iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

Similar documents
Soliton Net’Attest EPS + AR router series L2TP+IPsec RADIUS 設定例

リモートアクセス型L2TP+IPsec VPN 設定例

リモートアクセス型L2TP+IPsec VPN

リモートアクセス型L2TP+IPsec VPN 設定例

リモートアクセス型L2TP+IPsec VPN

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

BIG‑IP Access Policy Manager | F5 Datasheet

モバイルWi-FiルーターとARファミリの設定例

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

LAN

AirMac ネットワーク for Windows

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

AirMac ネットワーク構成の手引き

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

IPsec RADIUS + ワンタイムパスワード設定例

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

Cisco Meraki ios Android Web 1 1 BYOD Apple iphone CISCO MERAKI Mac Windows Windows Active Directory GPO Cisco Meraki IT Windows Mac Windows MSI Mac P

Dynamic VPN Dynamic VPN IPSec VPN PC SRX IPSec VPN SRX PC IPSec 2 Copyright 2010 Juniper Networks, Inc.

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

Si-R180 ご利用にあたって

- 2 Copyright (C) All Rights Reserved.

KDDI

Cisco Configuration Professional(CCP)Express 3.3 による Cisco 841M J シリーズ初期設定ガイド

untitled

Mobilelron® Virtual Smartphone Platform 向けDigiCert® 統合ガイド

橡sirahasi.PDF

Cisco Configuration Professional(CCP)Express による Cisco 841M J シリーズ初期設定ガイド

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2

Net'Attest EPS設定例

Microsoft Word - AR415Sリリースノート(Ver ).doc

Net'Attest EPS設定例

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)

untitled

Copyright 2008 All Rights Reserved 2

ハピタス のコピー.pages

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

契約№2020-XXXX

RouteMagic Controller RMC-MP200 / MP Version

YMS-VPN1_User_Manual

1 1 LAN LAN LAN LAN Pre Shared Key: LAN 1. UTP 10BASE-T/100BASE-TX MDI/MDI-X 2 AT-TQ

FW Migration Guide(ipsec1)

Aventail EX-2500/1600/750 STv(Ver.8.9) Sep 2007 c 2007 SonicWALL,Inc. All rights reserved.

Oracle Identity Managementの概要およびアーキテクチャ

FW Migration Guide(ipsec2)

SRX License

IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPs

ScreenOS 5.0 ScreenOS 5.0 Deep Inspection VLAN NetScreen-25/-50/-204/-208 HA NetScreen-25 HA Lite NetScreen-25 NetScreen-50) ALG(Application Layer Gat

SRT/RTX/RT設定例集

Systemwalker IT Service Management Systemwalker IT Service Management V11.0L10 IT Service Management - Centric Manager Windows

FUJITSU Network Si-R Si-Rシリーズ Si-R240B ご利用にあたって

ADSLモデム設定マニュアル

Microsoft Word - ASA認証設定手順(L2TPIPsec for Android)1105.doc

Mac OS X Server Windows NTからの移行

FUJITSU Network Si-R Si-RシリーズSi-R220C ご利用にあたって

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

Microsoft Windows Hyper-VでのVNXeシステムの使用

GRE.dvi

SGX808 IPsec機能

VLAN.dvi

how-to-decide-a-title

VMware Horizon

conf_example_260V2_260V2_550S_inet+cug_IPsec.pdf

untitled

,,, J-SOX ISMS PCIDSS,, IM/VoIP/VoD Copyright 2008 Juniper Networks, Inc. 2

NetAttest EPS設定例

橡C22.PDF

初心者にもできるアメブロカスタマイズ新2016.pages

~Cisco ASA5500~クライアント証明書によるiPhoneでのIPsec認証設定

RouteMagic Controller( RMC ) 3.6 RMC RouteMagic RouteMagic Controller RouteMagic Controller MP1200 / MP200 Version 3.6 RouteMagic Controller Version 3

設定例集

LAPLINK ヘルプデスク 導入ガイド

Copyright 2008 NIFTY Corporation All rights reserved. 2

Si-R/Si-R brin シリーズ設定例

Net'Attest EPS設定例

Microsoft Word - Live Meeting Help.docx

FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker Server File

Si-R30取扱説明書

Dec , IS p. 1/60

RouteMagic Controller RMC-MP200 / MP Version

Copyright All Rights Reserved. -2 -!

