WatchGuard Firebox 初期セットアップガイド

Similar documents
WatchGuard XTMv スタートアップガイド

目次 第 1 章概要....1 第 2 章インストールの前に... 2 第 3 章 Windows OS でのインストール...2 第 4 章 Windows OS でのアプリケーション設定 TP-LINK USB プリンターコントローラーを起動 / 終了するには

目次 同梱物の確認... 3 フロントベゼル... 4 基本設定... 5 ディスクの再フォーマット... 8 追加情報

インストール要領書

無線LAN JRL-710/720シリーズ ファームウェアバージョンアップマニュアル 第2.1版

ikeyドライバインストール手順書

Microsoft PowerPoint - DSOX-2000/3000/4000 ライセンスの取得_ pptx[読み取り専用]

セットアップの流れ Graphtec Pro Studio を使用する SAi Cloud へのユーザー登録 1-1 SAi Cloud へのユーザー登録 Graphtec Pro Studio のインストール 1-2 Graphtec Pro Studio のインストール Cutting Mast

ETH0 と ETH1 はそれぞれ独立した IP アドレスを持っているので 指定のブラウザのアドレスバーに対 応した IP アドレスを入力し アクセスします 万が一アクセスできない場合には 最終章の 困ったときは を参照ください ユニットの WebGUI にログイン Chrome を開き シークレッ

DSP5Dアップグレードガイド

PowerTyper マイクロコードダウンロード手順

『テクノス』V2プログラムインストール説明書

SonicWALL サーバ証明書 2048bit 対応ファームウェア アップデート手順書 PROシリーズ(G4製品)版

EMOBILE D25HW

Microsoft Windows XPをお使いのお客様へ

Pocket WiFi LTE (GL04P) ソフトウェア更新マニュアル パソコン ipad 編 Version2 10

Microsoft Word - MAR Win10セットアップ_リカバリー手順_1802.docx

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

目次 1. はじめに 2. CSS-Net の動作環境 3. インストール手順 4. CSS-Net の起動および初期設定 5. アンインストール方法 1. はじめに 本書は CSS-Net(GSPc_Local) のインストール手順を纏めたものです 1

RICOH Device Manager Pro バックアップ/バージョンアップ作業手順書

Windows ユーザー名に全角が含まれている場合は インストールできません のエラーが表示される場合の対処法 手順 1 管理者権限のある Windows ユーザーでログインした上で 以下の処理を行ってください 画面左下の 旗のマークを左クリックし 続いて表示される一覧から 設定 ( 左側に歯車のよ

GL04P ソフトウェア更新マニュアル パソコン・iPad編 ver.2.10

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

H

1. インストール方法 STEP 1 ダウンロードしたファイルを任意の場所に解凍します Windows 標準の機能を用いて解凍する場合は ファイルを選択して 右クリックメニューから [ すべて展開 ] を選択し 表示されたメッセージに従って解凍します STEP 2 解凍されたフォルダにある Setu

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

eo光ベーシックルーター(BAR100M01)_1904

ギガらくカメラAXIS社製カメラWi-Fi接続設定有線固定IP設定 開通マニュアル

ひかり電話対応機器をご利用の方接続設定方法 1 ブラウザーを起動し アドレス ( を入力します 2 お好きなパスワードを入力し 設定 をクリックします ここでお決めいただいたパスワードは 必ずお控えください 既にパスワードを設定済みの場合は 手順 3 へ 3

無線 LAN JRL-710/720 シリーズ ファームウェアバージョンアップマニュアル G lobal Communications

改訂履歴 版数 改訂理由 / 内容 制定 / 改定日 変更者 3.0 新サイト用に新規作成 2016/9/26 クオリカ株式会社 3.1 ユーザー向けに追記 2016/9/30 CP 事業部 3.2 初期設定追加 2016/10/6 CP 事業部 1

スライド 1

2. システム > 設定 > アップデートの中にある 工場出荷時の状態に初期化する をクリッ クします 3. 大文字で FACTORY と入力します 初期化が開始されます 2

平成 31 年 2 月 22 日 岐阜県電子入札システムクライアント PC の Internet Explorer 11 設定手順 ( 受注者用 ) 岐阜県電子入札システムを利用するには インターネットエクスプローラーの設定を行う必要があります 設定項目の一覧 ( クリックすると説明箇所へジャンプし

