MIND 利用の手引 ~ SSL-VPN 接続サービス ~ (Windows7 編 ) 2017.11.15 版 情報基盤本部ネットワーク推進部 - 1 -
SSL-VPN 接続サービスの利用手順 本手引では SSL-VPN 接続サービスの利用方法について説明します 以下に利用するための手順を示します 詳細は 各参照ページをご覧ください 1 インターネットサービスプロバイダのアクセスポイントを介し インターネットへの接続が可能な環境を作る 又は環境が存在する 2 共通認証アカウント モバイルアカウントを持っている MIND 利用講習会を受講している P.10 参照 3 パソコンに SSL-VPN 接続の設定をする P.11 参照 4 動作確認で OK!! P.25 SSL-VPN 接続サービスの利用 参照 P.30 学内限定ページの閲覧 参照 - 2 -
目 次 1. SSL-VPN とは... 4 2. SSL-VPN 接続サービスを利用すると...... 4 3. SSL-VPN 接続に必要な設定... 6 4. いろいろなインターネット接続環境... 7 4.1. ADSL/ 光回線を利用した接続の場合... 7 4.2. CATV インターネットを利用した接続の場合... 7 4.3. PHS や無線サービスを利用した接続の場合... 7 5. 明治大学のネットワーク (MIND) への接続方法... 8 5.1. MIND とは... 8 5.2. MIND への接続について... 9 5.3. SSL-VPN 接続サービスを利用するためのアカウント... 10 6. SSL-VPN 接続サービスの設定... 11 6.1. パソコンに SSL-VPN 接続の設定をする ( 初回のみ作業が必要 )Internet Explorer 編... 11 6.2. パソコンに SSL-VPN 接続の設定をする ( 初回のみ作業が必要 )Mozilla FireFox 編... 16 6.3. SSL-VPN 自動起動の停止を設定する場合... 23 7. SSL-VPN 接続サービスの利用... 25 7.1. SSL-VPN 接続の開始... 25 7.2. SSL-VPN 接続の終了... 28 8. 学内限定ページの閲覧... 30 8.1. 外部 DB 利用サービスの閲覧... 30 9. トラブル時には... 33 10. ネットワークの接続および障害に関する問い合わせ先... 34 11. 参考 URL... 35-3 -
1. SSL-VPN とは SSL-VPN (Secure Sockets Layer - Virtual Private Network 暗号化仮想プライベートネットワーク ) とは インターネット上の任意の 2 地点間で あたかもインターネット回線を専用回線であるかのように利用するネットワーク技術です SSL-VPN 接続サービス を利用すると あなたのコンピューターを自宅や海外等の大学以外の場所からインターネット接続している状態でも 明治大学ネットワーク (MIND) に 直接ネットワーク接続しているかのような環境を構築することができます 2. SSL-VPN 接続サービスを利用すると... SSL-VPN 接続サービス を利用すると 今まで単にインターネットサービスプロバイダに接続していた時には出来なかった以下の利用が可能になります 1. MIND アクセスレベル 1 2(= 本来は学外ネットワークからのアクセスができないレベル ) のコンピューターへアクセスすることができる 2. 学内ネットワークのみアクセスが許可されている大学の Web ページ ( 学内限定ぺ - ジ ) を アクセスすることができる 例えば 図書館の外部データベースサービス 理工学部農学部の学生向け ALC Netacademy といった利用が 自宅や海外等 大学以外の場所から使用することが出来ます - 4 -
通常のプロバイダ接続 Internet 通常のプロバイダ接続では 学内限定ページを閲覧する 事はできません プロバイダ MIND WEB サーバ 図 2-1 通常のプロバイダ接続 通常のプロバイダ接続 + インターネット SSL-VPN 接続 トンネリング技術により 仮想的に 直接コンピューターが MIND に接続しているような環境を構築します また 通信は暗号化されているのでセキュリティも確保されています プロバイダ Internet SSL-VPN 接続サービスを利用すると学内限定ページなども閲覧する事が可能となります MIND インターネット SSL-VPN 接続 WEB サーバ 図 2-2 通常のプロバイダ接続 + インターネット SSL-VPN 接続 - 5 -
3. SSL-VPN 接続に必要な設定 SSL-VPN サーバ URL SSL-VPN アクセス用アカウント https://sslvpn.mind.meiji.ac.jp/ 共通認証アカウントと同じ SSL-VPN は ActiveX や Pulse Application Launcher(PAL) を用いて SSL-VPN 接続用のアプリケーションソフトを自動的にインストールします 本学では以下の OS,Web ブラウザでの接続実績を確認しています OS Windows 10 Windows 8.1 Windows 7 Web ブラウザ Internet Explorer 11, Mozilla Firefox ver.53 Internet Explorer 11, Mozilla Firefox ver.53 Internet Explorer 11, Mozilla Firefox ver.53-6 -