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

別紙 1 サザンクロスルータシステム AR415S ファームウェアリリースノート Version Ver 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された機能 (1)DISABLE SWITCH PORT コマンドのLINKパラメーター

Microsoft Word - Junipper_SA_Quick_Start_Guide_for_IK_v4_0922_1

Copyright 2006 KDDI Corporation. All Rights Reserved page1

untitled

Microsoft Azure AR4050S, AR3050S, AR2050V 接続設定例

IPA:セキュアなインターネットサーバー構築に関する調査

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

2 BIG-IP 800 LTM v HF2 V LTM L L L IP GUI VLAN.

FUJITSU Network SR-M コマンド設定事例集

Microsoft Word - 最終版 バックせどりismマニュアル .docx

NetAttest EPS設定例

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

P2P? ( )? ( SOX ) ( ) COPYRIGHT 2005 SSH COMMUNICATIONS SECURITY CORP. ALL RIGHTS RESERVED. 2

MR1000 コマンド設定事例集

Transcription:

VeriSign VIP VIP + AR VIP VIP AR VPN iphone ipad Apple Inc. iphone Android Google Inc. Copyright 2011 Allied Telesis K.K. All Rights Reserved.

VIP AR User Copyright 2011 Allied Telesis K.K. All Rights Reserved. 1

Copyright 2011 Allied Telesis K.K. All Rights Reserved.

ISP PPP PPP PW PPPoE IP user@isp isppasswd 10.100.10.1/32 1 WAN WAN IP LAN IP L2TP IKE 1 DPD NAT-Traversal eth0 10.100.10.1/32 ppp0 192.168.1.1/24 vlan1 PAP (pre-shared key) secret ( ) ( DPD ) Copyright 2011 Allied Telesis K.K. All Rights Reserved. 3

VIP IP RADIUS PW PW 192.168.1.2/24 secret vipeg x600-24ts LDAP (Active Directory) IP VIP User ID VIP User PW 192.168.1.3/24 auth x900-24xt User User ID User PW Credential ID OTP test x900-24xt ABCD12345678 Note OTP One Time Password Copyright 2011 Allied Telesis K.K. All Rights Reserved. 4

Active Directory (LDAP) IP 192.168.1.3/24 IP 192.168.1.2/24 VIP (RADIUS) Intranet IP 192.168.1.0/24 VPN LAN IP 192.168.1.1/24 PPPoE IP 10.100.10.1/32 VIP VIP User iphone, ipad, Android, PC 192.168.2.1-100 (L2TP IP Pool ) 3G 3G RADIUS LDAP OTP (User ID + PW + OTP) (User ID+ PW) (User ID+ OTP) Copyright 2011 Allied Telesis K.K. All Rights Reserved. 5

VIP VIP VIP VIP User VIP Enterprise 3.2 Note VIP Active Directory Active Directory User ID/PW, VIP UserID/PW Copyright 2011 Allied Telesis K.K. All Rights Reserved.

VIP 1. VIP VIP 2. (Identity Protection Manager) Manage VIP Certificates Copyright 2011 Allied Telesis K.K. All Rights Reserved. 7

VIP 3. Request a Certificate 4. Certificate Instructions Continue 5. Request a Certificate Certificate Name (vipeg) Submit Request Copyright 2011 Allied Telesis K.K. All Rights Reserved. 8

VIP 6. Manage VIP Certificates #5 Certificate Certificate Download Page 7. Format PKCS#12 Password PW (x600-24ts) Download Certificate Note Password Copyright 2011 Allied Telesis K.K. All Rights Reserved. 9

VIP 1. VIP Required Setting Add a VIP Certificate 2. File Name VIP Password PW (x600-24ts) Submit Copyright 2011 Allied Telesis K.K. All Rights Reserved. 10

