株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

Similar documents
株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2013 年 11 月 15 日 Version 1.4 bit- drive Version 1.4 リモートアクセス S

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

Managed Firewall NATユースケース

home-unit2_quickguide_ras_v1.1

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Microsoft Word - 参考資料:SCC_IPsec_win7__リモート設定手順書_

ひかり電話対応機器をご利用の方接続設定方法 1 ブラウザーを起動し アドレス ( を入力します 2 お好きなパスワードを入力し 設定 をクリックします ここでお決めいただいたパスワードは 必ずお控えください 既にパスワードを設定済みの場合は 手順 3 へ 3

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

L2TP_IPSec-VPN設定手順書_

SCC(IPsec_win10)_リモート設定手順書.doc

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

IIJ GIOリモートアクセスサービス Windows 7 設定ガイド

目次 1. はじめに 構成図 VPN 仕様 接続実績 IDCF クラウドコンソールでの仮想ルーター設定手順 クライアント側設定手順 Microsoft Windows 7

R76/Gaia ブリッジ構成設定ガイド

PowerPoint プレゼンテーション

<4D F736F F D20938C8B9E967B8D5A96B390FC4C414E90DA91B18AC888D5837D836A B5F E646F632093E082CC20576F B68F91>

FW Migration Guide(ipsec1)

FENICSⅡ ユニバーサルコネクト スマートフォン・PC接続サービス 設定例(Windows編)第1.0版

AP-700/AP-4000 eazy setup

SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

FW Migration Guide(ipsec2)

IPIP(Si-RGX)

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

IPCOMとWindows AzureのIPsec接続について

Si-R/Si-R brin シリーズ設定例

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

IPSEC(Si-RG)

IIJ GIOリモートアクセスサービス Windows 10 設定ガイド

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

目次 1. メールソフトの設定変更について... 1 (1) 設定内容 (Windows / Mac OS X / ipad / Android 等 )... 1 (2) 設定内容 ((1) の設定で送信できない場合のみ ) 設定変更操作手順... 3 (1) Windows / M

PowerPoint プレゼンテーション

Dynamic VPN Dynamic VPN IPSec VPN PC SRX IPSec VPN SRX PC IPSec 2 Copyright 2010 Juniper Networks, Inc.

Windows 7ファイル送信方法 SMB編

クラウド接続 「Windows Azure」との接続

(4) 変更するアカウントを選びます の下に 作成したアカウント FAX が表示されているので クリックします (5) [ パスワードを作成する ] をクリックします (6) [ 新しいパスワード ] 欄に設定するパスワード ( ここでは例として fax ) を入力します [ 新しいパスワードの確認

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

SFTPサーバー作成ガイド

PowerPoint Presentation

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Mobile Access簡易設定ガイド

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

dovpn-set-v100

VPN 接続の設定

Microsoft PowerPoint - メールソフト設定方法マニュアル_ver.1.5.ppt

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx

目 次 1 はじめに 本 マニュアルの 目 的 注 意 事 項 ご 利 用 のイメージ の 設 定 フロー 概 略 5 3 スマートフォン (Android 6.0) の 設 定 例 接 続 設 定 例 (Sony XPERI

なお ここでは ECL2.0 のロジカルネットワークを下記のような設定で作成しております お客さまの NW 構成に応じて適宜 アドレスを変更してください ロジカルネットワーク1( インターネット側 ) サブネット名 :sub-nw-inet 01 ネットワークアドレス : /

目次 概要... 3 Windows10 での接続方法... 4 Windows 8 での接続方法... 6 Windows 7 での接続方法... 8 Macintosh での接続方法 ios での接続方法 Android の接続方法 Web によるユーザ認証

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

MTK-RL78G14 クラウドデモンストレーション 2013 年 7 月 30 日 1

注意 : ネットワークカメラの画像を回転させて表示した場合 モーション検知ウインドウは回転しないまま表示されますが 検知ウインドウは被写体に対して 指定した場所通りに動作します モーション検知ウインドウの縦横のサイズは 8 ピクセルで割り切れるサイズに自動調整されます モーション検知ウインドウを作成

VPN の IP アドレス

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

<4D F736F F F696E74202D F56504E90DA91B1835C CC834E838A B838B837D836A B2E >

1セットアップをはじめる前に1 セットアップをはじめる前に 1 ご用意いただくもの 機器 本製品 ( 本体 スタンド 電源アダプタ ) 付属のLANケーブル ( 紫 1 橙 1) パソコン NTT 東日本 NTT 西日本から提供されたフレッツ光接続機器 NTT 東日本 NTT 西日本のご案内にしたが

