株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

Similar documents
株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup

Managed Firewall NATユースケース

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

AP-700/AP-4000 eazy setup

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

PowerPoint プレゼンテーション

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

home-unit2_quickguide_ras_v1.1

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

R76/Gaia ブリッジ構成設定ガイド

iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

IPSEC(Si-RG)

Mobile Access簡易設定ガイド

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2013 年 11 月 15 日 Version 1.4 bit- drive Version 1.4 リモートアクセス S

L2TP_IPSec-VPN設定手順書_

IPIP(Si-RGX)

dovpn-set-v100

FW Migration Guide(ipsec1)

VPN 接続の設定

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

IPCOMとWindows AzureのIPsec接続について

Si-R/Si-R brin シリーズ設定例

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

IPSEC(Si-RGX)

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

ひかり電話対応機器をご利用の方接続設定方法 1 ブラウザーを起動し アドレス ( を入力します 2 お好きなパスワードを入力し 設定 をクリックします ここでお決めいただいたパスワードは 必ずお控えください 既にパスワードを設定済みの場合は 手順 3 へ 3

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

FW Migration Guide(ipsec2)

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

Dynamic VPN Dynamic VPN IPSec VPN PC SRX IPSec VPN SRX PC IPSec 2 Copyright 2010 Juniper Networks, Inc.

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

目次 1 本マニュアルについて 概要 サービスご利用前の注意点 基本概念 基本構成図 設定手順 マネージメントツールへのアクセス Smart Device VPN のユーザ管理... 7

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

PowerPoint プレゼンテーション

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

クラウド接続 「Windows Azure」との接続

連絡先

PowerPoint プレゼンテーション

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

WeChat 認証ベースのインターネット アクセス

AverCasterご利用ガイド

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

VPN の IP アドレス

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

myZyXEL.com2.0

xr-set_IPsec_v1.3.0

Microsoft PowerPoint - RM-PDU_IP設定方法.ppt

SCC(IPsec_win10)_リモート設定手順書.doc

OS5.2_SSLVPN設定手順書

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)

インターネットVPN_IPoE_IPv6_fqdn

MTK-RL78G14 クラウドデモンストレーション 2013 年 7 月 30 日 1

POWER EGG 3.0 Office365連携

IPIP(Si-RG)

目次 1. はじめに 構成図 VPN 仕様 接続実績 IDCF クラウドコンソールでの仮想ルーター設定手順 クライアント側設定手順 Microsoft Windows 7

Microsoft Word - ASA認証設定手順(L2TPIPsec for Android)1105.doc

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

注意 : ネットワークカメラの画像を回転させて表示した場合 モーション検知ウインドウは回転しないまま表示されますが 検知ウインドウは被写体に対して 指定した場所通りに動作します モーション検知ウインドウの縦横のサイズは 8 ピクセルで割り切れるサイズに自動調整されます モーション検知ウインドウを作成

Soliton Net’Attest EPS + AR router series L2TP+IPsec RADIUS 設定例

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

conf_example_260V2_inet_snat.pdf

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

SRX License

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

URoad-TEC101 Syslog Guide

なお ここでは ECL2.0 のロジカルネットワークを下記のような設定で作成しております お客さまの NW 構成に応じて適宜 アドレスを変更してください ロジカルネットワーク1( インターネット側 ) サブネット名 :sub-nw-inet 01 ネットワークアドレス : /

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

SGX808 IPsec機能

Microsoft Word - FortiGate_NH-FV1連携手順書 doc

PowerPoint Presentation

Net'Attest EPS設定例

スライド 1

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Microsoft Word - 参考資料:SCC_IPsec_win7__リモート設定手順書_

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

5.2

User's Manual補足:遠隔監視

Microsoft Word - Win-Outlook.docx

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 16 日ネットワールド 新規 I

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 5 日ネットワールド 新規 I

シナリオ:サイトツーサイト VPN の設定

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

Cisco Start Firewall Cisco ASA 5506-X PAT(Port Address Translation) の設定 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