4. いろいろなインターネット接続環境ここでは 自宅や外出先などからインターネットサービスプロバイダのアクセスポイントまでを接続するアクセス回線の種類の例をいくつか上げます 4.1. ADSL/ 光回線を利用した接続の場合 Internet ADSL/ 光回線 ADSL/ 光回線 プロバイダ MIND PC ADSL モデム又は ブロードバンドルーター 事業者 図 4-1 ADSL/ 光回線の場合 4.2. CATV インターネットを利用した接続の場合 PC ケーブルモデム CATV ケーブル回線 CATV 事業者 プロバイダ Internet MIND 図 4-2 CATV インターネットの場合 4.3. PHS や無線サービスを利用した接続の場合 Note PC 無線 通信 事業者 プロバイダ Internet MIND 図 4-3 無線サービスの場合 - 7 -
5. 明治大学のネットワーク (MIND) への接続方法 5.1. MIND とは MIND とは 明治大学総合情報ネットワーク 即ち Meiji univ. Integrated Network Domain を略したもので 明治大学のネットワークの総称です MIND は国立情報学研究所のネットワークである SINET と 商用プロバイダである IIJ に接続されており Internet と呼ばれる広大なネットワークの一部となっています ( 図 5-1) これにより 世界中の人々と電子メールを交換や Web ページを閲覧することが可能です Internet SINET IIJ 明治大学 総合情報ネットワーク (MIND) データセンター 中野キャンパス ネットワーク 明高中 ネットワーク 駿河台キャンパス ネットワーク 生田キャンパス ネットワーク 和泉キャンパス ネットワーク 図 5-1 MIND と SINET IIJ Internet の関係 ( 概念図 ) - 8 -
5.2. MIND への接続についてコンピューターを MIND に接続してネットワークサービスを利用するには MIND への利用申請手続きが必要です 手続きは コンピューターを MIND へ接続する方法によって 以下の 2 つのパターンがあります 1. 研究室 実験室などにコンピューターを設置して利用する場合の手続き コンピューターの接続責任者が MIND 利用申請書 を情報基盤本部へ提出する 2. MIND モバイル接続サービスを利用する場合の手続き (1) モバイル情報コンセント接続サービス各キャンパスに敷設されているモバイル情報コンセントに一時的に接続する際のサービスのこと (2)SSL-VPN 接続サービス自宅や海外等からインターネットを使って大学のネットワークに一時的に接続する際のサービスのこと (3) 無線 LAN 接続サービス 利用者個人が 共通認証システムアカウントにて接続 ( お持ちでない方は MIND モバイルアカウントを申請します ) モバイル情報コンセント接続サービス SSL-VPN 接続サービス 無線 LAN 接続サービス 研究室 実験室 などからの接続 MIND 共通認証システムアカウント MIND 利用申請書 * 接続責任者が申請 メール用アカウント 共通認証システム アカウント 電子メール イントラネット 利用 Web ページ 閲覧 図書検索 Oh-o! Meiji クラスウェッブ Internet へ 図 5-2 MIND への接続とサービスの関係 MIND に接続した後に 情報基盤本部が提供するメールサービス 図書館が提供する図書検索サービスなどが利用できるようになります - 9 -
5.3. SSL-VPN 接続サービスを利用するためのアカウント SSL-VPN 接続サービスは 共通認証システムアカウント を用いて利用できます 共通認証システムアカウントをお持ちの方 ( 教職員 学生の皆様 ) は SSL-VPN 接続サービスの利用に際して 事前の手続きは不要です (*) (*) 学生の方は MIND 利用講習会を受講しなければ SSL-VPN 接続サービスを利用することはできません 共通認証システムアカウントを持っていない方 ( 主に研究推進員 研究支援者 招聘研究員の皆様 ) は 別途 MIND モバイルアカウント の申請手続きが必要です MIND モバイルアカウントの利用申込みは 利用申請書の提出が必要です 詳細については学部事務室 研究知財事務室等の所属事務室にご相談ください 利用に関しましてのご質問は 各キャンパスのサポートデスクへお問い合わせください - 10 -
