目次 1 本マニュアルについて 概要 サービスご利用前の注意点 基本概念 基本構成図 設定手順 マネージメントツールへのアクセス Smart Device VPN のユーザ管理... 7

Similar documents
リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2013 年 11 月 15 日 Version 1.4 bit- drive Version 1.4 リモートアクセス S

目次 1 本マニュアルについて 全体構成図 構成 1: マネージドイントラネット + Web メールサービス 構成 2: マネージドイントラネット + Web メールサービス + メールチェックゲートウェイサービス 構成 3: マネ

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

マジックコネクトクラウドサービス管理機能の利用手順(一般ユーザ用)

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

(株) 殿

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

PowerPoint プレゼンテーション

Web メール利用マニュアル ( 携帯版 ) Web メール利用マニュアル ( 携帯版 ) 株式会社イージェーワークス 2012/09/26 改定

1. 本書の目的 この度は bit-drive インターネット接続回線サービスをご利用いただき 誠にありがとうございます 本書では NTT 西日本のフレッツ 光プレミアム回線をご契約のお客様で 通信が正常に行えなくなった場 合の障害切り分け方法についてご説明しております 通信障害の原因が不明な際に

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

目次. ご利用上の注意. アプリをインストールする. アプリを起動する. アプリの初期設定を行う. アプリのログインパスワードを変更する 6. アプリのメニューを操作する 7. ステータスを送信する 8. 定期位置通知間隔を変更する 9. 随時検索をする 0. メッセージ連絡をする. メッセージの連

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

9. システム設定 9-1 ネットワーク設定 itmはインターネットを経由して遠隔地から操作を行ったり 異常が発生したときに電子メールで連絡を受け取ることが可能です これらの機能を利用するにはiTM 本体のネットワーク設定が必要になります 設定の手順を説明します 1. メニューリスト画面のシステム設

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

VPNマニュアル

Mcafee

マネージドクラウド with bit-drive 仮想マシンサービス 管理者マニュアル [ 管理者さま向け ] 2018 年 10 月 15 日 Version 3.0 bit- drive 2018/10/15 Version 3.0 マネージドクラウド with bit-drive 仮想マシン

ご利用ガイドについて 1: サービス概要編 2: 導入編 本書 フレッツ あずけ ~ る PRO サービスの概要 ご利用開始するまでの手順についての説明フレッツ あずけ ~ る PRO ご契約後にご覧ください 3 : 運用編基本機能 4: 運用編各機能 ファイル操作や自動バックアップの基本的な機能の

P. もくじ 4.ShareDisk 機能 4-. アップロード方法の種類 アップロード可能なファイルサイズ 4-. ファイルの送信 ( ドラッグ & ドロップでアップロード (HTML5)) 4-3. ファイルの送信 ( ファイルずつ指定してアップロード ) 4-4. 送信状況一覧 4-5. ファ

ケータイ de 会社メール

V-Client for Android ユーザーズガイド

アカウント管理者 操作ドキュメント

たよれーる どこでもキャビネット セキュア版(端末認証)

Mobile Access簡易設定ガイド

P.2 もくじ 8. ファイルのアップロードとダウンロード 8-. ファイルのアップロード 8-2. ファイル指定でアップロード 8-3. Zip 解凍アップロード 8-4. ドラッグ & ドロップで一括アップロード 8-5. ファイルのダウンロード 9. ファイルの送信 ( おすすめ機能 ) 9-

SILAND.JP テンプレート集

フォルダの作成 使用率 (%) が表示されます 新規フォルダの作成をクリック フォルダ名 を入力し 作成 ボタンをクリック ユーザー設定で 使用言語の選択ができます ( 日本語 英語 中国語 ) ファイルのアップロード 1 ファイルをアップロードするフォルダをダブルクリックする このフォルダにアップ

QualitySoft SecureStorage クイックスタートガイド

目 次 1 はじめに 本 マニュアルの 目 的 注 意 事 項 ご 利 用 のイメージ の 設 定 フロー 概 略 5 3 スマートフォン (Android 6.0) の 設 定 例 接 続 設 定 例 (Sony XPERI

