Mobile Access Software Blade 設定ガイド Check Point Mobile for Windows 編 Check Point Mobile VPN for iphone/android 編
アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check Point Mobile VPN for iphone/android の設定 Check Point Mobile VPN for iphone/android の利用 2
変更履歴 Rev1 R75.45 をベースに作成 3
Check Point Mobile VPN とは Check Point Mobile for Windows 及び Check Point Mobile VPN for iphone/android は PC やスマートフォンからインターネットを介して安全かつ容易に企業アプリケーションにアクセスするためのソリューションです IPSec または SSL VPN 技術によりリモート アクセスを暗号化します 4
利用するために必要なもの Check Point Mobile for Windows Check Point Mobile VPN for iphone/android を利用するためには VPN 及び Mobile Access Blade のライセンスが必要です Check Point Mobile for Windows Check Point Mobile VPN for iphone/android の設定は IPSec 側で行います 5
ネットワーク構成 バージョン :R75.45 スタンドアロン構成 リモートホスト eth1: 10.0.0.100/24 eth0: 192.168.88.100 50 192.168.88.0/24 SmartDashboard Web サーバ 6
アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check Point Mobile VPN for iphone/android の設定 Check Point Mobile VPN for iphone/android の利用 7
トポロジーの確認 External Internal のトポロジーを設定します eth1 : External eth0 : Internal 8
IPSec VPN ブレードの有効化 IPSec VPN ブレードを選択します ライセンスとしては Mobile Access ですが 設定は IPSec で行います 9
RemoteAccess コミュニティに参加 Remote Access コミュニティに参加します 10
RemoteAccess コミュニティに参加 追加されました 11
VPN ドメインの設定 暗号化ドメイン (VPN でアクセス可能なネットワーク ) を設定します 12
Visitor Mode を有効化 ( 確認 ) Visitor Mode が有効化されていることを確認します 13
Office Mode の有効化 ( 確認 ) Office Mode ( クライアントへの IP アドレスの割り当て ) を有効化します また Office Mode を利用するユーザを選択します 14
Office Mode パラメータの確認 必要であれば クライアント側に渡すパラメータを設定します 15
VPN 接続インタフェースの設定 VPN で接続するインターネット側のインタフェースを指定します 16
VPN 利用可能ユーザ グループ Check Point Mobile を利用するユーザ グループを指定します 17
ユーザの登録 : ユーザ名 ユーザ名を指定します 18
ユーザの登録 : 認証 パスワードを指定します 19
ユーザの登録 : グループ 必要に応じてグループに属するように設定します grp_user1 はウィザードで作成されたグループです 20
ポリシー リモートアクセス用のポリシーを作成します 21
ポリシーの例 ユーザグループアクセス先 VPN 経由プロトコルアクセス可否 1 行目 :grp_user1 グループのユーザが Remote Access 経由で http の通信を行うことを許可します 2 行目 : grp_user1 グループのユーザが Remote Access 経由ですべての通信をブロックします 3 行目 4 行目 : 上記以外はすべてブロックします 22
ポリシーのインストール Policy メニューの Install を選択し ポリシーをインストールします ポリシーをインストールしない限り設定は反映されません 23
アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check Point Mobile VPN for iphone/android の設定 Check Point Mobile VPN for iphone/android の利用 24
ソフトウェアのダウンロード チェック ポイントが提供するリモートアクセスソリューションの一覧は sk67820 を御覧ください Check Point Mobile for Windows のインストーラーは Remote Access Clients E75.30(sk84220) からダウンロードして下さい 25
インストール Check Point Mobile を選択します 26
クライアント種別の確認 Check Point Mobile を選択します 27
ライセンスの確認 ライセンスに同意します 28
インストール先の確認 インストール先を確認します 29
OS 側でのインストール確認 Windows の設定により OS 側でインストールの確認が行われます 30
インストール中 31
インストール完了 32
VPN 接続先の設定 VPN 接続先情報 ( サイト ) を登録します 33
サイト作成の確認 34
サイト作成 35
接続先の登録 VPN GW の IP アドレスを指定します 36
37
フィンガープリント ( 証明書 ) の確認 ICA 証明書を利用するため 証明書の確認が出ます 38
認証種別の確認 利用する認証方式を選択します 39
完了 このまま VPN 接続を開始することもできます 40
VPN 接続 41
VPN 接続 VPN 用のユーザでログインします 42
接続中 接続完了 43
トレイ アイコン 接続完了するとトレイのアイコンが変わります 44
ステータス 45
VPN の接続確認 ブラウザ等のアプリケーションでそのまま内部サーバにアクセスできます 46
アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check Point Mobile VPN for iphone/android の設定 Check Point Mobile VPN for iphone/android の利用 47
トポロジーの確認 External Internal のトポロジーを設定します eth1 : External eth0 : Internal 48
IPSec VPN ブレードの有効化 IPSec VPN ブレードを選択します ライセンスとしては Mobile Access ですが 設定は IPSec で行います 49
RemoteAccess コミュニティに参加 Remote Access コミュニティに参加します 50
RemoteAccess コミュニティに参加 追加されました 51
VPN ドメインの設定 暗号化ドメイン (VPN でアクセス可能なネットワーク ) を設定します 52
認証方式の確認 利用する認証方式を確認します 53
NAT Traversal の確認 NAT Traversal を有効化します 54
Visitor Mode の確認 Visitor Mode が有効化されていることを確認します 55
Office Mode の確認 Office Mode を確認します 56
Office Mode パラメータの確認 必要であれば クライアントに渡すパラメータを設定します 57
SecureClient Mobile を有効化 Secure Client Mobile を選択します 58
その他設定 ユーザ / グループの定義 Firewall ルールの定義は Check Point Mobile for Windows の設定を参照してください 設定を行ったら ポリシーのインストールを行なってください ポリシーのインストールを行わない限り 設定は反映されません 59
アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check Point Mobile VPN for iphone/android の設定 Check Point Mobile VPN for iphone/android の利用 60
ソフトウェアのダウンロード及びインストール チェック ポイントが提供するリモートアクセスソリューションの一覧は sk67820 を御覧ください Check Point Mobile VPN for iphone/android はそれぞれ App Store 又は Google Play から入手出来ます check point vpn で検索するとすぐに見つかります VPN が付かないクライアント (Check Point Mobile) とは違いますのでご注意ください 61
サイトの作成 (1) サイト名 ( オプション ) と接続先を設定します 62
サイトの作成 (2) 認証方式を指定します 接続先証明書を確認します 63
VPN 接続 ユーザ名とパスワードを入力します 64
接続完了 65
内部サーバへの接続 Android のアプリから内部サーバへ直接アクセス可能です 66
Thank you
Appendix VPN 接続時のログ 68
ログの例 69
ログイン 70
IKE 71
OfficeMode ネゴシエーション 72
IKE Quick Mode 73
接続完了 74
HTTP のログ 75
ログアウト 76