する情報 また デバイスを手動で設定する場合は必要に応じてそ の他の接続属性 この情報を使用して設定を自動化する AnyConnect を使用するには 以下の内容を理解しておく必要があります 1

AnyConnect 接続エントリについて VPN 接続の設定 接続エントリ : お使いのデバイスで設定されている VPN 接続 これらのエントリは手動または自動で設定され AnyConnect ホーム画面にリストされます 現在アクティブな接続エントリは アプリケーションのホーム画面の [AnyConnect VPN] パネルに表示されます VPN 接続の確立 :VPN 接続を手動で確立できます このためには 接続リストで接続エントリをタップするか または [AnyConnect VPN] パネルでチェックボックスまたはスライダをタップします VPN 接続は 管理者から提供されるを使用して自動的に確立することもできます 接続の確立に使用される認証方法 : ユーザ名とパスワードを記憶するか またはユーザ証明書をインポートして接続エントリに割り当てます AnyConnect は複雑かつ高度なネットワーキングアプリケーションであり 次の操作が可能です アプリケーションのプリファレンスを設定し AnyConnect の外観と動作を制御します 管理者の推奨に従い デバイスに対して診断ツールと管理機能を使用します AnyConnect 接続エントリについて 接続エントリは このデバイスからアクセス可能なセキュアゲートウェイおよびその他の接続属性を指定します 接続エントリは次の方法で設定されます 自動追加 : 管理者から提供される接続エントリを設定するためのリンクをクリックした後で 自動的に追加されます 手動での設定 : ネットワークへのセキュアゲートウェイのアドレスを把握しておく必要があります このアドレスはセキュアゲートウェイのドメイン名または IP アドレスであり 接続先のグループも指定することがあります 接続エントリは 接続時に Cisco ASA セキュアゲートウェイからダウンロードされる AnyConnect クライアントプロファイルでも定義されています ハイパーリンクによる接続エントリの追加, (2 ページ ) 手動での接続エントリの追加, (3 ページ ) 接続エントリの変更 接続エントリの削除 ハイパーリンクによる接続エントリの追加 管理者から 接続エントリを追加するためのハイパーリンクが提供されます はじめる前に外部制御を設定してプロンプトを表示するか AnyConnect 設定内で有効にします 2

VPN 接続の設定 手動での接続エントリの追加 管理者から受け取ったハイパーリンクをタップします リンクは 電子メールに含まれているか イントラネットの Web ページに公開されています AnyConnect ホームウィンドウの接続リストに接続エントリが追加されます AnyConnect 接続エントリについて, (2 ページ ) 手動での接続エントリの追加 接続する VPN セキュアゲートウェイを示す VPN 接続エントリを追加します ステップ 1 ステップ 2 ステップ 3 ステップ 4 ステップ 5 AnyConnect のホームウィンドウで [Add new VPN Connection] をタップし [Connection Editor] を開きます [Connection Editor] ウィンドウはいつでもキャンセルできます ( 任意 ) [Destination] を選択し 接続エントリを説明する名前を入力します この接続エントリの固有名を入力します 名前を指定しない場合 デフォルトとして ServerAddress が使用されます キーボード表示のすべてのアルファベット 空白文字 数字 記号を使用できます このフィールドでは大文字と小文字が区別されます [Server Address] を選択し セキュアゲートウェイのアドレスを入力します セキュアゲートウェイのドメイン名または IP アドレスを入力します 管理者がグループを指定している場合は グループも含めます ( 任意 ) [Advanced Preferences] をタップし 証明書とプロトコルの詳細設定を変更します [Advanced Connection Editor] ウィンドウはいつでもキャンセルできます ( 任意 ) [Certificate] をタップし この接続でユーザ証明書をどのように使用するかを指定します [Disabled] をタップし 証明書をこの接続に使用しないことを指定します セキュアゲートウェイで必要な場合にのみ [Automatic] をタップし 接続の確立時に証明書を使用することを指定します 管理者から使用するように指示された証明書をタップします 3