6. SSL-VPN 接続サービスの設定以下の作業は 1 初めて SSL-VPN 接続を行う時 2SSL-VPN サーバ側でのソフトウェアの更新作業が行われた後に 初めて SSL-VPN 接続を行う時に必要になります 6.1. パソコンに SSL-VPN 接続の設定をする ( 初回のみ作業が必要 )Internet Explorer 編 操作画面は Internet Explorer のものです Mozilla FireFox で操作を行う場合 P.16 6.2. パソコンに SSL-VPN 接続の設定をする ( 初回のみ作業が必要 )Mozilla FireFox 編 を参照してください 1 Web ブラウザを開きます ( 図 6-1-1) 図 6-1-1 Web ブラウザ画面 2 アドレス欄に https://sslvpn.mind.meiji.ac.jp/ と入力します ( 図 6-1-2) https://sslvpn.mind.meiji.ac.jp/ 図 6-1-2 SSL-VPN 接続用ページの URL 入力 - 11 -
3 SSL-VPN 接続認証画面が表示されます Username に認証アカウント Password にパスワードを入力し [Sign In] をクリックします ( 図 6-1-3) 共通認証アカウント 又はモバイルアカウントを入力します パスワードを入力後 [Sign In] をクリックします 図 6-1-3 MIND モバイルアカウント パスワードの入力 4 ActiveX のインストールを促す情報バーが表示された場合は [ インストール ] をクリックします ( 図 6-1-4) インストール をクリックします 図 6-1-4 ActiveX インストール - 12 -
5 4 で [ インストール ] をクリックした場合は 以下のポップアップが表示されますので [ はい ] をクリックします ( 図 6-1-5) 図 6-1-5 ユーザーアカウント制御 6 SSL-VPN の接続画面になりますので Pulse の [ 開始 ] をクリックします ( 図 6-1-6) [ 開始 ] をクリックします 図 6-1-6 Pulse の開始 7 画面中央に Web サイトで このプログラムを使って Web コンテンツを開こうとしています の画面が表示された場合は [ 許可する ] をクリックします ( 図 6-1-7) 図 6-1-7 Internet Explorer セキュリティ - 13 -
8 ユーザーアカウント制御 が表示された場合は [ はい ] をクリックします ( 図 6-1-8) 図 6-1-8 ユーザーアカウント制御 9 画面中央に セットアップコントロール - 注意 の画面が表示された場合は [ 常時 ] をクリックします ( 図 6-1-9) 注意 :[ はい ] を選択した場合 毎回接続時に セットアップコントロール - 注意 の画面が表示されます 図 6-1-9 セットアップコントロール 10 Pulse Secure のダウンロード中です お待ちください 等が表示されます ( 図 6-1-10) 図 6-1-10 SSL-VPN アプリケーションのインストール - 14 -
11 Pulse Secure 起動画面が表示されます ( 図 6-1-11) 図 6-1-11 Pulse Secure 起動画面 12 タスクバーに Pulse Secure のアイコンが表示され 接続完了 と表示されます ( 図 6-1-12) アイコンが表示されれば SSL-VPN 接続が成功です 図 6-1-12 SSL-VPN インストール及び接続完了 ここまでの操作で SSL-VPN 接続は完了です また Pulse Secure は OS ログイン時に毎回自動で起動します p.23 6.3. SSL-VPN 自動起動の停止を設定する場合 の手順で OS ログイン時の自動起動を停止出来ますので 必要に応じて実施してください - 15 -
6.2. パソコンに SSL-VPN 接続の設定をする ( 初回のみ作業が必要 )Mozilla FireFox 編 操作画面は Mozilla FireFox のものです Internet Explorer で SSL-VPN 接続の設定を行った場合は 本操作は不要となります 1 Web ブラウザを開きます ( 図 6-2-1) 図 6-2-1 Web ブラウザ画面 2 アドレス欄に https://sslvpn.mind.meiji.ac.jp/ と入力します ( 図 6-2-2) https://sslvpn.mind.meiji.ac.jp/ 図 6-2-2 SSL-VPN 接続用ページの URL 入力 - 16 -
3 SSL-VPN 接続認証画面が表示されます Username に認証アカウント Password にパスワードを入力し [Sign In] をクリックします ( 図 6-2-3) 共通認証アカウント 又はモバイルアカウントを入力します パスワードを入力後 Sign In をクリックします 図 6-2-3 MIND モバイルアカウント パスワードの入力 4 SSL-VPN の接続画面になりますので Pulse の [ 開始 ] をクリックします ( 図 6-2-4) 開始 をクリックします 図 6-2-4 Pulse の開始 - 17 -
