Net'Attest EPS設定例

Similar documents
Net'Attest EPS設定例

Net'Attest EPS設定例

EPS設定例

Net'Attest EPS設定例

Net'Attest EPS設定例

NetAttest EPS設定例

Net'Attest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 BUFFALO WAPM-2133TR/WAPM-1266R/ WAPM-1266WDPR/WAPS-1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と フルノシステムズ社製無線アクセスポイント ACERA 1010/ACERA 1020 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示した

NetAttest EPS設定例

NetAttest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と Riverbed 社製無線アクセスポイント Xirrus XD2-240 の IEEE802.1X EAP-TLS/ EAP-PEAP 環境での接続について 設定例を示したものです 設定例は管理者

認証連携設定例 連携機器 Cisco Meraki MR18 Case IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) Rev3.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 Riverbed Xirrus XD2-240 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev1.0 株式会社ソリトンシステムズ

NetAttest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線アクセスポイント NA1500A の IEEE802.1X EAP-TLS / EAP-PEAP 環境での接続について 設定例を示したものです 設定例は管理者アカ

NetAttest EPS設定例

認証連携設定例 連携機器 パナソニック ES ネットワークス Switch-M24eG Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/ EAP-TLS/EAP-TLS+ ダイナミック VLAN Rev2.0 株式会社ソリトンシステムズ

NetAttest EPS設定例

Net'Attest EPS設定例

認証連携設定例 連携機器 ラッカスネットワークス ZoneDirector 1200 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev1.0 株式会社ソリトンシステムズ

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

Net'Attest EPS設定例

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

AP-700/AP-4000 eazy setup

認証連携設定例 連携機器 Pulse Secure PSA300 Case 証明書とユーザー ID/ パスワードによるハイブリッド認証 Rev1.0 株式会社ソリトンシステムズ

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

クライアント証明書導入マニュアル

目次 概要... 3 Windows10 での接続方法... 4 Windows 8 での接続方法... 6 Windows 7 での接続方法... 8 Macintosh での接続方法 ios での接続方法 Android の接続方法 Web によるユーザ認証

RADIUS設定ガイド

Mac用セットアップガイド

BACREX-R クライアント利用者用ドキュメント

NetAttest EPS 設定例 連携機器 : Cisco ASA 5505 Case:AnyConnect を利用した 証明書とパスワードによるハイブリッド認証 Version 1.3 株式会社ソリトンシステムズ

1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

MIND-Wireless-Win7_1x

CUBICS Learning

ホスティングA管理画面[Plesk]マニュアル コンテンツアップロード編

アドレス帳移行手順

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

<4D F736F F D C F815B834E B838B90E096BE8F9191E C52E646F63>

Microsoft Word JA_revH.doc



目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

Microsoft Word - manual_eduroam_man_ver1_1.docx

WL-RA1Xユーザーズマニュアル

Cisco Start Switch 設定マニュアル設定のバックアップとリストア Cisco Small Business 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

<4D F736F F D2096B390FC4C414E90DA91B1837D836A B382E646F63>

wdr7_dial_man01_jpn.indd

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

MIND-Wireless-Win8.1_eduroam

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

-. 無線 LAN の設定 ホットスポット 無線 LAN 設定 & 接続マニュアル 事前にご確認ください Windows をご利用の方 無線 LAN 内蔵 PC の場合 無線 LAN 機能は有効になっていますか 無線 LAN のスイッチの位置などの詳細は PC のマニュアルをご覧ください 無線 LA

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

検疫システムのバージョンアップについて

無線 LAN 機能について 本製品は IEEE802.11b/g/n の無線 LAN 規格に対応しており 本製品と無線 LAN 端末 ( パソコンやゲーム機など ) を無線 LAN で接続して 最大 72.2Mbps(IEEE802.11n 接続時 ) / 最大 54Mbps(IEEE802.11g

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 5 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

PowerPoint プレゼンテーション

目 次 はじめに 1 1. ネットワークユーティリティとは 2 2. ネットワークユーティリティ 2 3.root パスワード設定 7 4. 環境の詳細設定 9 5. 無線 LAN 設定 Infrastructure モード Ad hoc モード 32 6.

