Mobile Access IPSec VPN設定ガイド

Similar documents
Mobile Access簡易設定ガイド

R76/Gaia ブリッジ構成設定ガイド

Microsoft Word - SSL-VPN接続サービスの使い方

R80.10_FireWall_Config_Guide_Rev1

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

R80.10_Distributed_Config_Guide_Rev1

Windows MAC OS 用 VPN クライアントソフトバージョンによる仕様差異

Microsoft Word JA_revH.doc

TGP ネットワーク クライアント証明書 VPN ソフト導入手順 OS:MacOS X ブラウザ :Safari 2018/11/02 Copyright 2018 環岐阜地区医療介護情報共有協議会 All Right Reserved. 0

V.O.Anywhere ご利用の手引き ~ macOS編 ~

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

メールソフト設定ガイド

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

2. サポートプラットフォーム Pulse Secure MAG でサポートされる OS 及びブラウザを以下に記載します OS ブラウザ WindowsXP SP3 32bit or 64bit Internet Explorer 7.0 以降 Windows Vista 32bit or 64bi

新規インストールガイド Microsoft Office Professional Plus 2016 本書は Download Station から Microsoft Office Professional Plus 2016( 以下 Office) をダウンロ ドし 新規インストールを行う手順

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

Webセキュリティサービス


1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

Microsoft PowerPoint - Skype for business の概要.pptx

スライド 1

SlinkPass ユーザマニュアル

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

R76 Application Control & URL Filtering Guide

Microsoft Word - Gmail-mailsoft_ docx

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

適応型セキュリティ アプライ アンスの設定

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

目次 1. クライアント証明書のダウンロードとインストール ログイン ( 利用者証明書管理システム ) クライアント証明書のダウンロード クライアント証明書のインストール VPN ソフト (FortiClient) のインス

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

次 概要... 3 (1) SSL-VPN 接続ソフトを... 3 (2) SSL-VPN 接続ソフトのインストール... 4 (3) SSL-VPN 接続ソフトの設定... 7 (4) 接続ソフトの使 法... 9 (5) 接続トラブル発 時の対応 改訂履歴... 13

クイックセットアップ for モバイル(iOS/Android)

稼働環境 GXS インターネット VPN( クライアントアクセス ) を利用して IE/EX サービスに接続するには 以下の環境が必要です OS サポート プロトコル Windows10 Enterprise, Pro (32bit/64bit) IP 全銀 WEBIEAS, FTP(Passive

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

V-Client for Android ユーザーズガイド

PowerPoint プレゼンテーション

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

MP:eMeeting インストールマニュアル Version /06/30 株式会社デジタル ウント メア

PALRO Gift Package 操作説明書

1 はじめに Android OS での KDDI Flex Remote Access のご利用 Android OS 接続について 接続環境について 接続設定について 端末設定方法 インストール権

アドレス帳移行手順

クイックセットアップ for モバイル(iOS/Android)

利用いただけます 利用登録後は都度振込取引時にワンタイムパスワード入力画面が表示さ れますので スマートフォンのトークンに表示される 6 桁のワンタイムパスワードを入力し てください ( ご利用方法の詳細は下記 5~7 をご覧ください ) (5) トークンの利用単位お客さまの運用に合わせて以下のよう

シナリオ:サイトツーサイト VPN の設定

SeciossLink クイックスタートガイド(Office365編)

1. Android のホーム画面 06. クイックマニュアル [ 遠隔接続編 -Android 版 -] 2. ストアの起動画面 Android を起動しますと Play ストア ( 赤枠 ) というア イコンがありますのでこちらをタップしてください 機種により表示方法は異なります ストアの初期画

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

<4D F736F F D2089BC917A E B EE88F878F912D72312E646F63>

SCC(IPsec_win10)_リモート設定手順書.doc

目次 1 はじめに アンインストール前の注意点 Sophos アンインストール手順 アンインストーラの場所を確認する アンインストーラの実行 F-Secure Client Security for Mac インストー

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

追加インストールガイド Microsoft Office Multilanguage Pack 2016 本書は Download Station から Microsoft Language Pack Multilanguage Pack 2016 ( 以下 Language Pack) をダウンロ

