Aventail EX-2500/1600/750 STv(Ver.8.9) Sep 2007 c 2007 SonicWALL,Inc. All rights reserved.

Similar documents
Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

Net'Attest EPS設定例

Configuring_01

Dynamic VPN Dynamic VPN IPSec VPN PC SRX IPSec VPN SRX PC IPSec 2 Copyright 2010 Juniper Networks, Inc.

Lync Server 2010 Lync Server Topology Builder BIG-IP LTM Topology Builder IP Lync 2010 BIG IP BIG-IP VE Virtual Edition BIG-IP SSL/TLS BIG-IP Edge Web

Cisco ASA Firepower ASA Firepower


2 BIG-IP 800 LTM v HF2 V LTM L L L IP GUI VLAN.

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

Catalyst 3560-C and 2960-C Getting Started Guide (Japanese)

PowerPoint Presentation

iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

Juniper Networks Corporate PowerPoint Template

SRX License

GA-1190J

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

TM-m30 詳細取扱説明書

TM-m30 詳細取扱説明書

untitled

設定手順

GA-1200J

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

TM-m30 詳細取扱説明書

<Documents Title Here>

FortiGate Ver.4.0MR3Patch14 Information 1

Microsoft Word - KUINS-Air_W10_ docx

Teradici Corporation # Canada Way, Burnaby, BC V5G 4X8 Canada p f Teradici Corporation Teradi

BIG-IP APM ネットワークアクセスかんたんセットアップガイド (v 対応 ) View Proxy 編 F5 Networks Japan V1.1

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

Microsoft PowerPoint - APM-VE(install).pptx

R76/Gaia ブリッジ構成設定ガイド

untitled

JNOD32OPE_1.book

Actual ESS Adapterの使用について

Cisco Aironet 1130AG アクセス ポイント クイック スタート ガイド

R80.10_Distributed_Config_Guide_Rev1

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

AC3DGmst.ps

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

NetAttest EPS設定例

Northern Lights Server

,,, J-SOX ISMS PCIDSS,, IM/VoIP/VoD Copyright 2008 Juniper Networks, Inc. 2

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

AP-700/AP-4000 eazy setup

AMT機能セットアップガイド

ワイヤレス~イーサネットレシーバー UWTC-REC3

Faronics Core User Guide

ファーストステップガイド1.2.doc

Cisco Unity と Unity Connection Server の設定

untitled

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2

untitled

Fortigate Ver.4.0MR3Patch12 Information 1

VMware View Persona Management

Mobilelron® Virtual Smartphone Platform 向けDigiCert® 統合ガイド

RouteMagic Controller RMC-MP200 / MP Version

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

Systemwalker IT Service Management Systemwalker IT Service Management V11.0L10 IT Service Management - Centric Manager Windows

Mac OS X Server Windows NTからの移行

AirMac ネットワーク for Windows

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

Microsoft Word - Win-Outlook.docx

ServerView with Data ONTAP-v™ PowerChute® Network Shutdown 設定について

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

AirMac ネットワーク構成の手引き

untitled

Windows PC/ BCP () PC (BYOD: Bring Your Own Device) Windows 8 2 Windows 8 Windows 8 Windows Windows 8 Windows 8 Windows 8 PC/ 2

実施していただく前に

Oracle Application Server 10g( )インストール手順書

TM-T88VI 詳細取扱説明書

untitled

Microsoft Word - D JP.docx

Dec , IS p. 1/60

Oracle Application Server 10g(9

RTX830 取扱説明書



著作権について 本マニュアルの一部またはすべての内容を 許可なく複製 配布することはできません 使用許諾契約の詳細については 使用許諾契約書をご覧ください DoMobile は株式会社日立ソリューションズ クリエイト カナダ 01Communique Laboratory Inc. の登録商標です

untitled

RouteMagic Controller( RMC ) 3.6 RMC RouteMagic RouteMagic Controller RouteMagic Controller MP1200 / MP200 Version 3.6 RouteMagic Controller Version 3

VNX ファイル ストレージの管理

インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup

P3FY-A JP.PDF

---> 1 <------IP configurationの1を選択 2. IP address: Subnet mask: > 2 < IP addressの1を選択 Enter IP address: 192.