PowerPoint プレゼンテーション

4. ファイルアップロード機能 使い方 ファイルをドラッグ & ドロップ した状態 図 4-1: ファイルアップロード画面 ( 例 ) 1. 送信するファイルをドラッグ & ドロップしてください 送信するファイルの右のエリアをマウスでクリックする事により 従来のエクスプローラー形式のアップロードも可

証明書インポート用Webページ

PowerPoint プレゼンテーション

スライド 1

PowerPoint プレゼンテーション

どこでもキャビネットVer1.3 ご紹介資料

ぐんま電子入札共同システム操作マニュアル ( 申請受付システム ) ぐんま電子入札共同システム 操作マニュアル ( 申請受付システム ) - 受注者用 - パスワードの更新

1. WebShare(HTML5 版 ) 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx 2 ユーザー名 パ

conf_example_260V2_inet_snat.pdf

<4D F736F F D B B B838B D836A B5F835F E646F63>

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

LCV-Net ファイルコンテナ ユーザーマニュアル

誓約書の同意 4 初回のみ 下記画面が表示されるので内容を確認後 同意する ボタンをクリック 同意していただけない場合はネット調達システムを使うことができません 参照条件設定 5 案件の絞り込み画面が表示されます 5-1 施工地域を選択して 施工地域選択完了 ボタンをクリック - 2 -

迷惑メール対策[Barracuda]操作マニュアル

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

Webセキュリティサービス

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Webセキュリティサービス

FENICSⅡ ユニバーサルコネクト スマートフォン・PC接続サービス 設定例(Windows編)第1.0版

V-Client for iOS ユーザーズガイド

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

ホスティングA管理画面[Plesk]マニュアル コンテンツアップロード編

Proselfの利用方法

スライド 1

Remote Link 3 について Remote Link 3 とは? 外出先のモバイル機器からインターネットを介して NAS に保存してあるデータを見ることができる機能です アプリ Remote Link Files を利用すると スマートフォン / タブレット / パソコンから NAS に保存

情報教育システムの BYOD( 持込みパソコン ) の利用について サイバーメディアセンター情報教育システムでは BYOD( 持込みパソコン ) で情報教育端末の仮想デスクトップを使用できます 自分の Windows や MAC のパソコンから情報教育の授業を受けたり 自宅のパソコンで情報教育端末の

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

V-Client for Mac ユーザーズガイド

目次 共通 ( ログイン画面 メニュー説明 パスワード再発行 ) ファイル送信 ( 九州地方整備局職員へファイルを送信する場合 ) ファイル受信 ( 九州地方整備局職員からファイルが送信された場合 ) 8 ワンタイムファイル受信 ( 九州地方整備局職員からファイル送信要求のメールを受け取った場合 )

LiB引取依頼システム 排出事業者登録マニュアル

SimLab Plugins for SketchUp 評価版インストールおよびアクティベート方法 注意事項 評価版をお使い頂くには 評価用ライセンスでのアクティベートが必要です 評価用ライセンスファイルの取得を行い 手動でアクティベートする必要があります 各 SimLab プラグインは 評価用とし

Webセキュリティサービス

目次 1 章はじめに 本書の利用について Web ブラウザーについて 章 kintone でタイムスタンプに対応したアプリを作成する kintone にログインする kintone でアプリを作成する

Microsoft Word Webmail

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

1. アクセスナンバーでのログイン アクセスナンバーとは 平成 28 年 3 月以前にご加入されたお客様は PC 端末設定表 に記載のご契約時のアカウント名 ( 左部 追加ではないアドレス ) とパスワードが アクセスナンバーとパスワードになります なおメールアドレスを変更され

スライド 1

1. 会員情報の照会 / 変更 ご登録の 会員情報 の確認および変更できます (1) 左側のサブメニューで [ 基本情報 ] を選択すると お客様の基本情報が表示します (1) (2) [ 変更 ] [ ご登録回線の確認 / 変更 ] [ ログイン ID/ ログインパスワードの変更 ] [Web ビ