スケジュールによるメール送信イベントの設定方法 ( ファームウエア v6.5x 以降 ) はじめに 本ドキュメントでは Axis ネットワークカメラのファームウエア v6.5x 以降で 指定された曜日と時間帯に 画像を添付したメールを送信するための設定方法を説明します 設定手順 手順 1:Axis

目 次 1 はじめに 本 マニュアルの 目 的 注 意 事 項 ご 利 用 のイメージ の 設 定 フロー 概 略 5 3 スマートフォン (Android 6.0) の 設 定 例 接 続 設 定 例 (Sony XPERI

Transcription:

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (ONU) グローバル IP ZyWALL USG iphone/ Android LAN(192.168.1.0/24) アクセス許可 サーバ iphone/android PC 192.168.10.1~10 192.168.1.xx ( 本構成例では Android Version 4.4.3 の Nexus 7 を使用して設定を説明します ) - 1 -

1. ZyWALL USG の設定 本接続につきましては ZyWALL USG の WAN 側 IP アドレスにグローバル固定アドレス (IP 固定サービスもしくは DynamicDNS 使用 ) を利用していることが前提となります (1) Android との接続で使用するユーザーアカウントの作成を行います 2 Object を選択します 3 User/Group を選択します 4 User タブを選択します 5 Add をクリックして設定を行うアカウントの編集画面を開き User Name User Type Password Retype Description を入力します 6 OK ボタンを押下します (2) 接続に使用するアドレスの設定を行います 2 Object を選択します 3 Address を選択します 4 Address タブを選択します 5 Add をクリックし WAN 側の IP アドレスオブジェクトを作成します ( ア ) Name : 任意の名称を入力します ( イ ) Address Type : Interface IP を選択します ( ウ ) Interface :WAN インタフェースを選択します ( エ ) OK ボタンを押下します 5 6 Add をクリックし LAN 側の IP アドレスオブジェクトを作成します ( ア ) Name : 任意の名称を入力します - 2 -

( イ ) Address Type : SUBNET を選択します ( ウ ) Network : 本構成例では 192.168.1.0 と入力します ( エ ) Netmask : 本構成例では 255.255.255.0 と入力します ( オ ) OK ボタンを押下します 6 7 Add をクリックし IPSec で接続する機器に割り当てる IP アドレスオブジェクトを作成します ( ア ) Name に任意の名称を入力します ( イ ) Address Type で Range を選択します ( ウ ) Starting IP Address : 本構成例では 192.168.10.1 と入力します ( エ ) End IP Address : 本構成例では 192.168.10.1 と入力します ( オ ) OK ボタンを押下します 7-3 -

(3) VPN Gateway の設定を行います 2 VPN を選択します 3 IPSec VPN を選択します 4 VPN Gateway タブを選択します 5 設定を行う VPN Gateway を選択します 6 Show Advanced Settings をクリックします 7 General Settings の Enable にチェックを入れ VPN Gateway Name に任意の名称を入力します 8 My Address に 1-(2)-5で入力した Name を選択します 9 Authentication の Pre-Shared Key に任意のキーを入力します 10 Phase 1 Settings を設定します Negotiation Mode:Main Proposal:Encryption:3DES Proposal:Authentication:SHA1 Key Group:DH2 11 OK ボタンを押下します - 4 -

7-5 -

(4) VPN Connection の設定を行います 2 VPN を選択します 3 IPSec VPN を選択します 4 VPN Connection タブを選択します 5 設定を行う VPN Connection を選択します 6 Show Advanced Settings をクリックします 7 General Settings の Enable にチェックを入れ Connection Name に任意の名称を入力します 8 Application Scenario の Remote Access(Server Role) を選択します 9 VPN Gateway で 1-(3)-7 で入力した VPN Gateway Name を選択します 7-6 -