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

eo 光ベーシックルータ (BAR1G01) 取扱説明書 (Ver1.0) 1 目次 1. 設定画面を開く ステータス画面で接続状態を確認する 基本設定 インターネット接続設定 DHCPサーバー機能設定 IPアドレ

1. 本書の目的 この度は bit-drive インターネット接続回線サービスをご利用いただき 誠にありがとうございます 本書では NTT 西日本のフレッツ 光プレミアム回線をご契約のお客様で 通信が正常に行えなくなった場 合の障害切り分け方法についてご説明しております 通信障害の原因が不明な際に

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

SFTPサーバー作成ガイド

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

目次 第 1 章はじめに 電子入札システムを使用するまでの流れ 1 第 2 章 Java ポリシーを設定する前に 前提条件の確認 2 第 3 章 Java のバージョンについて Java バージョン確認方法 Java のアンインストール ( ケース2の

Windows ユーザー名に全角が含まれている場合は インストールできません のエラーが表示される 手順 1 管理者権限のある Windows ユーザーでログインした上で 以下の処理を行ってください 左下のスタートボタンをクリックし メニューが表示されましたら コントロールパネル をクリックしてくだ

無償期間中に Windows10 に アップグレードをお考えのお客様へ 現在 御太助.net で使用している SQL Server のバージョンは Windows10 ではその動作が保証されていません そのため 御太助.net を WIndows10 で使用するにあたっては SQL Server の

1. 画面のリンクやボタン タブをクリックしても反応しない 現象 ログイン後 リンクやタブをクリックしても反応がない ( 画面が変わらない ) 原因 (1)Internet Explorerの互換表示設定が外れている (2) ツールバーの アドオン と呼ばれる追加機能によりブロックされている (1)

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

PowerPoint プレゼンテーション

Microsoft Word - 補足説明_Win7_Server2008R2__R1.doc

新規インストールガイド SPSS Statistics 24/25 Windows 32/64bit 版 本書は Download Station から SPSS Statistics をダウンロ ドし 新規インストールを行う手順を記載しています 本手順は学内ネットワークに接続した状態で行う必要があ

PowerPoint プレゼンテーション

1

プリンタドライバのインストール. Windows で使用する場合 Windows プリンタドライバのインストール方法は 接続方法や使用するプリンタドライバによって異なります また コンピュータの OS によってインストール方法が異なります お使いのコンピュータの OS に合わせて 以下の参照ページを

SMA 400 / 200 商品入荷時のファームウェアのインストール手順 エンドユーザ様向け

PowerPoint プレゼンテーション

取引上手くん 9 のインストール時にエラーが表示される際の対処法 ~Windows8 Windows8.1~ 本ドキュメントは Windows8/8.1 のパソコンにおいて 取引上手くん 9 のインストールが正常にできなかった場合の対処 法をまとめたものです なお インストールの手順そのものにつきま

らくらくカメラ クイックガイド

在宅せりシステム導入マニュアル

クライアント証明書インストールマニュアル

1. はじめに 1) 本ガイドについて本ガイドでは AVG Admin バージョン 2013.x.xxxx または 2016.x.xxxx( 以下 AVG Admin 2013/2016 と言います) をお使いの環境で AVG インターネットセキュリティビジネスエディション 2013/2016 や

目次 1. Azure Storage をインストールする Azure Storage のインストール Azure Storage のアンインストール Azure Storage を使う ストレージアカウントの登録... 7

1. はじめに (1) 本書は 厚生年金基金ネットサービス を既にご利用されている基金様に向けて ウェブブラウザを Internet Explorer( 以下 IE)11 にアップグレードする手順をご案内するものです (2) 項目 2 から 5 までの全手順を実施願います ( 所要時間 : 約 30

目次 1. プリンタの設定 プリンタ出力モード設定 3 2. B-419 プリンタドライバのインストール 前準備 4 インストール 6 3. 用紙設定 圧着サーマル送り状 らく楽複写送り状 印刷設定 印刷設定 ネットワークプリンタ対応 共有指定 ネットワークプリンタの設定

Canon Mobile Scanning MEAP Application インストールについて

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

<4D F736F F D208E96914F8F8094F5837D836A B2E646F63>

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

TypeAご利用ソフトV5.2

3 アドレスバーに URL を入力し ( 移動ボタン ) をタップします 入力した URL のホームページに移動します ネットワークへのログオン 画面が表示された場合は ユーザー名 を確 認し パスワード を入力して OK をタップしてください ホームページがうまく表示されないときは Opera B

