Fujitsu Standard Tool

Similar documents
VPNを利用したオンライン届出接続条件について(詳細)

Fujitsu Standard Tool

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

TeleOffice 3.7

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Fortinet社

カスタマーコントロール接続設定 (VPN クライアントソフト設定マニュアル :SSL-VPN 経由 ) 第 1.8 版 2017 年 4 月 KDDI 株式会社 1 Copyright KDDI Corporation All Rights Reserved.

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

<4D F736F F D D4D D F54696E E82C A DA91B18B40945C82C982E682E9838A B E8

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

home-unit2_quickguide_ras_v1.1

ご利用ガイドについて 1: サービス概要編 2: 導入編 本書 フレッツ あずけ ~ る PRO サービスの概要 ご利用開始するまでの手順についての説明フレッツ あずけ ~ る PRO ご契約後にご覧ください 3 : 運用編基本機能 4: 運用編各機能 ファイル操作や自動バックアップの基本的な機能の

アマチュア無線のデジタル通信

Mobile Access IPSec VPN設定ガイド

システム要件 ウイルスバスタービジネスセキュリティサービス 6.5 Windows 用クライアント CPU x86 アーキテクチャの Intel Pentium4 プロセッサまたは互換プロセッサ x64 アーキテクチャのプロセッサ (AMD64 および EM64T に対応 IA64(Itanium

SDC VPN サービス - VPN ご利用マニュアル - ( トラブルシューティング IVE5.5 版 ) 版作成年月日改定内容 /09/07 初版

PowerPoint Presentation

TGP ネットワーク クライアント証明書 VPN ソフト導入手順 OS:MacOS X ブラウザ :Safari 2018/11/02 Copyright 2018 環岐阜地区医療介護情報共有協議会 All Right Reserved. 0

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

Managed Firewall NATユースケース

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

サーバセキュリティサービスアップグレード手順書 Deep Security 9.6SP1 (Windows) NEC 第 1 版 2017/08/23

<4D F736F F D E82B D836A B202D B B F E3094C55F

Fortinet社

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

インストールマニュアル

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S


SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

5.2

つくば市 様

2

オーダ連携

インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup

proventia_site_protector_sp8_sysreq

Net'Attest EPS設定例

conf_example_260V2_inet_snat.pdf

1. はじめに (1) 本書の位置づけ 本書ではベジフルネット Ver4 の導入に関連した次の事項について記載する ベジフルネット Ver4 で改善された機能について 新機能の操作に関する概要説明 ベジフルネット Ver4 プログラムのインストールについて Ver4 のインストール手順についての説明

1 はじめに Android OS での KDDI Flex Remote Access のご利用 Android OS 接続について 接続環境について 接続設定について 端末設定方法 インストール権

目次 1. はじめに WEB インタフェース... 4 アクセス方法... 4 操作方法 FTP クライアント FFFTP(WINDOWS) インストール方法 アクセス方法 操作方法 CYBERD

対応OSと必須ソフトウェア

AnyAccess

改版履歴 版数 改訂日 該当頁 / 該当項目 改訂の要点 /03/31 6 対応 OSの変更に伴う修正 動作環境 の OS に以下を追加 Windows 8.1 Update (64Bit) Windows 8.1 Update Pro (64Bit) 動作環境 の OS から以

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

八戸市 電子入札導入に伴うシステム受注者説明会

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

needlework_update_manual_rev1.4

Microsoft PowerPoint - SSO.pptx[読み取り専用]

MPサーバ設置構成例

Net'Attest EPS設定例

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

1 はじめに Mac PC での KDDI Flex Remote Access の利用について 端末制限について 接続環境について クライアントソフウエアのインストール インストールするバージョン ( インストール方

本仕様はプロダクトバージョン Ver 以降に準じています

IBM Internet Security Systems NTFS ファイルシステム必須 一覧の 以後にリリースされた Service Pack (Release 2 等は除く ) は特に記載の無い限りサポートいたします メモリ 最小要件 512MB 推奨要件 1GB 最小要件 9GB 推奨要件

EPS設定例

<4D F736F F D CC82BD82DF82CC826F82628AC28BAB90DD92E82E646F63>

業務サーバパック for 奉行シリーズスタートアップガイド

Net'Attest EPS設定例

Mobile Access簡易設定ガイド

1.indd

AXシリーズとSafeNetの相互接続評価

本仕様はプロダクトバージョン Ver 以降に準じています

UT-VPN ブリッジ構築手順 2013/03/24 Ver1.1 大阪キャプショナーズ米田

Vista IE7 ブラウザの設定手順

TinyVPN とブリッジ接続機能による LAN 統合方法 PU-M TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) Shimousa Systems Corporation. All righ