5 アプリケーションランチャーのダウンロード画面に遷移しますので ダウンロードをクリックします ( 図 6-2-5) ダウンロード をクリックします 図 6-2-5 アプリケーションランチャーのダウンロード 6 PulseSecureAppLauncher.msi を開く 画面が表示されます ファイルを保存 をクリックします ( 図 6-2-6) ファイルを保存 をクリックします 図 6-2-6 アプリケーションランチャーの保存 - 18 -
7 PulseSecureAppLauncher.msi のダウンロードが完了したら 保存フォルダを開きます 初期設定値の場合 ダウンロードフォルダに保存されます ( 図 6-2-7) クリックし 保存フォルダを開きます 図 6-2-7 アプリケーションランチャーの表示 8 PulseSecureAppLauncher.msi ファイルをダブルクリックして実行します ( 図 6-2-8) ダブルクリックし 実行します 図 6-2-8 アプリケーションランチャーインストーラの実行 - 19 -
9 セキュリティの警告 が表示された場合は [ 実行 ] をクリックします ( 図 6-2-9) [ 実行 ] をクリックします 図 6-2-9 セキュリティの警告 10 プログラムを起動 画面が表示されます Pulse Secure Application Launcher が選択されていることを確認し リンクを開く をクリックします ( 図 6-2-10) リンクを開く をクリックします 図 6-2-10 アプリケーションランチャーの起動 - 20 -
11 Pulse Application Launcher 警告 画面が表示された場合 [ 常時 ] をクリックします ( 図 6-2-11) 注意 :[ はい ] を選択した場合 毎回接続時に Pulse Application Launcher 警告 の画面が 表示されます 図 6-2-11 Pulse Application Launcher 警告 12 Pulse Secure 起動画面が表示されます ( 図 6-2-12) 図 6-1-12 Pulse Secure 起動画面 - 21 -
13 タスクバーに Pulse Secure のアイコンが表示され 接続完了 と表示されます ( 図 6-2-13) アイコンが表示されれば SSL-VPN 接続が成功です 図 6-2-13 SSL-VPN インストール及び接続完了 ここまでの操作で SSL-VPN 接続は完了です また Pulse Secure は OS ログイン時に毎回自動で起動します p.23 6.3. SSL-VPN 自動起動の停止を設定する場合 の手順で OS ログイン時の自動起動を停止出来ますので 必要に応じて実施してください - 22 -
6.3. SSL-VPN 自動起動の停止を設定する場合 1 スタートメニューをクリックし [ プログラムとファイルの検索 ] ボックスに msconfig と入力して 検索された msconfig.exe をクリックします ( 図 6-3-1) 図 6-3-1 プログラムとファイルの検索 2 システム構成の設定画面が起動されますので スタートアップ をクリックします ( 図 6-3-2) 図 6-3-2 システム構成 - 23 -
3 スタートアップ項目から Pulse Secure のチェックを外して [ 適用 ] をクリックします ( 図 6-3-3) 図 6-3-3 Pulse Secure の自動起動停止画面 以上で設定が完了となります OK をクリックしてシステム構成の設定画面を閉じます - 24 -
7. SSL-VPN 接続サービスの利用 注意 SSL-VPN 接続を開始する前に インターネットサービスプロバイダへの接続を実施してください (Web ページの閲覧ができることを確認する ) 7.1. SSL-VPN 接続の開始 1 Web ブラウザを開きます Web ページの閲覧ができることを確認します ( 図 7-1-1) 図 7-1-1 Web ブラウザ画面 2 スタートメニューより すべてのプログラム - Pulse Secure をクリックします ( 図 7-1-2) 図 7-1-2 スタートメニューからの選択 - 25 -
3 Pulse Secure が起動されますので SA(sslvpn.mind.meiji.ac.jp) の [ 接続 ] をクリックします ( 図 7-1-3) 図 7-1-3 Pulse Secure 接続 4 SSL-VPN 接続用のページが表示されますので ユーザー名 ( 共通認証アカウント 又はモバイルアカウント ) とパスワードを入力し [ 接続 ] をクリックします ( 図 7-1-4) 共通認証アカウント 又はモバイルアカウントを入力します パスワードを入力し 接続 をクリックします 図 7-1-4 アカウント パスワードの入力 - 26 -
5 SSL-VPN 接続中の画面になります ( 図 7-1-5) 図 7-1-5 SSL-VPN 接続中 6 接続が完了し 接続しました と表示されます ( 図 7-1-6) 図 7-1-6 Pulse Secure 接続完了 - 27 -