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

ISE 2.0: ASA CLI TACACS+ 認証およびコマンド認可の設定例

HP Server tc2120 Microsoft Windows 2000 Server SP3 HP P

Jlspec

dvi

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

Using a Remote Desktop Connection with FileMaker Pro

ADSLモデム設定マニュアル

Microsoft Word - GXS?C?“?^?[?l?b?gVPN?T?[?r?X?N?‰?C?A?“?g?A?N?Z?X?Z?b?g?A?b?v?K?C?h GXS-V docx

ガイドブック

Microsoft Word - KUINS-Air_W8.1_ docx

JEE 上の Adobe Experience Manager forms のインストールおよびデプロイ(WebLogic 版)

SRT/RTX/RT設定例集

ユーザ デバイス プロファイル エクス ポートの使用方法

RouteMagic Controller RMC-MP200 / MP Version

Transcription:

Aventail EX-2500/1600/750 STv(Ver.8.9) Sep 2007 c 2007 SonicWALL,Inc. All rights reserved.

SonicWALL Aventail EX-2500/1600/750 v8.9 1 4 2 4 3 5 3.1................................................ 5 3.2.................................. 5 3.3............................................ 5 3.4...................................... 5 3.5.............................................. 6 3.6............................................ 6 3.7............................................. 6 4 7 4.1......................................... 7 4.2............................................ 8 4.3......................................... 9 4.4....................................... 9 4.5............................................. 9 5 VPN 10 5.1........................................... 10 5.2........................................... 11 5.3............................................. 15 5.4............................................ 16 5.5..................................... 17 5.6.............................................. 18 5.7....................................... 19 6 21 6.1........................................ 22 6.2........................................ 23 6.3......................................... 25 6.4 ACL............................... 26 6.5................................................ 27 c 2007 Aventail Corporation. All rights reserved. 2

7 27 7.1 End Point Control................................... 28 7.2 Device Profile...................................... 29 7.3........................................... 30 7.4.................................. 31 7.5 ASD Default Zone.................................. 32 7.6................................. 33 7.7........................................... 35 7.8 Aventail Secure Desktop................................. 35 8 36 1 2007 9 1 SonicWALL Aventail EX c 2007 Aventail Corporation. All rights reserved. 3

1 2 ASAP Management Console(AMC PC Windows XP Pro Home SP2 Internet Explorer 6.0 SP1 PC Windows XP Pro Home SP2 Internet Explorer 6.0 SP1 ActiveX Sun JVM 1.5.01 plug-in OS EX c 2007 Aventail Corporation. All rights reserved. 4

3 EX PC EX VT100 9600 1 3.1 root 3.2 y Do you accept the terms of the license agreement? (n) y 3.3 root AMC Please enter a password for the administrator of the appliance. known as the "root" password. This is also Password: ******** Confirm password: ******** 3.4 EX INT2 IP PC INT2 IP Gateway Please enter network settings for the internal interface (labeled "2" on the appliance). If you are on the same network as the appliance, press ENTER when prompted for a gateway. IP address: 192.168.0.10 c 2007 Aventail Corporation. All rights reserved. 5

Subnet mask: 255.255.255.0 Gateway: 3.5 ENTER Please review the information you provided. current value, otherwise enter a new value. Press ENTER to accept the IP address [192.168.0.10]: Subnet mask [255.255.255.0]: Gateway: 3.6 n Install node in a cluster? (n) 3.7 Do you want to save and apply the configuration settings? (y) Setup complete! To continue configuring the appliance, connect to https://192.168.0.10:8443/console. See the product documentation for more information. PC https://<int2_ip_address>:8443/console admin c 2007 Aventail Corporation. All rights reserved. 6