入札情報サービスシステム(職員)

2. サポートプラットフォーム Pulse Secure MAG でサポートされる OS 及びブラウザを以下に記載します OS ブラウザ WindowsXP SP3 32bit or 64bit Internet Explorer 7.0 以降 Windows Vista 32bit or 64bi

ESET Smart Security 7 リリースノート

目次 インストールマニュアル... 3 改訂履歴 ソフトウェアの概要 DICOM サーバーについて DICOM ビューアについて 注意事項 試用版の制限 対応する検査装置と画像の種類

iRMC S4 ご使用上の留意・注意事項

Microsoft Word - ID32.doc

PowerPoint プレゼンテーション

会津若松市発注工事における現場代理人の常駐義務の取扱いについて

NATディスクリプタ機能

他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 )

Microsoft Word - MyWebPortalOffice_Levelup.doc

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

CheckPoint Endpoint Security メトロリリース製品について

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

PowerPoint プレゼンテーション

iStorage ソフトウェア VMware vCenter Plug-in インストールガイド

本資料について

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

ESMPRO/JMSS Ver6.0

プロキシ・ファイアウォール       通信許可対象サーバリスト

修正版数 修正日付 /1/15 変更箇所 1.3.2(6) 1.4.1(1) 修正履歴 画像差し替え /5/21 2 再起動手順差し込み /7/ 全体 /10/ /4/ 全体 2.0

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

新OS使用時の留意事項

オンライン請求システムへの参加手続きについて

サーバセキュリティサービス 導入手順書 Deep Security 9.5SP1 (Windows) プロキシ経由編

R80.10_FireWall_Config_Guide_Rev1

独立行政法人 鉄道建設 運輸施設整備支援機構 電子入札システム 初期設定マニュアル 2019 年 4 月

会津若松市発注工事における現場代理人の常駐義務の取扱いについて

SMILE V / evalue V 推奨環境 2019 年 5 月現在 最新情報はこちらをご参照ください

Windows Server 2016 Standard/Datacenter/Essentials (SP なし ) 32 ビット /64 ビット対応 対応 Web サーバ IIS Apache HTTP Server 環境によるインストール時の Web サーバの検出および利用につい

ESET NOD32 アンチウイルス 8 リリースノート

Transcription:

VPN を利用したオンライン届出接続条件について ( 詳細 ) 2019 年 8 月 22 日版

更新履歴 版数更新日付更新内容 1 2016/11/28 新規作成 2 2017/2/14 全ページ見直しを実施 3 2017/3/6 ページ 7: がん登録オンラインに必要となる通信条件を修正 4 2017/3/19 5 2017/4/11 ページ 3: 通信回線要件を修正 6 2017/7/18 7 2019/7/30 ページ 2: 構成概要図を修正ページ 3: 通信回線要件を修正ページ 4: 端末要件を追加ページ 7: がん登録オンラインに必要となる通信条件を修正ページ 8: 補足 1. がん登録オンラインで利用するソフトウェアを追加ページ 9~14: 補足 2. 利用施設ごとの接続環境の補足を追加 ページ 5: 競合ソフトウェアを追記ページ 10:VPN ソフトウェア版数修正全体 :IPSec から IPsec へ表記修正 ページ 4: 端末要件を修正ページ 8: 補足 1. がん登録オンラインで利用するソフトウェアのバージョンを修正ページ 9: 補足 2. がん登録オンラインと証明書発行ツールの動作性検証結果を追加 1

目次 1. がん登録オンライン利用準備 P2 2. 通信回線 P3 3. 端末要件 P4~5 4. 通信要件 P6~7 補足 1. がん登録オンラインで利用するソフトウェア 補足 2. がん登録オンラインと証明書発行ツールの動作性検証結果 P8 P9 1

1. がん登録オンライン利用準備 がん登録オンラインシステムを利用するにあたり 以下の要件を満たす必要があります 1. 通信回線要件を満たしていること 2. 端末要件を満たしていること 3. 利用施設内の通信要件が満たしていること 接続システム概要図 利用者施設 がん登録オンライン環境 https 接続 2. 端末の要件 3. 施設内の通信要件 1. 通信回線の要件 サーバ群 医療機関オンライン接続サービス インターネット ルータ ( 等 ) VPN 接続 VPN 装置 https 接続 オンライン届出端末 AES 暗号化 IPsec-VPN 接続区間 サーバ群 全国がん登録届出サービス 2