カスタム送信マニュアル

中央大学 SSL-VPN サービス接続マニュアル (Mac 版 ) 目次 1. VPNソフトのインストール 1 2. 初回の接続 回目以降の接続 接続終了の手順 14 OS のバージョンによる設定差異等で不明点がある場合は 多摩 IT センターまでお問い合わせください

Microsoft PowerPoint - 調達ポータル_電子見積システム設定マニュアル_

項目 1. 画面デザイン変更 画面デザイン変更 ( ホーム ) 画面デザイン変更 ( ファイル一覧 ) 画面デザイン変更 ( 管理画面 )[ 管理者機能 ] 画面デザイン変更 ( ユーザー管理 )[ 管理者機能 ] 2. クライアントアクセス制限 クライアントアクセス制限 [ 管理者機能 ] 3.

i

Microsoft Word - ssVPN MacOS クライアントマニュアル_120版.doc

カルテダウンロード 操作マニュアル

FileZen(めるあど便) 利用マニュアル

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

VPN 接続の設定

Webセキュリティサービス

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

目次 1. クライアント証明書のダウンロードとインストール ログイン ( 利用者証明書管理システム ) クライアント証明書のダウンロード クライアント証明書のインストール VPN ソフト (FortiClient) のインス

レプリケーションについて レプリケーション元に設定したメイン機の共有フォルダーと レプリケーション先に指定した予備機の共有フォルダーを同期し 同じ状態に保ちます (LAN 環境により遅延が発生します ) 遠隔地へのレプリケーションにより メイン機側での災害 事故によるデータ損失のリスク低減ができます

新規インストールガイド Sophos Anti-Virus for Mac 9.7 学内利用版 本書は Download Station から Sophos Anti-Virus for Mac 9.7 の学内利用版 ( 以下 Sophos Anti-Virus とする ) をダウンロ ドし 新規イ

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

掲示板の閲覧 掲示板の閲覧 登録権または参照権のある掲示板グループの掲示版を閲覧することができます 各利用者の権限は 管理者によって設定されます 掲示板を閲覧する 1 掲示板画面を表示し 閲覧する掲示が含まれている掲示板グループ 掲示板の順にクリックします 掲示板画面の表示方法 ポータル画面の画面説

ごあいさつ このたびは 日本テレネット株式会社の AUTO 帳票 Custom をお使いいただき まことにありがとう ございます お使いになる前に 本書をよくお読みのうえ 正しくお使いください 本書の読み方 本マニュアルは AUTO 帳票 Custom * を利用して FAX 送信管理を行う方のため

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

PowerPoint プレゼンテーション

Transcription:

リモートアクセス Smart Device VPN [ マネージドイントラネット Smart Device VPN システム管理者さま向け ] 2012 年 7 月 2 日 Version 1.3 bit- drive 1/27

目次 1 本マニュアルについて... 3 1-1 概要... 3 1-2 サービスご利用前の注意点... 3 2 基本概念... 4 2-1 基本構成図... 4 3 設定手順... 5 3-1 マネージメントツールへのアクセス... 6 4 Smart Device VPN のユーザ管理... 7 4-1 Smart Device VPN ユーザ管理の変更... 7 4-2 設定の保存... 8 4-3 設定完了を確認... 9 5 事前共有鍵管理... 10 5-1 事前共有鍵 の設定... 10 5-2 有効期限 の設定... 12 5-3 メール通知 の設定... 12 5-4 メール通知の内容... 13 5-5 設定の保存... 14 5-6 設定完了を確認... 14 6 Smart Device VPN の基本設定... 15 6-1 基本設定 の変更... 15 6-2 インターネットアクセス の設定... 16 6-3 DNS の設定... 16 6-4 固定割当 の追加... 17 6-5 設定の保存... 18 6-6 設定完了を確認... 18 7 利用ユーザへの通知... 19 8 接続クライアント管理... 20 8-1 接続ユーザの確認... 20 8-2 接続ユーザの切断... 21 9 ログ管理... 23 9-1 ログの確認... 23 9-2 ログのダウンロード... 24 9-3 ログの表示... 25 9-4 ログの説明... 26 2/27