7.2. SSL-VPN 接続の終了 1 画面右下のインジケーター上にて 隠れているインジケーターを表示します をクリックします ( 図 7-2-1) * 使用環境により初めから SSL-VPN 接続アイコンが表示されている場合があります クリックします 図 7-2-1 隠れているインジケーターを表示します 2 Pulse Secure のアイコンをクリックし Pulse Secure を開く をクリックします ( 図 7-2-2) 図 7-2-2 Pulse Secure を開く - 28 -
3 Pulse Secure の 切断 をクリックします ( 図 7-2-3) 図 7-2-3 切断 4 Pulse Secure の 切断 をクリックします ( 図 7-2-4) 緑色のチェックアイコンが消え 切断しました と表示されていれば終了です 図 7-2-4 切断しました - 29 -
8. 学内限定ページの閲覧実際に学内限定ページ ( 学内ネットワーク内又は SSL-VPN 接続サービスのみアクセス可能なページ ) を閲覧してみましょう 8.1. 外部 DB 利用サービスの閲覧明治大学学内ネットワークからの利用が前提となっている 図書館の外部 DB 利用サービスを例に説明します 1 明治大学電子図書館の URL(http://www.lib.meiji.ac.jp/) を入力し データベース をクリックします ( 図 8-1-1) 図 8-1-1 明治大学図書館のトップページ - 30 -
2 外部データベース画面です ( 図 8-1-2) 一覧から見たいデータベースを選択します ( ここでは例として 日経テレコン を選択しています )( 図 8-1-3) 図 8-1-2 外部データベース画面 図 8-1-3 日経テレコン Login をクリックします - 31 -
3 共通認証アカウントのログオン画面が表示されますので 利用者 ID と パスワード を入力して ログイン ボタンをクリックします ( 図 8-1-4) 図 8-1-4 共通認証システムの入力画面 入力した内容に誤りがなければ外部データベースの検索トップページが表示されます - 32 -
9. トラブル時には SSL-VPN 接続の設定がわからない 明治大学学内ネットワークからの利用が前提となっている学外のデータベースサービスが閲覧できない 等のトラブル時には 以下の項目を確認してください どこが悪いのか ( インターネットへの接続自体が出来ていないのか インターネットへの接続は問題ないが SSL-VPN 接続ができないのか ) 判断してください また不明な場合には 各キャンパスのサポートデスクまでご相談ください 各項目の右側にトラブル対処方法を示します 1 インターネットサービスプロバイダへの接続は出来ていますか? インターネットサービスプロバイダへの接続ができない場合は プロバイダのサポート窓口等に相談しましょう 2 SSL-VPN 接続サービスの 設定は済みましたか? P11 6.SSL-VPN 接続サービスの設定 を参照 3 ユーザー ID とパスワードは 正しく入力していますか? 共通認証システムアカウントのユーザー ID とパスワードが正しく入力されていますか? メールで使用しているアカウントを誤って入力していませんか? 文字の抜け 間違い 大文字小文字の入力ミスはありませんか? 4 SSL-VPN 接続は 成功していますか? P27 図 7-1-6 Pulse Secure の接続完了 画面参照 5 サポートデスクに相談する P34 ネットワーク接続および障害に関する問い合わせ先 参照 - 33 -
10. ネットワークの接続および障害に関する問い合わせ先 駿河台キャンパス : 駿河台サポートデスク 場所 : 駿河台 12 号館 7 階 電話 : 03-3296-4286( 内線 :4286) メディア支援事務室 場所 : 駿河台 12 号館 7 階 電話 : 03-3296-4438( 内線 :4438) 和泉キャンパス : 和泉サポートデスク 場所 : 和泉メディア棟 1 階 電話 : 03-5300-1190( 内線 :1190) 和泉メディア支援事務室 場所 : 和泉メディア棟 1 階 電話 : 03-5300-1189( 内線 :1189) 生田キャンパス : 生田サポートデスク 場所 : 生田中央校舎 5 階 電話 : 044-934-7711( 内線 :7711) 生田メディア支援事務室 場所 : 生田中央校舎 5 階 電話 : 044-934-7710( 内線 :7710) 中野キャンパス : 中野サポートデスク 場所 : 低層棟 4 階 電話 : 03-5343-8072( 内線 :8072) 中野キャンパス事務室 場所 : 低層棟 3 階電話 : 03-5343-8060( 内線 :8060) - 34 -
11. 参考 URL 明治大学 Web ページ MIND Web ページ情報基盤本部各キャンパス窓口連絡先 MIND モバイルアカウント手続き http://www.meiji.ac.jp/ http://www.meiji.ac.jp/mind/ http://www.meiji.ac.jp/isc/ http://www.meiji.ac.jp/mind/support/office.html http://mobile.mind.meiji.ac.jp/ - 35 -