2. 通信回線要件 がん登録オンラインを利用する上での通信回線要件を以下の通り記載します (1) 回線種別 推奨回線サービス 光ファイバーケーブルを利用したインターネット接続サービス( 光回線 ) 回線事業者や環境条件で利用出来る回線サービス 電話回線を利用したインターネット接続サービス( ISDN や ADSL ) 1 携帯電話回線を利用したインターネット接続サービス 2 CATV( ケーブルテレビ ) を利用したインターネット回線 3 1: 通信帯域回線の速度が遅く システムご利用に支障がでる場合があります 従量制回線の場合は 意図せず回線費用が必要になる場合があります 2: 施設内の電波環境によっては 回線を利用できない可能性があります 3: 通信事業者でIPsecによるVPN 通信を制限を行っており 上記要件 (2) を満たせない場合があります 必ずサービス提供事業者に確認してください (2) 通信の経路において IPsec-VPN(IPsec+IKE) が利用できること 通信の経路とは 回線 (NTT のフレッツ光等のキャリア ) インターネットサービスプロバイダ (ISP) を指します 不明な場合は 契約している回線業者またはインターネットサービスプロバイダにお問い合わせ下さい ( 回線キャリアやインターネットサービスプロバイダーが提供している VPN サービスではなく インターネット上で IPsec+IKE が利用できること ) ご参考 1: がん登録オンラインの通信回線要件を満たせない回線 公衆無線 LAN 回線 施設専用( 専用線 ) 回線 4 閉域網( IP-VPN 網 ) を利用した回線 4 4: インターネット接続がない閉域網の場合は VPN 接続が出来ません なお データセンター経由等でインターネット通信可能な場合は この限りではありません 3

3. 端末要件 がん登録オンラインを利用する上での端末要件を以下の通り記載します (1) 以下に記載するOS ブラウザ HDD 空き容量の要件を満たしていること 項 OS ブラウザ必要空き容量備考 1 Windows7 SP1 以降 Internet Explorer9 Internet Explorer10 Internet Explorer11 100MByte 以上 IE9 利用時は WindowsUpdate を必須とします 2020 年 1 月 14 日に Microsoft の Windows 7 のサポートが終了します 2 Windows8.1 (RT を除く ) Internet Explorer11 100MByte 以上 3 Windows10(1903) Internet Explorer11 Microsoft Edge 100MByte 以上 Windows10 のバージョン :1903 までをサポート対象とします 4 macos (10.12 10.13 10.14) Safari 50MByte 以上 (2) がん登録オンラインへの接続には 以下のFQDNのホストに対して名前解決が可能であること 項完全修飾ドメイン名 (FQDN) IPアドレス 1 備考 1 mio.ccr.ncc.go.jp. 133.162.188.189 医療機関オンライン接続サービスへのWebアクセス用として利用します 2 sec.ccr.ncc.go.jp. 219.97.232.64 VPN 接続用として利用するため 必須とします 2 1 IP アドレスは 将来的に変更になる場合があります 2 オンライン届出端末から直接 ( プロキシサーバ等を介さず ) DNS HOSTS ファイル等による名前解決が可能であることとします (3) 競合する可能性が高いソフトウェアがインストールされていないこと 次頁の別表に記載されたソフトウェアがインストールされている場合は そのソフトウェアが VPN ソフトウエアの動作を阻害したり インストールそのものを失敗させる事が判明しています これら別表のソフトウエアがインストール済みの場合は VPN ソフトウエアのインストールによりオンライン届出端末でエラーが発生して使用不可な状態に陥る可能性があり オンライン届出端末業務が動作しない可能性があります 4

3. 端末要件 別表 :VPN ソフトウェアとの競合もしくは動作を阻害することが判明しているソフトウエア一覧 1.Adobe and Apple Bonjour Printing Service Adobe Creative Suite 3 BonJour Printing Service itunes 2.AT&T Communications Manager Versions 6.2 and 6.7 AT&T Sierra Wireless 875 card 3.AT&T Global Dialer 4.Citrix Advanced Gateway Client Version 2.2.1 5.Firewall Conflicts Third-party firewalls can interfere with the firewall function configured on the ASA group policy. 6.Juniper Odyssey Client 7.Kaspersky AV Workstation 6.x 8.McAfee Firewall 5 9.Microsoft Internet Explorer 8 10.Microsoft Routing and Remote Access Server 11.OpenVPN client 12.Load balancers 13.Wave EMBASSY Trust Suite 14.Layered Service Provider (LSP) Modules and NOD32 AV 15.EVDO Wireless Cards and Venturi Driver 16.DSL routers 17.CheckPoint and other Third-Party Software such as Kaspersky 18.Virtual Machine Network Service Drivers 19.OS 機能インターネット接続共有 (ICS) 20.HP 社 Protect Tools 21.Lenovo 社モバイルホットスポット機能 5