10 Policy の Local Policy に 1-(2)-5で入力した Name を選択します 11 Phase 2 Settings を設定します Active Protocol:ESP Encapsulation:Transport Proposal:Encryption:3DES Proposal:Authentication:MD5 Perfect Forward Secrecy(PFS):none 12 OK ボタンを設定します (5) L2TP VPN の設定を行います 2 VPN を選択します 3 L2TP VPN を選択します 4 L2TP VPN タブを選択します 5 General Settings の以下項目を設定します Enable L2TP Over IPSec にチェックを入れます VPN Connection:1-(4)-7で入力した Connection Name IP Address Pool:1-(2)-7で入力した Name Authentication Method:default Allowed User:1-(1)-5で入力した User Name 6 Apply ボタンを押下します 5-7 -

(6) Local policy の設定を行います 2 Network を選択します 3 Routing を選択します 4 Policy Route タブを選択します 5 Add をクリックします 6 Configuration の Enable にチェックを入れ Description に任意の名称を入力します 7 Criteria の Source Address で リモートユーザにアクセスを許可するアドレスオブジェクト ( 本構成例では 1-(2)-6 で作成した LAN_SUBNET) を選択します Destination Address で リモートユーザに割り当てたアドレスオブジェクト ( 本構成例では 1-(2)-7 で作成した L2TP_POOL) を選択します 8 Next-Hop の Type で VPN Tunnel を選択し VPN Tunnel で 1-(4)-7 で入力した Connection Name を選択します 9 OK ボタンを押下します 5 6 7-8 -

2. Android の設定 (1) Android 側の VPN 設定を行います 1 ホーム画面の アプリ一覧 を選択します 2 アプリ一覧画面の 設定 を選択します 3 設定画面の無線とネットワークの その他 を選択します 4 無線とネットワーク画面の VPN を選択します 画面ロックを設定していない場合 認証情報ストレージを使用するには 画面ロックの PIN またはパスワードを設定する必要があります との注意が表示されます OK を選択して ロック解除方法を設定してください 5 VPN 画面の + を選択します 6 VPN プロフィールの編集を行います 以下の項目を設定して保存します 名前 : 任意の名称を付けます タイプ :L2TP/IPSec PSK を選択します サーバーアドレス : 接続先のサーバ名または IP アドレスを入力します IPSec 事前共有鍵 :1-(3)-9 で入力した Pre-Shared Key を入力します その他の項目はデフォルトのままです 1 2 3 4 5 6-9 -

(2) VPN 接続を行います 1 VPN 画面を開き 2-(1) で設定した VPN 接続を選択します 2 ユーザー名とパスワードを入力し 接続 を選択します ユーザー名 :1-(1)-5で入力した User Name パスワード :1-(1)-5で入力した Password 1 2-10 -

3. VPN 接続している状態で Android からインターネットアクセスする方法 2 までの設定を行った時点では Android から LAN 内へのアクセスは可能ですが Android からインターネットへのアクセスはできません インターネットへのアクセスを許可する場合 さらに ZyWALL USG で以下の設定が必要になります Android 側では追加の設定は必要ありません (1) Local policy の設定を行います 2 Network を選択します 3 Routing を選択します 4 Policy Route タブを選択します 5 Add をクリックします 6 Configuration の Enable にチェックを入れ Description に任意の名称を入力します 7 Criteria の User でインターネットアクセスを許可するユーザ Incoming で Tunnel を選択し その下に表示される Please select one member で 1-(4)-7 で入力した Connection Name を選択し Source Address で リモートユーザに割り当てたアドレスオブジェクト ( 本構成例では 1-(2)-7 で作成した L2TP_POOL) を選択します 8 Next-Hop の Type で Trunk を選択し Trunk で外部に接続する WAN trunk を選択 ( 本例では SYSTEM_DEFAULT_WAN_TRUNK) します 9 OK ボタンを押下します 6 7 8-11 -

(2) DNS サーバの設定を行います 2 VPN を選択します 3 L2TP VPN を選択します 4 L2TP VPN タブを選択します 5 General Settings の以下項目を追加設定します First DNS Server: 任意の有効な DNS サーバ Second DNS Server: 任意の有効な DNS サーバ First DNS Server のみ設定した場合でも動作します 6 Apply ボタンを押下します 5 以上になります - 12 -