2. 無線 LAN で接続する 無線 LAN 機能について...39 無線 LAN で接続する...40 ニンテンドー 3DS/DSi を接続する ニンテンドー DS/DS Lite を接続する PSP を接続する PSVITA を接続する Wii を

ポップアップブロックの設定

マジックコネクトクラウドサービス管理機能の利用手順(一般ユーザ用)

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

Microsoft Word - e-Parcel_VCN-CommCenter7.0_Installation_manual doc

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

目次 1. はじめに 本マニュアルの目的 注意事項 前提条件 接続手順 Windows 教職員 学生持込端末 教職員 学生持込端末用無線 LAN 接続

SCC(IPsec_win10)_リモート設定手順書.doc

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

環境設定・操作マニュアル

Cisco Start Firewall Cisco ASA 5506-X PAT(Port Address Translation) の設定 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

貸出デバイス用設定手順書

環境設定・操作マニュアル

<発注書作成>

証明書インポート用Webページ

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

LANSocket

Microsoft Windows XPをお使いのお客様へ

2 無線 LAN で接続する 無線 LAN 機能について...36 無線 LAN で接続する...37 PSVITA を接続する...37 ニンテンドー 3DS / DSi / DS / DS Lite を接続する...38 PSP を接続する...40 Wii を接続する...44 PS3 を接続

Ver.00 改版履歴 版数日付内容担当 V /6/ 初版発行 STS Copyright 04 SECOM Trust Systems CO.,LTD. All rights reserved. ii

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

ProSAFE Dual-Band Wireless AC Access Point WAC720 and WAC730 Reference Manual

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

ConsoleDA Agent For Server インストールガイド

2 無線 LAN で接続する 無線 LAN 機能について...37 無線 LANで接続する...38 ニンテンドー 3DS/DSi/DS/DS Liteを接続する...38 PSPを接続する...40 Wiiを接続する...44 PS3を接続する...45 WPS 対応の無線 LAN 端末を接続する

学内無線LAN接続設定

1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

証明書インポート用Webページ

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

Transcription:

Net Attest EPS 設定例 連携機器 : Meru MC1500 AP1020i Case:TLS 方式での認証 Version 1.1 株式会社ソリトンシステムズ

Net'Attest は 株式会社ソリトンシステムズの登録商標です その他 本書に掲載されている会社名 製品名は それぞれ各社の商標または登録商標です 本文中に は明記していません Copyright 2011, Soliton Systems K.K., All rights reserved. - 2-2012/09/10

はじめに 本書について 本書は CA 内蔵 RADIUS サーバプライアンス Net Attest EPS とメルー ネットワークス社製無線 LAN コントローラ MC1500 無線アクセスポイント AP 1020i の 802.1X 環境での接続について 設定例を示したものです 各機器の管理 IP アドレス設定など 基本設定は既に完了しているものとします 設定例は管理者アカウントでログインし 設定可能な状態になっていることを前提として記述します 表記方法 表記方法 ABCDabcd1234 (normal) ABCDabcd1234 (bold) ABCDabcd1234 (italic) 説明コマンド名 ファイル名 ディレクトリ名 画面上のコンピュータ出力 コード例を示します ユーザが入力する文字を 画面上のコンピュータ出力と区別して示します 変数を示します 実際に使用する特定の名前または値で置き換えます 表記方法 説明 参照するドキュメントを示します 参照する章 節 ボタンやメニュー名 強調する単語を示します [ キー ] キーボード上のキーを表します [ キー 1]+[ キー 2] [ キー 1] を押しながら [ キー 2] を押すことを表します - 3-2012/09/10

表記方法 ( コマンドライン ) 表記方法 説明 %, $, > 一般ユーザのプロンプトを表します # 特権ユーザのプロンプトを表します [filename] [ ] は省略可能な項目を示します この例では filename は省略してもよ いことを示しています アイコンについて アイコン 説明 利用の参考となる補足的な情報をまとめています 注意事項を説明しています 場合によっては データの消失 機器の破損 の可能性があります 画面表示例について このマニュアルで使用している画面 ( 画面キャプチャ ) やコマンド実行結 果は 実機での表示と若干の違いがある場合があります ご注意 本書は 当社での検証に基づき Net Attest EPS 及び MC1500 AP10 20i の操作方法を記載したものです すべての環境での動作を保証する ものではありません - 4-2012/09/10