ユーザ証明書について VPN 接続の設定 VPN セッションの確立にユーザ証明書が必要な場合 モバイルデバイスにユーザ証明書をインストールするが管理者から提供されます リストで証明書をタップすると その詳細が表示されます ステップ 6 ステップ 7 ( 任意 ) [Connect with IPsec] をタップし この VPN 接続に SSL ではなく IPsec を使用します この接続属性は管理者から提供されます VPN 接続プロトコルとして IPSec を選択すると [Authentication] パラメータがアクティブになります ( 任意 ) [Authentication] をタップし この IPSec 接続の認証方法を選択します この接続属性は管理者から提供されます EAP-AnyConnect( デフォルトの認証オプション ) IKE-RSA EAP-GTC EAP-MD5 EAP-MSCHAPv2 認証オプションは [Advanced Connection Editor] ウィンドウに表示されます ステップ 8 ステップ 9 ( 任意 ) 認証に使用するプロトコルとして EAP-GTC EAP-MD5 または EAP-MSCHAPv2 を指定した場合は [IKE Identity] をタップし 管理者から受け取ったアイデンティティ情報を入力します [Advanced Connection Editor] ウィンドウと [Connection Editor] ウィンドウの両方で [Done] をクリックし 接続値を保存します AnyConnect により ホームウィンドウのリストに新規に作成した接続エントリが追加されます AnyConnect 接続エントリについて, (2 ページ ) ユーザ証明書について AnyConnect ユーザがデジタル証明書を使用してセキュアゲートウェイへの認証を行うには お使いのデバイスの AnyConnect 証明書ストアにユーザ証明書が含まれている必要があります ユーザ証明書は 管理者からの指示に従い次のいずれかの方法でインポートされます 電子メールまたは Web ページに含まれている管理者から提供されたハイパーリンクをクリッ クすると 自動的にインポートされます デバイスのファイルシステム デバイスのクレデンシャルストレージ またはネットワー クサーバから手動でインポートします 4

VPN 接続の設定 ハイパーリンクによる証明書のインポート 証明書を提供するように管理者によって設定されたセキュアゲートウェイへ接続するとイン ポートされます 証明書のインポート後 この証明書を特定の接続エントリに関連付けるか または接続確立中に認証のためにこの証明書を自動的に選択させることができます AnyConnect ストアに格納されているユーザ証明書は 認証に必要ではなくなった場合には削除できます ハイパーリンクによる証明書のインポート, (5 ページ ) 手動での証明書のインポート, (5 ページ ) セキュアゲートウェイから提供される証明書のインポート, (6 ページ ) 証明書の表示 証明書の削除 ハイパーリンクによる証明書のインポート 管理者から 証明書をデバイスにインストールするためのハイパーリンクが提供されます はじめる前に外部制御を設定してプロンプトを表示するか AnyConnect 設定内で有効にします ステップ 1 ステップ 2 管理者から受け取ったハイパーリンクをタップします リンクは 電子メールに含まれているか イントラネットの Web ページに公開されています プロンプトが表示されたら 提供された証明書の認証コードを入力します 証明書が Android デバイスの AnyConnect 証明書ストアにインストールされます この証明書の表示 接続エントリへの割り当て または削除を行うことができます ユーザ証明書について, (4 ページ ) 手動での証明書のインポート 以下の説明では VPN 認証の目的でユーザ証明書を AnyConnect ストアに手動でインポートする場合のすべてのオプションを説明します 5

セキュアゲートウェイから提供される証明書のインポート VPN 接続の設定 はじめる前に 管理者から証明書インポートを入手します ステップ 1 ステップ 2 ステップ 3 AnyConnect のホームウィンドウで [Menu] > [Diagnostics] > [Certificate Management] をタップします [User] タブをタップします [Import] をタップし 次のいずれかの方法で証明書をインポートします [File System] をタップし ローカルファイルシステムから証明書ファイルをインポートしま す [Network Location (URI)] をタップし ネットワーク上のサーバから証明書をインポートしま す [Device Credential Storage] をタップし Android Credential Storage から証明書をインポートします ( 注 ) このオプションは Android 4.0(Ice Cream Sandwich) 以降を実行しているデバイスでのみ使用できます Android 4.1(Jelly Bean) の Device Credential Storage から証明書をインポートしようとすると クライアントではエラーメッセージ This feature is not supported on this version of Android が表示されます Android のネイティブストアを使用する代わりに 証明書を AnyConnect ストアに直接インポートします ユーザ証明書について, (4 ページ ) セキュアゲートウェイから提供される証明書のインポート はじめる前に 管理者は 証明書の配布を有効にするようにセキュアゲートウェイを設定し セキュアゲートウェイへの接続情報をユーザに提供します 6

VPN 接続の設定 セキュアゲートウェイから提供される証明書のインポート ステップ 1 ステップ 2 ステップ 3 ステップ 4 AnyConnect を開きます [Choose a connection] 領域で お使いのモバイルデバイスに証明書をダウンロードできる接続の名前をタップします [Get Certificate] が表示される場合はこれをタップします それ以外の場合は モバイルデバイスに証明書をダウンロードするように設定されているグループを選択します 管理者から受け取った認証情報を入力します セキュアゲートウェイによって 証明書がお使いのデバイスにダウンロードされます VPN セッションが切断され 証明書の登録が正常に完了したことを示すメッセージを受け取ります ユーザ証明書について, (4 ページ ) 7

セキュアゲートウェイから提供される証明書のインポート VPN 接続の設定 8