ND-22846(J)

Copyright 2005 アンリツ株式会社許可なしに転載 複製することを禁じます

KIBINet 設定マニュアル 1 インターネット接続設定 Windows 98 Me をお使いのかたは 1~4 ページの設定をして下さい Windows 2000 をお使いのかたは 5~8 ページの設定をして下さい Windows XP をお使いのかたは 9~13 ページの設定をして下さい Win

目次 第 1 章 設定の準備 2 第 2 章 ケーブルモデム及び光 ONU とパソコンの配線 2 第 3 章 インターネット接続設定 Windows の接続設定 Windows Windows 8,Windows Windo

Microsoft Word - FortiGate_NH-FV1連携手順書 doc

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

連絡先

AW-SF100 Web アプリ版導入手順書 Revision Professional AV Systems Business Unit Panasonic AVC Networks Company Panasonic Co., Ltd.

5. モデムや ONU CTU の電源を入れます 無線親機の電源はまだ入れないでください 6. モデムや ONU CTU が完全に起動し ランプが正常点灯した後に無線親機の電源を入れます 7. 無線親機が完全に起動し ランプが正常点灯することを確認します 8. ブラウザを開いてインターネットに接続で

PowerPoint プレゼンテーション

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)

WinXP04 ( 版 ) Microsoft Windows XP Professional でのネットワークの設定 付属アプリケーションの導入の続き < 主な設定値 > ホスト名 : s05 ( 1) 1 1 グループの学生 s050xx (xx は学生番号の下 2 桁の数字

MC860dn/MC860dtn スキャン To CIFS(Windows 7 Professional) Rev.0.1 スキャン To CIFS は スキャンしたデータをネットワーク上の Windows PC の共有フォルダに転送する機能です 以下の操作にはコンピュータの管理者の

Microsoft Word - Win-Outlook.docx

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

アクセス許可を設定する画面が開いたら グループ名またはユーザー名 欄から Everyone を選択し Everyone のアクセス許可 欄で フルコントロール の 許可 にチェックを付け このフォルダへのアクセスを許可します 設定後は OK を押して終了します 2. フォルダへのアクセス許可を設定す

Microsoft iSCSI Software Targetを使用したクラスタへの共有ディスク・リソースの提供

IPSEC(Si-RGX)

目次. はじめに.... 新規設定手順 ( 通常ポート利用 ) Windows Mail 設定画面表示 アカウントの種類の選択 表示名の設定 インターネット電子メールアドレス 電子メールサーバーのセ

AverCasterご利用ガイド

目次 本書の概要... 3 QNAP で AD 環境を構築するネットワーク環境... 3 Active Directory ドメインコントローラ構築... 5 AD ユーザ作成 AD ユーザ単独作成 AD ユーザ複数作成 共有フォルダアクセス許可追加

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

常駐接続(ISL AlwaysOn)Wake On LAN 設定ガイド

Microsoft PowerPoint - RM-PDU_IP設定方法.ppt

IPIP(Si-RG)

PowerPoint プレゼンテーション

-. 無線 LAN の設定 ホットスポット 無線 LAN 設定 & 接続マニュアル 事前にご確認ください Windows をご利用の方 無線 LAN 内蔵 PC の場合 無線 LAN 機能は有効になっていますか 無線 LAN のスイッチの位置などの詳細は PC のマニュアルをご覧ください 無線 LA

目次 1. はじめに 本マニュアルの目的 注意事項 前提条件 接続手順 Windows 教職員 学生持込端末 教職員 学生持込端末用無線 LAN 接続

SRX License

myZyXEL.com2.0

クイックセットアップ for モバイル(Windows)

xr-set_IPsec_v1.3.0

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

wdr7_dial_man01_jpn.indd

Transcription:

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置 (ONU) WAN グローバル IP 61.xxx.yyy.9 Windows PC LAN(192.168.1.0/24) アクセス許可 サーバ Windows PC 192.168.10.1~10 PC 192.168.1.xx - 1 -

1. 次世代ファイアウォール USG の設定 本接続につきましては USG の WAN 側 IP アドレスにグローバル固定アドレス (IP 固定サービスもしくは DynamicDNS 使用 ) を利用していることが前提となります (1) Windows PC との接続で使用するユーザーアカウントの作成を行います 1 CONFIGURATION を選択します 2 Object を選択します 3 User/Group を選択します 4 User タブを選択します 5 Add をクリックして設定を行うアカウントの編集画面を開き User Name User Type Password Retype Description を入力します 6 OK ボタンを押下します 4 1 5 2 3 6 (2) 接続に使用するアドレスの設定を行います 1 CONFIGURATION を選択します 2 Object を選択します 3 Address を選択します 4 Address タブを選択します 5 Add をクリックし WAN 側の IP アドレスオブジェクトを作成します ( ア ) Name : 任意の名称を入力します ( イ ) Address Type : INTERFACE IP を選択します ( ウ ) Interface :WAN インタフェースを選択します ( エ ) OK ボタンを押下します 5-2 -