目次 1 構成... 6 1-1 構成図... 6 1-2 環境... 7 2 Net Attest EPS... 8 2-1 Net Attest EPS 設定の流れ... 8 2-2 システム初期設定ウィザードの実行... 9 2-3 サービス初期設定ウィザードの実行... 9 2-4 Authenticator(RADIUS Client) の登録... 11 2-5 RADIUS サーバ基本設定... 12 2-6 ユーザーの登録... 13 2-7 ユーザー証明書の発行... 14 3 Meru MC1500 AP1020i... 15 3-1 Meru MC1500 AP1020i 設定の流れ... 15 3-2 RADIUS サーバの登録... 16 3-3 無線アクセスポイントの接続... 17 3-4 無線セキュリティ設定 1(Security Profile の設定 )... 18 3-5 無線セキュリティ設定 2(ESS Profile の設定 )... 19 4 クライアント PC の設定... 20 4-1 クライアント PC 設定の流れ... 20 4-2 ワイヤレスネットワーク接続先の登録... 21 4-3 ユーザー証明書のインポート... 23 4-4 インポートされたユーザー証明書の確認... 26-5 - 2012/09/10

1 構成 1-1 構成図 有線 LAN で接続する機器は L2 スイッチに収容 有線 LAN と無線 LAN は同一セグメント 無線 LAN で接続するクライアント PC の IP アドレスは NetʼAttest EPS-ST03 の DHCP サーバから払い出す L2 スイッチ.102LG1].2 LLAN1] AP1020i MC1500 NetʼAttest EPS-ST03 クライアント PC.112LDHCP] 192.168.1.0/24-6 - 2012/09/10

1-2 環境 1-2-1 機器 役割メーカー製品名 SW バージョン Authentication Server ( 認証サーバ ) Soliton Systems Net Attest EPS ST-03 Ver. 4.2.0 Authenticator ( 認証機器 ) Meru Networks MC1500 AP1020i Ver.4.1-55 Ver.4.1-55 Client PC / Supplicant (802.1x クライアント ) Panasonic Microsoft Let s note CF-W7 Windows XP SP3 Windows 標準サプリカント 1-2-2 認証方式 IEEE 802.1x TLS 1-2-3 ネットワーク設定 EPS-ST03 MC1500 AP1020i Client PC IP アドレス 192.168.1.2/24 192.168.1.102/24-192.168.1.112 (DHCP) RADIUS port (Authentication) UDP 1812 - RADIUS port (Accounting) UDP 1813 - RADIUS Secret (Key) soliton - - 7-2012/09/10

2 Net Attest EPS 2-1 Net Attest EPS 設定の流れ 設定の流れ 1. システム初期設定ウィザードの実行 2. サービス初期設定ウィザードの実行 3. RADIUS クライアントの登録 4. 認証ユーザーの追加登録 5. 証明書の発行 - 8-2012/09/10

2-2 システム初期設定ウィザードの実行 システム初期設定ウィザードを使用し 以下の項目を設定します タイムゾーンと日付 時刻の設定 ホスト名の設定 サービスインターフェイスの設定 管理インターフェイスの設定 メインネームサーバの設定 2-3 - 9-2012/09/10

サービス初期設定ウィザードの実行 サービス初期設定ウィザードを実行します 本書では 黒文字の項目のみ 設定しました CA 構築 LDAP データベースの設定 RADIUS サーバの基本設定 ( 全般 ) RADIUS サーバの基本設定 (EAP) RADIUS サーバの基本設定 ( 証明書検証 ) NAS/RADIUS クライアント設定 - 10-2012/09/10

2-4 Authenticator(RADIUS Client) の登録 WebGUI より RADIUS Client の登録を行います RADIUS サーバ設定 NAS/RADIUS クライアント追加 から RADI US Client の追加を行います NAS/RADIUS クライアント名 Meru IP アドレス (Authenticator) 192.168.1.102 シークレット soliton - 11-2012/09/10

2-5 RADIUS サーバ基本設定 WebGUI より RADIUS サーバの基本設定を行います RADIUS サーバ RADIUS サーバ設定 基本設定 EAP から設 定を行います 優先順位認証タイプ 1)TLS - 12-2012/09/10

2-6 ユーザーの登録 WebGUI より ユーザー登録を行います ユーザー ユーザー一覧 から 追加 ボタンでユーザー登録を始め ます - 13-2012/09/10