VIP 3. VIP certificate was successfully imported Copyright 2011 Allied Telesis K.K. All Rights Reserved. 11

VIP LDAP 1. VIP Gateway Optional User Store Copyright 2011 Allied Telesis K.K. All Rights Reserved. 12

VIP 2. Edit User Store Submit VIP Active Directory Active Directory ID/PW VIP Active Directory Active Directory ID Copyright 2011 Allied Telesis K.K. All Rights Reserved. 13 ID ID

VIP RADIUS 1. VIP Validation Add Server 2. Add RADIUS Validation Server User ID LDAP Password Security Code Continue Copyright 2011 Allied Telesis K.K. All Rights Reserved. 14

VIP 3. Delegation No Continue Copyright 2011 Allied Telesis K.K. All Rights Reserved. 15

VIP 4. Radius VIP IP RADIUS PW (secret) Set RADIUS to LDAP Mapping VIP Active Directory cn client name Active Directory User ID Copyright 2011 Allied Telesis K.K. All Rights Reserved. 16 Test

VIP 5. Test VIP Active Directory Submit 6. RADIUS Validation RADIUS Start Copyright 2011 Allied Telesis K.K. All Rights Reserved. 17

VIP User 1. (Identity Protection Manager) Create VIP End User Copyright 2011 Allied Telesis K.K. All Rights Reserved. 18

VIP 2. Active Directory User ID (test) Create VIP End User 3. Credential ID Add Credential Credential ID (ABCD12345678) Copyright 2011 Allied Telesis K.K. All Rights Reserved. 19

VIP 4. Credential Details Actions Check and Reset Note OTP VIP Copyright 2011 Allied Telesis K.K. All Rights Reserved. 20

VIP 5. OTP 6. OTP Security Code Continue 7. Continue Copyright 2011 Allied Telesis K.K. All Rights Reserved. 21

VIP ( VIP PW ) OTP VIP PW (Temporary Security Code) PW 2 OTP PW 1. Modify VIP End User test Generate Temporary Security Code Copyright 2011 Allied Telesis K.K. All Rights Reserved. 22

VIP ( VIP PW ) 2. Generate a Temporary Security Code (1) OTP =>Usage One Time Use (2) PW =>Usage Multiple use Expiration PW 3. Generate Temporary Security Code Copyright 2011 Allied Telesis K.K. All Rights Reserved. 23

VIP ( VIP PW ) 4. Temporary Security Code Copyright 2011 Allied Telesis K.K. All Rights Reserved. 24

AR Copyright 2011 Allied Telesis K.K. All Rights Reserved.

AR CLI ID/PW ID : manager PW : friend AR415S/AR550S/AR560S/AR570S 2.9.2-00 AR260S V2 http://www.allied-telesis.co.jp/support/list/router/ar560s/docs/index.html http://www.allied-telesis.co.jp/support/list/router/ar560s/docs/cfg-93.html http://www.allied-telesis.co.jp/support/list/router/ar560s/docs/cfg-195.html Copyright 2011 Allied Telesis K.K. All Rights Reserved. 26

AR Note - IPsec Copyright 2011 Allied Telesis K.K. All Rights Reserved. 27

AR Copyright 2011 Allied Telesis K.K. All Rights Reserved. 28

AR Note SECRET secret VIP VIP RADIUS Validation RAIUS Shared Secret Copyright 2011 Allied Telesis K.K. All Rights Reserved. 29

AR Note VIP CHAP AUTHENTICATION PAP Copyright 2011 Allied Telesis K.K. All Rights Reserved. 30

AR Note DNS DNS LAN PC DNS Copyright 2011 Allied Telesis K.K. All Rights Reserved. 31

AR Note LAN PC IP Copyright 2011 Allied Telesis K.K. All Rights Reserved. 32

AR Note - ICMP Copyright 2011 Allied Telesis K.K. All Rights Reserved. 33

AR Copyright 2011 Allied Telesis K.K. All Rights Reserved. 34

AR Copyright 2011 Allied Telesis K.K. All Rights Reserved. 35

AR Note - CREATE ENCO KEY EDIT.CFG Copyright 2011 Allied Telesis K.K. All Rights Reserved. 36