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

OpenVPN接続マニュアル

2

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

home-unit2_quickguide_ras_v1.1

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

Proselfの利用方法

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

VPN 接続の設定

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

Splashtopスタートガイド

Microsoft Word - 【掲載用】True Keyマニュアル_1.0版_ r2.docx

1. Android 携帯電話またはタブレットの設定 この資料では Android 環境を使用して説明しています ご利用になられる OS によっては表示 等が異なる場合があります ご了承ください Android 端末で利用できる Office365 メールの機能は設定方法によって異なりま

適応型セキュリティ アプライ アンスの設定

VPNマニュアル

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

ESET Mobile Security V4.1 リリースノート (Build )

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

Office365 AL-Mail

スライド 1

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

iphone 端末設定ガイド 改訂日付 :2018 年 10 月 2 日

Serato DJ Lite インストールガイド

V-Client for iOS ユーザーズガイド

MotionBoard Ver. 5.6 パッチ適用手順書

·

1.Office365 ProPlus( 最新 Office ダウンロード ) の使い方 Office365 Pro Plus について このサービスは 学校法人白鴎大学が Microsoft と結んでいるライセンス契約の一環として 在籍者向けに無償で提供されるサービスです ライセンス契約は1 年ご

PowerPoint プレゼンテーション

Arcstar Smart PBX(Web 設定変更サイト ) ご利用までの流れ ( お客様管理者向け ) 全体の流れ (Web 設定変更サイト ) ビジネスポータルのご案内メール Arcstar Smart PBX ご利用内容のご案内 インターネット環境 Web 設定変更サイトへのログイン NTT

Webセキュリティサービス

Microsoft Word - Gmail-mailsoft設定2016_ docx

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

MAHO Dialer について MAHO Dialer は MAHO-PBX を経由し PC にて着信時に発信者情報をポップアップしたり 着信履歴などから発信操作を行うためのソフトウエアです このガイドでは MAHO Dialer のインストール アップデート 初期設定 使用方法 および アンイン

つくば市 様

Transcription:

Mobile Access Software Blade 設定ガイド Check Point Mobile for Windows 編 Check Point Mobile VPN for iphone/android 編

アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check Point Mobile VPN for iphone/android の設定 Check Point Mobile VPN for iphone/android の利用 2

変更履歴 Rev1 R75.45 をベースに作成 3

Check Point Mobile VPN とは Check Point Mobile for Windows 及び Check Point Mobile VPN for iphone/android は PC やスマートフォンからインターネットを介して安全かつ容易に企業アプリケーションにアクセスするためのソリューションです IPSec または SSL VPN 技術によりリモート アクセスを暗号化します 4

利用するために必要なもの Check Point Mobile for Windows Check Point Mobile VPN for iphone/android を利用するためには VPN 及び Mobile Access Blade のライセンスが必要です Check Point Mobile for Windows Check Point Mobile VPN for iphone/android の設定は IPSec 側で行います 5

ネットワーク構成 バージョン :R75.45 スタンドアロン構成 リモートホスト eth1: 10.0.0.100/24 eth0: 192.168.88.100 50 192.168.88.0/24 SmartDashboard Web サーバ 6

アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check Point Mobile VPN for iphone/android の設定 Check Point Mobile VPN for iphone/android の利用 7

トポロジーの確認 External Internal のトポロジーを設定します eth1 : External eth0 : Internal 8

IPSec VPN ブレードの有効化 IPSec VPN ブレードを選択します ライセンスとしては Mobile Access ですが 設定は IPSec で行います 9

RemoteAccess コミュニティに参加 Remote Access コミュニティに参加します 10

RemoteAccess コミュニティに参加 追加されました 11

VPN ドメインの設定 暗号化ドメイン (VPN でアクセス可能なネットワーク ) を設定します 12

Visitor Mode を有効化 ( 確認 ) Visitor Mode が有効化されていることを確認します 13

Office Mode の有効化 ( 確認 ) Office Mode ( クライアントへの IP アドレスの割り当て ) を有効化します また Office Mode を利用するユーザを選択します 14

Office Mode パラメータの確認 必要であれば クライアント側に渡すパラメータを設定します 15

VPN 接続インタフェースの設定 VPN で接続するインターネット側のインタフェースを指定します 16

VPN 利用可能ユーザ グループ Check Point Mobile を利用するユーザ グループを指定します 17

ユーザの登録 : ユーザ名 ユーザ名を指定します 18

ユーザの登録 : 認証 パスワードを指定します 19

ユーザの登録 : グループ 必要に応じてグループに属するように設定します grp_user1 はウィザードで作成されたグループです 20

ポリシー リモートアクセス用のポリシーを作成します 21

ポリシーの例 ユーザグループアクセス先 VPN 経由プロトコルアクセス可否 1 行目 :grp_user1 グループのユーザが Remote Access 経由で http の通信を行うことを許可します 2 行目 : grp_user1 グループのユーザが Remote Access 経由ですべての通信をブロックします 3 行目 4 行目 : 上記以外はすべてブロックします 22