1 本マニュアルについて 1-1 概要このたびは マネージドイントラネットサービスをご契約いただき ありがとうございます 本マニュアルでは リモートアクセス Smart Device VPN ( 以下 Smart Device VPN という ) のシステム管理者さま向けの各種設定について記載しています Smart Device VPN の運用を始める際 まず本マニュアルをお読みください 1-2 サービスご利用前の注意点 設定の重要性 Smart Device VPN のご利用開始にあたり 本マニュアルに記載されている各種設定が必要となります 未設定であった場合 Smart Device VPN をご利用できませんので 必ず実施してください 3/27

2 基本概念 2-1 基本構成図 Smart Device VPN は 自宅や外出先のスマートデバイス ( タブレット スマートフォンなど ) から インターネット経由で 社内ネットワークのサーバ (Web サーバや メールサーバなど ) へアクセスする機能であり 認証と暗号化により インターネット経由でもセキュアな通信が可能です Smart Device VPN のサービスの基本構成は下図の通りです 1 スマートデバイスリモートアクセスの設定をするスマートデバイスです スマートデバイスに搭載されている VPN 機能を利用し Smart Device VPN サーバ ( 以下 SDV サーバという ) に接続します 2 SDV サーバ bit-drive データセンター内に設置されたお客さま専用の VPN 接続サーバです Smart Device VPN の終端機能を提供します 3 アクセス先サーバお客さまネットワーク内のサーバ ( サービスサーバなどマネージドイントラネットのサーバ群も含 む ) です スマートデバイスからの通信のアクセス先になります 4/27

3 設定手順 Smart Device VPN を利用開始にあたり システム管理者さまにて以下のフローに沿って 各種設定が必要となります Smart Device VPN の各種設定は マネージドイントラネットのマネージメントツールより設定します 基本設定 事前共有鍵の生成 Smart Device VPN ユーザの許可設定 利用ユーザへの通知 利用ユーザの設定 設定完了 利用ユーザの設定 については リモートアクセス Smart Device VPN ユーザマニュアル に記載 しております 管理者さまからご利用になるユーザさまへご指示頂き 設定頂く流れとなっておりま すので こちらのマニュアルをご覧下さい 5/27

3-1 マネージメントツールへのアクセス マネージメントツールは 以下の URL へ web ブラウザからアクセスしてください https://www.mi.bit-drive.ne.jp/ ログインする際に用いる VPN ID ログイン ID パスワード は システム管理者さま宛に送付 しております bit-drive マネージドイントラネットサービス登録内容 をご覧ください 6/27

4 Smart Device VPN のユーザ管理 SDV サーバにログインを許可するため 各ユーザに許可する設定をおこないます ユーザ登録は事前に システム全体 の ユーザ管理 にて登録する必要があります 4-1 Smart Device VPN ユーザ管理の変更 SDV サーバ >Smart Device VPN ユーザ管理 画面を開きます 設定変更 ボタンをクリックします 7/27

許可したいユーザにて Smart Device VPN の許可 を する に設定します 4-2 設定の保存 設定を保存するために 保存 ボタンを押します 8/27

4-3 設定完了を確認 ユーザ設定を保存しました のメッセージが表示されれば 設定は完了です 9/27

5 事前共有鍵管理 スマートデバイスと SDV サーバとの事前共有鍵 (Preshared Key) を生成します 事前共有鍵は有効期間 を決めることができ 有効期限を過ぎると事前共有鍵は自動でサーバから削除されます 5-1 事前共有鍵 の設定 SDV サーバ > サーバ設定 >Smart Device VPN> 事前共有鍵管理 画面を開きます 設定変更 ボタンをクリックします 10/27

設定情報 > 事前共有鍵 に事前共通鍵を入力します 鍵生成 ボタンをクリックすることで自動的に鍵を生成することも可能です 注意事前共有鍵の文字は 8 文字 ~255 文字以内に設定してください スペース 全角文字は無効となります 注意事前共有鍵は全ユーザ共有の鍵となります 事前共有鍵を変更すると接続する全ての端末の設定を変更する必要がございます 11/27