2-7 ユーザー証明書の発行 WebGUI より ユーザー証明書の発行を行います ユーザー ユーザー一覧 から 該当するユーザーの 証明書 の欄の 発行 ボタンでユーザー証明書の発行を始めます 証明書有効期限 365 証明書ファイルオプションパスワード password PKCS#12 ファイルに証明機関の チェック有 - 14-2012/09/10

3 Meru MC1500 AP1020i 3-1 Meru MC1500 AP1020i 設定の流れ 本書では 管理 WebGUI から各種設定を実施する方法を紹介します 設定の流れ 1. RADIUS サーバの登録 (RADIUS Profile の設定 ) 2. 無線アクセスポイントの接続 3. 無線セキュリティ設定 1(Security Profile の設定 ) 4. 無線セキュリティ設定 2(ESS Profile の設定 ) - 15-2012/09/10

3-2 RADIUS サーバの登録 RADIUS サーバの設定をします TOP ページの [Configuration] リンクをクリックし Security メニューの [Rad ius] リンクをクリックします 右側の画面下にある [Add] ボタンをクリックすると RADIUS 設定項目が表示されますので 値を入力します RADIUS Profile Name RADIUS Port NetAttestEPS RADIUS IP 192.168.1.2 RADIUS Secret soliton 1812 MAC Address Delimiter Hyphen (-) Password Type Shared Key - 16-2012/09/10

3-3 無線アクセスポイントの接続 AP1020i が MC1500 に自動認識されていることを確認します AP1020i を MC1500 と同じネットワークセグメントに接続後 MC1500 の管理 WebGUI の左側のメニューから [Maintenance] をクリックし Devices の [A Ps] をクリックします 右側の AP Table に無線アクセスポイントが表示されていることを確認します - 17-2012/09/10

3-4 無線セキュリティ設定 1(Security Profile の設定 ) 無線の暗号化方式を設定します 左側のメニューから [Configuration] をクリックし Security の [Profile] リンク をクリックします その後 Security Profile Name default の をクリッ クし 右側の設定項目に値を入力します L2 Modes Allowed WPA2( チェック ) Data Encrypt CCMP-AES( チェック ) Primary RADIUS Profile Name NetAttestEPS 802.1X Network Initiation ON - 18-2012/09/10

3-5 無線セキュリティ設定 2(ESS Profile の設定 ) 無線 LAN 端末が接続する無線ネットワークの名前を設定します 左側のメニューから [Configuration] をクリックします Wireless の [ESS] リンクをクリックし 右側の画面下にある [Add] をクリックし 設定項目に値を入力します ESS Profile Name Meru Enable/Disable Enable SSID MeruTEST Security Profile Name default - 19-2012/09/10

4 クライアント PC の設定 4-1 クライアント PC 設定の流れ 設定の流れ 1. ワイヤレスネットワーク接続先の登録 2. ユーザー証明書のインポート - 20-2012/09/10

4-2 ワイヤレスネットワーク接続先の登録 ワイヤレスネットワーク接続先の登録を行います ネットワーク名(SSID) MeruTEST ネットワーク認証 WPA2 データの暗号化 AES 次ページへ - 21-2012/09/10

EAP の種類 スマートカードまたはその他の証明書 コンピュータの情報が利用できる チェック有 接続のための認証方法 このコンピュータの証明書を使う 単純な証明書の選択を使う チェック有 - 22-2012/09/10

4-3 ユーザー証明書のインポート Net'Attest EPS からダウンロードしたユーザー証明書をインポートします 本書では デスクトップ上に保存されている soliton_user_0e.p12 アイコンをダブルクリックします 次ページへ - 23-2012/09/10

Net Attest EPS にてユーザー証明書を発行した際に設定したパスワードを入力します パスワード password 証明書の種類に基づいて チェック有 次ページへ - 24-2012/09/10

- 25-2012/09/10

4-4 インポートされたユーザー証明書の確認 Internet Explorer より ツール インターネットオプション コンテンツ タブを開きます インポートした証明書 - 26-2012/09/10

改訂履歴 日付版改訂内容 2011/2/10 1.0 初版作成 2012/9/10 1.1 RADIUS Port を TCP から UDP に修正 - 27-2012/09/10