Microsoft Word - (171124_v1.30)NTTCom-Jpki_インストールマニュアル.doc

1. ネットワーク経由でダウンロードする場合の注意事項 ダウンロード作業における確認事項 PC 上にファイアウォールの設定がされている場合は 必ずファイアウォールを無効にしてください また ウイルス検知ソフトウェアが起動している場合は 一旦その機能を無効にしてください プリンターは必ず停止状態 (

1

. はじめに はじめに みなと外国為替 WEBをご利用いただくにあたり ブラウザ ( インターネットに接続するソフト ) の設定作業は原則不要ですが お客さまのご利用環境によっては ブラウザの設定が必要となる場合があります お客さまの状況にあわせて手順をご確認ください ブラウザの設定を行う前にお客さ

PLC-Remote取扱説明書

プリンタードライバーインストールガイド - Windows 10/8.1 - 本ガイドは 複合機 bizhub C368 を例に説明をしています 他の機種の場合も操作 法は同じです 本書では Windows 10 および 8.1 で複合機を利 するために必要なプリンタードライバーのインストール 法を

ネットキーの操作手順について

PowerPoint Presentation

リモートオペレーションキット ユーザーズガイド

<4D F736F F D20938C8B9E967B8D5A96B390FC4C414E90DA91B18AC888D5837D836A B5F E646F632093E082CC20576F B68F91>

DP-C3040VFS/C3040V/C3030VFS/C3030V/C2626VFS/C2626VF (for Setup)

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

Microsoft Word JA_revH.doc

ReadyNAS OS 6デスクトップストレージインストールガイド

4 自己登録 の画面が表示されたら 送信 をクリックします 5 アクションが完了しました : 成功 が表示されたら 画面を下にスクロールし 画面右下隅の OK をクリックします 6Windows 用または Mac 用のキャンパスクラウドエージェントをクリックしてダウ ンロードしてください 8 ダウン

SimLab Plugins for SketchUp 評価版インストールおよびアクティベート方法 注意事項 評価版をお使い頂くには 評価用ライセンスでのアクティベートが必要です 評価用ライセンスファイルの取得を行い 手動でアクティベートする必要があります 各 SimLab プラグインは 評価用とし

ライセンス認証ガイド Windows 10 Pro 本書は Download Station から Windows10 のライセンス情報をダウンロ ドし インストール済みの Windows 10 に適用する手順を記載しています 本手順は学内ネットワークに接続した状態で行う必要があります 認証プログラ

もくじ 2 はじめに... 3 概要... 4 動作環境... 4 利用制限モードについて... 4 本マニュアルの見かた... 4 HOME アプリマネージャの基本操作... 5 HOME アプリマネージャをインストールする... 6 HOME アプリマネージャを起動する... 8 HOME アプ

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

目次 本書の取り扱いについて... 3 事前準備... 4 MultiPoint Server 2011 OEM 版のインストール (OS リカバリー用のディスク領域を使う場合の起動方法 )... 5 MultiPoint Server 2011 OEM 版のインストール (OS リカバリー用のメデ

目次 第 1 章はじめに... 2 第 2 章インストール... 3 第 3 章セットアップ... 7 有線 LAN 接続のとき... 7 無線 LAN 接続のとき 第 4 章ファームウエアの更新 第 5 章本製品の初期化 付録 User s Manu

8. 適用 を後 OK をしウインドウを閉じてください 2. パソコンと LCV3 を LAN ケーブルで接続し 設定を行います Windows パソコンの推奨環境は以下の通りです (2015 年 6 月現在 ) OS : Windows XP Vista 7 8 CPU : 32bit 64bit

インターネット接続に関する設定書 フレッツ接続ツールを使ったインターネット接続の初期設定 フレッツ接続ツールの設定変更 確認方法 フレッツ接続ツールの基本設定 P2-4 P5-7 P8-9 Windows XP の標準接続 (PPPoE) を使った接続の初期設定 P10-13 Windows XP

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

Microsoft Word - CMSv3マニュアル-STB編(WindowsPC).docx

新規インストールガイド Sophos Anti-Virus for Mac 9.7 学内利用版 本書は Download Station から Sophos Anti-Virus for Mac 9.7 の学内利用版 ( 以下 Sophos Anti-Virus とする ) をダウンロ ドし 新規イ