5-2 有効期限 の設定 事前共有鍵の有効期間を設定します 注意有効期限は 無制限 1 ヶ月 3 ヶ月 6 ヶ月 から選択します デフォルトでは 無制限 が設定されています 5-3 メール通知 の設定 有効期限を知らせるためのメール通知の有無を設定します 注意事前共有鍵の有効期限 2 週間前から毎日システム管理者宛に送信されます 12/27

5-4 メール通知の内容 事前共有鍵のメール通知を する に設定した場合は 下記のメールが管理者宛に送付されます なお 事前共有鍵の有効期限 14 日前から期限切れまで毎日メールが送付されます ( 例 ) 事前共有鍵の有効期限が 2012 年 2 月 27 日 ( 月 ) 事前共有鍵の有効期限 7 日前の場合 件名 マネージドイントラネット Smart Device VPN 事前共有鍵有効期限の警告 本文 このメールはマネージドイントラネット (VPN-ID:DGXXXXX) から自動送信されています 現在ご利用の事前共有鍵の有効期限は 2012 年 2 月 20 日 ( 月 ) ( 残り 7 日 ) です 事前共有鍵の有効期間を過ぎますとスマートデバイスからの接続ができなくなります サーバ設定 > Smart Device VPN > 事前共有鍵管理 画面で事前共有鍵を再作成し 新しい事前共有鍵を各スマートデバイスに再登録してください 事前共有鍵の有効期限が切れた場合 件名 マネージドイントラネット Smart Device VPN 事前共有鍵有効期限切れの通知 本文 このメールはマネージドイントラネット (VPN-ID:DGXXXXX) から自動送信されています 現在ご利用の事前共有鍵の有効期限は 2012 年 2 月 27 日 ( 月 ) に切れました 現在スマートデバイスからの接続ができない状態になっています 至急 サーバ設定 > Smart Device VPN > 事前共有鍵管理 画面で事前共有鍵を再作成し 新しい事前共有鍵を各スマートデバイスに再登録してください 13/27

5-5 設定の保存 設定を保存するために 保存 ボタンを押します 5-6 設定完了を確認 設定を保存しました がメッセージ欄に表示されれば 設定完了です 14/27

6 Smart Device VPN の基本設定接続するスマートデバイスに割り当てる情報を設定します 接続したスマートデバイスからインターネットへのアクセスの有無 DNS の割当 IP アドレスを設定することでインターネットアクセスが可能となります 6-1 基本設定 の変更 SDV サーバ > サーバ設定 >Smart Device VPN> 基本設定 画面を開きます 設定変更 をクリックし 基本設定 ( 編集 ) 画面を開きます 15/27

6-2 インターネットアクセス の設定 スマートデバイスから Smart Device VPN 経由でインターネットへアクセス可能と する場合 インターネットアクセス を する に変更します 6-3 DNS の設定 スマートデバイスに設定させる DNS サーバの IP アドレスを入力します 社内サーバにアクセスしたい場合は社内用 DNS サーバの IP アドレスを入力します マネージドイントラネットにて DNS サーバを管理されている場合は SUS( サービスユーザサーバ ) の IP アドレスを入力します 16/27

6-4 固定割当 の追加 割り当てる IP アドレスを固定で割り振ることが可能です 固定で割り振ることにより IP アドレス単位でアクセスさせたいサーバを制限することも可能です Edit Controller の追加ボタンをクリックします ログイン ID 固定割当 IP アドレスを入力します 注意固定割当 IP アドレスは 10.255.224.1~10.255.224.253 の範囲で登録してください 17/27

6-5 設定の保存 設定を保存するために 保存 ボタンを押します 6-6 設定完了を確認 設定を保存しました がメッセージ欄に表示されれば 設定完了です 18/27