6 Add をクリックし LAN 側の IP アドレスオブジェクトを作成します ( ア ) Name : 任意の名称を入力します ( イ ) Address Type : SUBNET を選択します ( ウ ) Network : 本構成例では 192.168.1.0 と入力します ( エ ) Netmask : 本構成例では 255.255.255.0 と入力します ( オ ) OK ボタンを押下します 6 7 Add をクリックし IPSec で接続する機器に割り当てる IP アドレスオブジェクトを作成します ( ア ) Name に任意の名称を入力します ( イ ) Address Type で RANGE を選択します ( ウ ) Starting IP Address : 本構成例では 192.168.10.1 と入力します ( エ ) End IP Address : 本構成例では 192.168.10.10 と入力します ( オ ) OK ボタンを押下します 7-3 -

(3) VPN Gateway の設定を行います 1 CONFIGURATION を選択します 2 VPN を選択します 3 IPSec VPN を選択します 4 VPN Gateway タブを選択します 5 Add ボタンを押下します 4 1 5 2 3 6 Show Advanced Settings をクリックします 7 General Settings の Enable にチェックを入れ VPN Gateway Name に任意の名称を入力します 8 My Address に 1-(2)-5 で入力した Interface を選択します 9 Authentication の Pre-Shared Key に任意のキーを入力します 10 Phase 1 Settings を設定します Negotiation Mode:Main Proposal:Encryption:3DES Proposal:Authentication:SHA1 Key Group:DH2 11 OK ボタンを押下します - 4 -

6 7 7 8 9 10 11-5 -

(4) VPN Connection の設定を行います 1 CONFIGURATION を選択します 2 VPN を選択します 3 IPSec VPN を選択します 4 VPN Connection タブを選択します 5 Add ボタンを押下します 4 1 2 3 5 6 Show Advanced Settings をクリックします 7 General Settings の Enable にチェックを入れ Connection Name に任意の名称を入力します 8 Application Scenario の Remote Access(Server Role) を選択します 9 VPN Gateway で 1-(3)-7 で入力した VPN Gateway Name を選択します 6 7 7 8 9-6 -

10 Policy の Local Policy に 1-(2)-5 で入力した Name を選択します 11 Phase 2 Settings を設定します Active Protocol:ESP Encapsulation:Transport Proposal:Encryption:3DES Proposal:Authentication:MD5 Perfect Forward Secrecy(PFS):none 12 OK ボタンを設定します 10 11 (5) L2TP VPN の設定を行います 1 CONFIGURATION を選択します 2 VPN を選択します 3 L2TP VPN を選択します 4 L2TP VPN タブを選択します 5 General Settings の以下項目を設定します Enable L2TP Over IPSec にチェックを入れます VPN Connection:1-(4)-7 で入力した Connection Name IP Address Pool:1-(2)-7 で入力した Name Authentication Method:default Allowed User:1-(1)-5 で入力した User Name 6 Apply ボタンを押下します 4 1 2 5 5 3-7 -

(6) Local policy の設定を行います 1 CONFIGURATION を選択します 2 Network を選択します 3 Routing を選択します 4 Policy Route タブを選択します 5 Add をクリックします 6 Configuration の Enable にチェックを入れ Description に任意の名称を入力します 7 Criteria の Source Address で リモートユーザにアクセスを許可するアドレスオブジェクト ( 本構成例では 1-(2)-6 で作成した LAN_SUBNET) を選択します Destination Address で リモートユーザに割り当てたアドレスオブジェクト ( 本構成例では 1-(2)-7 で作成した L2TP_POOL) を選択します 8 Next-Hop の Type で VPN Tunnel を選択し VPN Tunnel の 1-(4)-7 で入力した Connection Name を選択します 9 OK ボタンを押下します 6 7 8 9-8 -

2. Windows PC の設定 (1) Windows 側の VPN 設定を行います 操作方法については Windows 7 での設定例となります その他の OS については読み替えて操作してください 1 コントロールパネルを開き ネットワークとインターネット を選択します 2 ネットワークと共有センター を選択します 3 新しい接続またはネットワークのセットアップ を選択します - 9 -