ポリシーのインストール Policy メニューの Install を選択し ポリシーをインストールします ポリシーをインストールしない限り設定は反映されません 23

アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check Point Mobile VPN for iphone/android の設定 Check Point Mobile VPN for iphone/android の利用 24

ソフトウェアのダウンロード チェック ポイントが提供するリモートアクセスソリューションの一覧は sk67820 を御覧ください Check Point Mobile for Windows のインストーラーは Remote Access Clients E75.30(sk84220) からダウンロードして下さい 25

インストール Check Point Mobile を選択します 26

クライアント種別の確認 Check Point Mobile を選択します 27

ライセンスの確認 ライセンスに同意します 28

インストール先の確認 インストール先を確認します 29

OS 側でのインストール確認 Windows の設定により OS 側でインストールの確認が行われます 30

インストール中 31

インストール完了 32

VPN 接続先の設定 VPN 接続先情報 ( サイト ) を登録します 33

サイト作成の確認 34

サイト作成 35

接続先の登録 VPN GW の IP アドレスを指定します 36

37

フィンガープリント ( 証明書 ) の確認 ICA 証明書を利用するため 証明書の確認が出ます 38

認証種別の確認 利用する認証方式を選択します 39

完了 このまま VPN 接続を開始することもできます 40

VPN 接続 41

VPN 接続 VPN 用のユーザでログインします 42

接続中 接続完了 43

トレイ アイコン 接続完了するとトレイのアイコンが変わります 44

ステータス 45

VPN の接続確認 ブラウザ等のアプリケーションでそのまま内部サーバにアクセスできます 46

アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check Point Mobile VPN for iphone/android の設定 Check Point Mobile VPN for iphone/android の利用 47

トポロジーの確認 External Internal のトポロジーを設定します eth1 : External eth0 : Internal 48

IPSec VPN ブレードの有効化 IPSec VPN ブレードを選択します ライセンスとしては Mobile Access ですが 設定は IPSec で行います 49

RemoteAccess コミュニティに参加 Remote Access コミュニティに参加します 50

RemoteAccess コミュニティに参加 追加されました 51

VPN ドメインの設定 暗号化ドメイン (VPN でアクセス可能なネットワーク ) を設定します 52

認証方式の確認 利用する認証方式を確認します 53

NAT Traversal の確認 NAT Traversal を有効化します 54

Visitor Mode の確認 Visitor Mode が有効化されていることを確認します 55

Office Mode の確認 Office Mode を確認します 56

Office Mode パラメータの確認 必要であれば クライアントに渡すパラメータを設定します 57

SecureClient Mobile を有効化 Secure Client Mobile を選択します 58

その他設定 ユーザ / グループの定義 Firewall ルールの定義は Check Point Mobile for Windows の設定を参照してください 設定を行ったら ポリシーのインストールを行なってください ポリシーのインストールを行わない限り 設定は反映されません 59

アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check Point Mobile VPN for iphone/android の設定 Check Point Mobile VPN for iphone/android の利用 60

ソフトウェアのダウンロード及びインストール チェック ポイントが提供するリモートアクセスソリューションの一覧は sk67820 を御覧ください Check Point Mobile VPN for iphone/android はそれぞれ App Store 又は Google Play から入手出来ます check point vpn で検索するとすぐに見つかります VPN が付かないクライアント (Check Point Mobile) とは違いますのでご注意ください 61

サイトの作成 (1) サイト名 ( オプション ) と接続先を設定します 62

サイトの作成 (2) 認証方式を指定します 接続先証明書を確認します 63

VPN 接続 ユーザ名とパスワードを入力します 64

接続完了 65

内部サーバへの接続 Android のアプリから内部サーバへ直接アクセス可能です 66

Thank you

Appendix VPN 接続時のログ 68

ログの例 69

ログイン 70

IKE 71

OfficeMode ネゴシエーション 72

IKE Quick Mode 73

接続完了 74

HTTP のログ 75

ログアウト 76