4 4.1 System Configuration Network Settings Basic edit mydomain.co.jp AventailSSLVPN External IF IP 192.168.1.10 255.255.255.0 auto Ping Enable ICMP pings c 2007 Aventail Corporation. All rights reserved. 7

Save Apply Changes 4.2 Network Settings Name Resolution edit Search Domains DNS WINS Windows Search Domains internal.mydomain.co.jp DNS 192.168.0.100 WINS 192.168.0.100 Windows MYDOMAIN Windows Windows c 2007 Aventail Corporation. All rights reserved. 8

4.3 General Settings Appliance Options edit Date/Time Time Zone Save Apply Changes Change Set 4.4 License edit Import License... Save 4.5 SSL Settings SSL Certificates edit AMC WorkPlace New Certificate Create self-signed certificate c 2007 Aventail Corporation. All rights reserved. 9

Fully qualified domain name DNS IF IP ( 192.168.1.10) Organization Mycompany Country JP Used by WorkPlace/access methods Pending Changes VPN 1. 2. 3. / 4. 5. 5 VPN 5.1 System Configuration Authentication servers New User store Local user storage Credential type Username / Password c 2007 Aventail Corporation. All rights reserved. 10

Continue 5.2 User Access Realms New Authentication server Next c 2007 Aventail Corporation. All rights reserved. 11

Default Community Default community Create New... 1 1 Next c 2007 Aventail Corporation. All rights reserved. 12

UDP Smart Tunnel Access Network Tunnel Client Configure IP Address Pool Edit IP New Routed address pool - static New IP IP 10.0.0.0 255.255.255.0 c 2007 Aventail Corporation. All rights reserved. 13

IP IP IP OK Address Pools IP Save c 2007 Aventail Corporation. All rights reserved. 14

OK Finish Finish 5.3 Security Administration Users & Groups Local Accounts New Realm user1 c 2007 Aventail Corporation. All rights reserved. 15

RADIUS Active Directory LDAP PKI 6 5.4 Web SMTP,POP3 Resources New 8 3 URL Name Description URL http://intra.internal.mydomain.co.jp Create shortcut on ASAP WorkPlace Host name or IP C/S Name Description (POP3,SMTP) Host name or IP mail.mydomain.co.jp c 2007 Aventail Corporation. All rights reserved. 16

Network share Name Description Network share \\192.168.0.100\employee Create shortcut on ASAP WorkPlace 5.5 Security Administration Access Control New Basic Settings From Edit Any Save To 3 Number 2 Description Action Permit From Any@ c 2007 Aventail Corporation. All rights reserved. 17

To Number 3 Description Action Permit From Any@ To Number 4 Description Action Permit From Any@ To Advanced Destination restrictions Read/Write Read VoIP UDP FTP 2 Basic Settings User Resouces 5.6 Pending Changes c 2007 Aventail Corporation. All rights reserved. 18

Apply Changes Your configuration changes were successfully submitted. 5.7 EX EXT1 IP https://192.168.1.10 user1 Aventail Aventail Access Manager Aventail Access Manager WorkPlace c 2007 Aventail Corporation. All rights reserved. 19

Aventail All deny c 2007 Aventail Corporation. All rights reserved. 20

1 mail.mydomain.co.jp Outlook Express 6 Active Directory ACL c 2007 Aventail Corporation. All rights reserved. 21

6.1 Authentication Server Active Directory Directory Type/Protocol: Microsoft Active Directory Credential Type: Username/Password c 2007 Aventail Corporation. All rights reserved. 22

Name Active Directory domain controller AD FQDN IP Active Directory domain name AD Login Name adamin AD Password Test Valid connection! AD RADIUS RADIUS UDP 1645 1812 192.168.0.100:1812 6.2 AD Realms New Name EPC Authentication Server Active Directory Next c 2007 Aventail Corporation. All rights reserved. 23