4 職場に接続します を選択して 次へ を押下します 5 インターネット接続 (VPN) を使用します を選択します - 10 -

6 以下の項目を設定後 次へ を押下します 1インターネットアドレス : 接続先のサーバ名または IP アドレス 2 接続先の名前 : 任意の名称 3 今は接続しない 自分が後で接続できるようにセットアップのみを行う にチェックをします 1 2 3 7 以下の項目を設定後 作成 を押下します 1ユーザー名 :1-(1)-5で入力した User Name 2パスワード :1-(1)-5で入力した Password 1 2-11 -

8 閉じる を押下します 9 ネットワークと共有センターから アダプターの設定の変更 を選択します - 12 -

10 VPN 接続 を選択して この接続の設定を変更する を押下します 11 セキュリティタブの VPN の種類 で IPSec を利用したレイヤー 2 トンネリングプロトコル (L2TP/IPSec) を選択します 12 セキュリティタブの 詳細設定 を押下します - 13 -

13 認証に事前共有キーを使う を選択して 事前共有キーを入力後 OK を押下します さらに VPN 接続のプロパティのウィンドウも OK を押下して閉じます 事前共有キー :1-(3)-9 で入力した Pre-Shared Key 14 VPN 接続を選択して この接続を開始する を押下します 15 ユーザー名とパスワードを入力して 接続 を押下します (2) L2TP over IPSec VPN で接続されました - 14 -

3. Windows PC の設定 (1)Windows 側の VPN 設定を行います 操作方法については Windows 8.1 での設定例となります その他の OS については読み替えて操作してください 1 コントロールパネルを開き ネットワークとインターネット を選択します 2 ネットワークと共有センター を選択します 3 新しい接続またはネットワークのセットアップ を選択します - 15 -

4 職場に接続します を選択して 次へ を押下します 5 インターネット接続 (VPN) を使用します を選択します - 16 -

6 以下の項目を設定後 作成 を押下します 1 インターネットアドレス : 接続先のサーバ名または IP アドレス 2 接続先の名前 : 任意の名称 1 2 7 アダプターの設定の変更 を押下します - 17 -

8 VPN 接続 を選択後 この接続の設定を変更する を押下します 9 セキュリティタブ の VPN の種類 で IPSec を利用したレイヤー 2 トンネリングプロトコル (L2TP/IPSec) を選択します - 18 -

10 セキュリティタブ の詳細設定を押下います 認証に事前共有キーを使う を選択して 事前共有キーを入力後 OK を押下します さらに VPN 接続のプロパティのウィンドウも OK を押下して閉じます 11 VPN 接続 を選択後 この接続を開始する を押下します - 19 -

12 VPN 接続 を押下します 13 接続 を押下します 14 ユーザー名とパスワードを入力して OK を押下します (2)L2TP over IPSec VPN で接続されました - 20 -

4. VPN 接続している状態で Windows PC からインターネットアクセスする方法 2. Windows PC の設定 までの設定を行った時点では Windows PC から LAN 内へのアクセスは可能ですが Windows PC からインターネットへのアクセスはできません インターネットへのアクセスを許可する場合 さらに USG で以下の設定が必要になります Windows PC 側では追加の設定は必要ありません (1) Local policy の設定を行います 1 CONFIGURATION を選択します 2 Network を選択します 3 Routing を選択します 4 Policy Route タブを選択します 5 Add をクリックします 6 Configuration の Enable にチェックを入れ Description に任意の名称を入力します 7 Criteria の User でインターネットアクセスを許可するユーザ Incoming で Tunnel を選択し その下に表示される Please select one member で 1-(4)-7 で入力した Connection Name を選択し Source Address で リモートユーザに割り当てたアドレスオブジェクト ( 本構成例では 1-(2)-7 で作成した L2TP_POOL) を選択します 8 Next-Hop の Type で Trunk を選択し Trunk で外部に接続する WAN trunk を選択 ( 本例では SYSTEM_DEFAULT_WAN_TRUNK) します 9 OK ボタンを押下します 6 6 7 8 9-21 -

(2) DNS サーバの設定を行います 1 CONFIGURATION を選択します 2 VPN を選択します 3 L2TP VPN を選択します 4 L2TP VPN タブを選択します 5 General Settings の以下項目を追加設定します First DNS Server: 任意の有効な DNS サーバ Second DNS Server: 任意の有効な DNS サーバ First DNS Server のみ設定した場合でも動作します 6 Apply ボタンを押下します 4 1 5 2 3 6 以上になります - 22 -