7 利用ユーザへの通知 下記設定情報を利用ユーザへ通知します 必要な情報 SDV サーバ IP アドレスログイン ID 及びパスワード事前共有鍵 説明スマートデバイスが接続するセンターサーバのグローバル IP アドレスです マネージメントツール上 ID 000-RA1 で表示されるサーバの システムステータス内 WAN 側 IP アドレス欄の IP アドレスです ご利用ユーザがマネジーメントツールやメールサーバへログインする際のログイン情報と共通です 本マニュアル 6 項で設定した文字列です 上記設定情報は リモートアクセス Smart Device VPN ユーザマニュアル P.5 手順 1 設定情報の入手 に対応するものです 19/27

8 接続クライアント管理 現在 Smart Device VPN で接続しているクライアントの情報を表示します 8-1 接続ユーザの確認 SDV サーバ > 運用管理 >Smart Device VPN ステータス > 接続クライアント管理 画面を開きます 現在 VPN 接続を行っているログイン ID が表示されます 20/27

8-2 接続ユーザの切断 操作 ボタンをクリックします 切断したいログイン ID にて 切断 ボタンをクリックします 21/27

ログイン ID:XXX を切断しました というメッセージが表示されれば切断が完了となります 22/27

9 ログ管理 正常にログインできない場合など ログから原因の切り分けなどが行えます 9-1 ログの確認 SDV サーバ > 運用管理 > ログ管理 画面を開きます Smart Device VPN ログ をクリックします 23/27

9-2 ログのダウンロード ログダウンロード にてダウンロードしたい期間を設定し ダウンロード をクリックします 保存 ボタンをクリックします 保存場所と保存ファイル名を指定し 保存 ボタンをクリックすることで PC に保存できます 24/27

9-3 ログの表示 ログ表示 にて表示したい日時を指定し 表示 ボタンをクリックします ログ内容 項目に指定日のログが表示されます 25/27

9-4 ログの説明 ログは以下の項目で出力されます 日時 VPN-ID プロセス名 [ プロセス ID] ログの詳細 例 ):Feb 14 18:45:59 DGXXXXX-000-RA1 pppd[32413]: PAP peer authentication succeeded for userid 以下に一般的な動作時のログを記載します 下記例では ログの詳細 部分のみ表示しています 認証に成功した場合 PAP peer authentication succeeded for ログイン ID rus_plugin: 10.255.224.1 is acquired by ログイン ID, from 接続元 IP アドレス クライアントの切断要求で終了した場合 LCP terminated by peer (User request) rus_plugin: 10.255.224.1 is released by ログイン ID, from 接続元 IP アドレス Exit. マネージメントツールから強制切断した場合 START terminating connection (login_id, ipv4_address, pid) = ( ログイン ID, 10.255.224.1, 32223) rus_plugin: 10.255.224.1 is released by ログイン ID, from 接続元 IP アドレス END (exit code: 00) Exit. クライアント接続時の認証エラーの場合 ( パスワード違いなど ) PAP peer authentication failed for ログイン ID Feb 14 18:45:59 DGXXXXX-000-RA1 pppd[32413]: Exit. 回線切断で強制切断した場合 Maximum retries exceeded for tunnel トンネル ID. Closing. rus_plugin: 10.255.224.1 is released by ログイン ID, from 接続元 IP アドレス Exit. 26/27

割り振る IP アドレスが無くなった場合 ( 固定登録 + 接続ユーザ数が合計で 253 に達している ) PAP peer authentication succeeded for ログイン ID LCP terminated by peer (No network protocols running) Exit. サーバ側の事前共有鍵がない "l2tp-psk"[97] 接続元 IP アドレス #147: Can't authenticate: no preshared key found for ` 接続元 IP アドレス ' and `%any'. Attribute OAKLEY_AUTHENTICATION_METHOD 事前共有鍵のミスマッチの場合 "l2tp-psk"[116] 接続元 IP アドレス #116: probable authentication failure (mismatch of preshared secrets?): malformed payload in packet i-phone にて 全ての信号を送信する にチェックが入っていない場合 pppd[5103]:unsupported protocol 'Apple Client Server Protocol Control' (0x8235) received 27/27