Default Community Create new Comm2 EPC Next 13 Network Tunnel Client configure IP IP c 2007 Aventail Corporation. All rights reserved. 24

Finish Save Default realm 6.3 Security Administrations Users & Groups Groups New Directory Search LDAP Look in EPC Search Active Directory / Insert Selected Group c 2007 Aventail Corporation. All rights reserved. 25

DN 6.4 ACL ACL 2: 3: c 2007 Aventail Corporation. All rights reserved. 26

4: EX ACL Windows Pending Changes Apply Changes 6.5 PC WorkPlace EPC EPC 7 WorkPlace ACL ACL From: Any@ EPC 7 Aventail / PC Default Zone Default Zone Aventail Secure Desktop c 2007 Aventail Corporation. All rights reserved. 27

PC VPN EPC ASD ASD Aventail Secure Desktop Windows Vista 1. End Point Control 2. 3. 4. 5. 7.1 End Point Control End Point Control General Settings Appliance options Edit Enable End Point Control Enable Aventail Secure Desktop Agent Configuration End Point Control Agent Data Protection Edit Aventail Secure Desktop Enable Aventail Secure Desktop Allow user to switch between desktops c 2007 Aventail Corporation. All rights reserved. 28

7.2 Device Profile End Point Control Device Profiles Device Profile PC New Microsoft Windows Device Profile Definition c 2007 Aventail Corporation. All rights reserved. 29

Name Description Operation System Windows Type Application Application notepad.exe Add to Current Attributes Device Profile 7.3 EPC EPC EndPointControl End Point Control zones New Standard Zone Name Description Device Profile c 2007 Aventail Corporation. All rights reserved. 30

AND OR 7.4 Comm2 Realms EPC Comm2 End Point Control restrictions Standard zones In Use c 2007 Aventail Corporation. All rights reserved. 31

Comm2 7.5 ASD Default Zone Default Zone Aventail Secure Desktop Default Zone End Point Control Default Zone Required data protection tool Aventail Secure Desktop Save c 2007 Aventail Corporation. All rights reserved. 32

7.6 Access Control End Point Control zones Edit Default Zone 2 Save Any Default Zone c 2007 Aventail Corporation. All rights reserved. 33

3 2: From: Any@ EPC To: Zones: 3: From: Any@ EPC To: Zones: Default Zone, 4: From: Any@ EPC To: Zones: 2 3 4 Default Zone 3 c 2007 Aventail Corporation. All rights reserved. 34

7.7 WorkPlace 3 WorkPlace 2 EPC WorkPlace Aventail Secure Desktop WorkPlace Default Zone EPC 7.8 Aventail Secure Desktop PC PC WorkPlace VPN ASD c 2007 Aventail Corporation. All rights reserved. 35

Aventail STv 評価ガイド す 先ほどクライアント PC 上に保存したファイルが削除されていることを確認します 図 3 ASD がダウンロードしたデータを消去 8 工場出荷状態に戻す すべての設定を消去し 工場出荷状態に戻して一から設定を始めるには シリアル経由で EX にログインし 以下のコマンドを実行します AventailSSLVPN:/# config_reset お問い合わせ先 ³ 製品のご購入に関するお問い合わせは 弊社パートナー様 または Japan@SonicWALL.com までお問い合わせ下さい µ c 2007 SonicWALL,Inc. SonicWALL は SonicWALL,Inc. の登録商標です Aventail Aventail EX-2500 Aventail EX1600 Aventail EX-750 Aventail ASAP WorkPlace Aventail OnDemand Aventail Connect およびそれに対応するロゴ は SonicWALL,Inc. の商標 サービスマーク または登録商標です また このガイドに記載されているその他の製品名 および会社名は 各社の商標です c 2007 Aventail Corporation. All rights reserved. 36