4. 通信要件 (1) オンライン届出端末からインターネットへの接続経路上に存在する利用施設の機器にて IPsec-VPN を利用した通信をサポートしていること オンライン届出端末からがん登録オンライン環境までの区間を IPsec-VPN による接続を行うことによりデータの秘匿性を確保します 以下に示す接続概要図で利用者施設に該当する VPN ソフトウェアからインターネットまでの接続区間 に存在するすべての要素で IPsec-VPN による通信をサポートしている必要があります 詳細な通信要件は 次頁に示します 接続概要図 オンライン届出端末 利用者施設 WEB ブラウザ VPN ソフトウェア ウィルス対策ソフト ルータ / ファイアウォール /IPS/IDS など インターネット がん登録オンライン環境 OS パーソナルファイアウォール LAN ポート HUB など施設内ネットワーク IPsec-VPN 通信のサポートが必要な部分 6

4. 通信要件 (2) がん登録オンラインを利用する上での通信要件を以下の通り記載します がん登録オンラインシステム利用時の医療機関オンライン接続サービスへのアクセスのための通信条件について プロトコル オンライン届出端末 1 方がん登録オンラインシステム向送信元 port 送信先 port 送信先ホスト 1 2 TCP Any OUT 443 mio.ccr.ncc.go.jp (133.162.188.189) 備考 医療機関オンライン接続サービスサイトへの https 接続 がん登録オンラインシステム利用時の VPN 接続のための必要となる通信条件について プロトコル オンライン届出端末 1 方がん登録オンラインシステム向送信元 port 送信先 port 送信先ホスト 1 2 TCP/UDP Any OUT 443 Client Service sec.ccr.ncc.go.jp ( 設定ファイル取得等のため ) UDP Any OUT 500 (219.97.232.64) ISAKMP UDP Any OUT 4500 IPsec over UDP 1 送信元のオンライン届出端末及び送信先ホストを指定し通信制御を実施しても問題ありません 2 IP アドレスは 将来的に変更が発生する場合があります ( 参考 )VPN ソフトウェアによる NAT 制御について 一般的なインターネットアクセスでは 施設内のプライベート IP アドレスを付与された端末機などから外部のグローバル IP アドレスで構成された様々なサービスを利用するにあたり ルータの内部で NAT や NAPT などと呼ばれるアドレス変換を行っています VPN ソフトウェアでは NAT Traversal と呼ばれる技術を有効化して IP アドレス変換の影響を回避して通信を成立させます 備考 7

補足 1. がん登録オンラインで利用するソフトウェア がん登録オンラインで利用するソフトウェアを以下に記載する VPN ソフトウェア Windows/Mac 版共通 AnyConnect Secure Mobility Client ( バージョン )4.6.01103 証明書配布ソフトウェア Windows/Mac 版共通 Soliton KeyManager ( バージョン )2.0.1 8

補足 2. がん登録オンラインと証明書発行ツールの動作性検証結果 サービス利用証明書発行ツール (Soliton KeyManager) の検証結果を下記に示します 対象 OS サービス利用証明書発行ツール Ver1( 1) サービス利用証明書発行ツール Ver2( 2) 備考 Windows 7 2020 年 1 月 14 日に Microsoft の Windows 7 のサポートが終了します Windows 8.1 Windows 10(1903) MacOS Yosemite(10.10) MacOS EL Capitan(10.11) Windows10 のバージョン :1903 までをサポート対象とします 検証環境 ( 仮想環境 ) では KeyManager の画面の インストール済み証明書一覧 に表示されない サービス証明書自体は取得可能であるため がん登録オンラインシステムの利用は可能 検証環境 ( 仮想環境 ) では KeyManager の画面の インストール済み証明書一覧 に表示されない サービス証明書自体は取得可能であるため がん登録オンラインシステムの利用は可能 MacOS Sierra(10.12) MacOS HighSierra(10.13) MacOS Mojave(10.14) 1 2019 年 8 月 21 日までご利用いただくバージョン (2019 年 8 月 21 日までにご利用いたたいている場合 2019 年 8 月 22 日以降も継続利用可能 ) 2 2019 年 8 月 22 日よりリリースされる新バージョン