AR Note User SA Copyright 2011 Allied Telesis K.K. All Rights Reserved. 37

AR Note - NAT-Traversal IKE NAT-T Note - IPsec SHOW IPSEC POLICY SET IPSEC POLICY POSITION Note - IPsec IPsec VPN Copyright 2011 Allied Telesis K.K. All Rights Reserved. 38

AR Note - Security Officer Telnet Security Officer Telnet RSO Remote Security Officer Copyright 2011 Allied Telesis K.K. All Rights Reserved. 39

User Windows XP Windows 7 iphone/ipad Android Copyright 2011 Allied Telesis K.K. All Rights Reserved.

User Windows XP Windows XP ServicePack3 1. 2. 3. 4. 5. 6. IP IPsec IP WAN IP 10.100.10.1 Copyright 2011 Allied Telesis K.K. All Rights Reserved. 41

User 7. XXXX XXXX 5 8. ( ) Copyright 2011 Allied Telesis K.K. All Rights Reserved. 42

User 9. (PAP) OK 10. Copyright 2011 Allied Telesis K.K. All Rights Reserved. 43

User 11. IPsec 12. IPsec ISAKMP (secret) OK Copyright 2011 Allied Telesis K.K. All Rights Reserved. 44

User 13. VPN L2TP IPsec VPN OK Copyright 2011 Allied Telesis K.K. All Rights Reserved. 45

User 14. XXXX Active Directory VIP User ID (test) Active Directory User PW (x900-24xt) 15. User PW OTP <User PW><OTP> Copyright 2011 Allied Telesis K.K. All Rights Reserved. 46

User Windows 7 Windows 7 (Service Pack ) 1. 2. 3. VPN 4. 5. IPsec IP WAN IP 10.100.10.1 OfficeAR Copyright 2011 Allied Telesis K.K. All Rights Reserved. 47

User 6. Active Directory VIP User ID (test) 7. xxx XXX 5 Copyright 2011 Allied Telesis K.K. All Rights Reserved. 48

User 8. Copyright 2011 Allied Telesis K.K. All Rights Reserved. 49

User 9. 5 10. XXXX XXXX 5 Copyright 2011 Allied Telesis K.K. All Rights Reserved. 50

User 13. PAP) 14. L2TP ISAKMP (secret) OK Copyright 2011 Allied Telesis K.K. All Rights Reserved. 51

User 15. VPN IPsec 2 L2TP/IPsec OK 16. Copyright 2011 Allied Telesis K.K. All Rights Reserved. 52

User 17. XXXX Active Directory VIP User ID (test) Active Directory User PW (x900-24xt) 18. User PW OTP <User PW><OTP> Copyright 2011 Allied Telesis K.K. All Rights Reserved. 53

User iphone / ipad ipad/ios 4.3 1. 2. 3. 4. VPN 5. VPN VPN... 6. L2TP RSA SecurID AR_VPN 10.100.10.1 ( IPsec IP ) test (Active Directory VIP User ID) x900-24xt OTP (<User PW><OTP>) secret ( ISAKMP (secret) ) Copyright 2011 Allied Telesis K.K. All Rights Reserved. 54

User 7. VPN AR_VPN 8. VPN VPN 9. Copyright 2011 Allied Telesis K.K. All Rights Reserved. 55

User Android Android Galaxy Tab/Android 2.2 1. 2. 3. VPN 4. VPN VPN 5. VPN L2TP/IPsec PSK VPN 6. L2TP/IPsec PSK VPN VPN VPN IPsec L2TP DNS AR_VPN ) 10.100.10.1 ( IPsec IP ) secret (ISAKMP (secret) ) ( ) Copyright 2011 Allied Telesis K.K. All Rights Reserved. 56

User 7. VPN AR-VPN 8. AR-VPN test (Active Directory VIP User ID) x900-24xt OTP (<User PW><OTP>) 9. AR-VPN Copyright 2011 Allied Telesis K.K. All Rights Reserved. 57

Copyright 2011 Allied Telesis K.K. All Rights Reserved.