ソフト使い放題 使い放題ツールユーザーマニュアル 最終更新日 2017 年 10 月 5 日

2 1 事前準備する バージョンアップ操作を行う前に 次の準備を行います (1-1) ひかり電話対応 VoIP アダプタ (AD-200NE) にログインするための パスワード を用意します ひかり電話対応 VoIP アダプタ (AD-200NE) に初めてログインする場合 パスワード設定を行う必要

PowerPoint プレゼンテーション

BACREX-R クライアント利用者用ドキュメント

Transcription:

Firebox/XTM 初期セットアップガイド ウォッチガード テクノロジー ジャパン株式会社 2015 年 4 月 Rev-3.2

目次はじめに... 3 第一章デバイスの初期セットアップについて... 4 初期セットアップの流れ... 4 事前準備... 5 フィーチャーキーの取得... 6 ソフトウェアの取得とインストール... 7 第二章デバイスのファクトリー リセット... 9 結線... 10 各機種のリセット方法... 12 Firebox M440 のリセット... 12 Firebox M400/500 のリセット... 13 XTM2/3 シリーズおよび Firebox T シリーズのリセット... 14 XTM330/5/8/10/20 シリーズのリセット... 15 第三章 Quick Setup Wizard... 16 WSM での接続... 20 第四章 Web Setup Wizard... 21 付録 : トラブルシューティング... 30 ログイン後に invalid credentials と表示される... 30 ログイン後に Login failed. admin is currently logged in from x.x.x.x と表示される... 30 Web UI の表示やアクセスが不安定になる... 31 Web Setup Wizard 実行後にデバイスにアクセスできない... 31 おわりに... 32 2

はじめに日頃よりウォッチガード製品をご利用いただきありがとうございます 本書は Firebox / XTM デバイスをリセットし 初期セットアップを行なうためのガイドです WSM の Quick Setup Wizard による方法と Web UI の Web Setup Wizard の両方の手順を解説しています 本書で使用されている設定画面は 2015 年 3 月時点での最新バージョン Fireware OS v11.9 のものです 3

第一章デバイスの初期セットアップについて初期セットアップが必要なケースとしては デバイスのパスワードを忘れた 機器に何らかの異常が発生した バージョンアップ時 クリーンインストールしてから再設定したい 検証フェーズ終了後 本番設置前にきれいに一から設定したい ある拠点からデバイスを引き上げてきて 別の拠点で使うために一から設定したいなどがあります 初期セットアップの流れ初期セットアップの流れは以下のとおりです 事前準備 ( この章で解説します ) デバイスのファクトリー リセット ( 第二章 ) 初期セットアップ WSM Quick Setup Wizard( 第三章 ) または WebUI Web Setup Wizard( 第四章 ) 実行 初期セットアップ後の再起動 WSM または Web UI でアクセス 初期セットアップがうまくいかない 初期セットアップしたのにデバイスに接続できない場合は 付録 : トラブルシューティングをご覧ください 4

事前準備事前準備として以下の 2 点が必要です 1. 初期セットアップするデバイスのフィーチャーキー ( ライセンスキー ) 取得 2. 必要なソフトウェア WSM と Fireware のダウンロードおよびインストール WatchGuard(US) のサイトから鍵マークをクリックしてログインすると Partner Portal に移動します 鍵マークをクリックして ログインします Partner Portal で Support Home タブをクリックすると そのページから フィーチャーキーとソフトウェアが入手できます Partner Portal ( ログイン後 ) Support Home をクリック Software Downloads から 必要なソフトウェアをダウン ロードできます My Products からフィーチャー キーを取得できます 5

フィーチャーキーの取得 Support Home の My Products をクリックすると検索フォームとデバイス一覧が表示されます デバイスが複数あれば シリアル番号を元に検索します 該当機器が一覧に表示されたら そのリンクをクリックします シリアル番号を入力し 検索します 該当機器のリンクを クリックします デバイス情報が表示されますので Get your feature key リンクをクリックします フィーチャーキーが表示されます これをコピーして テキストファイルなどで保存しておきます 6

ソフトウェアの取得とインストール必要なソフトウェアもインストールしておきましょう 次の 2 つが必要です WSM (WatchGuard System Manager) : 管理ツール Fireware : ファームウェア 機器のシリーズに対応したものを選択してください WSM WSM は Quick Setup Wizard を使う際に必要です Web Setup Wizard を使う場合 WSM は必要ありませんが Web UI には WSM と比較して若干の制限事項がありますので すぐに使わないとしても 管理者の方は WSM をあらかじめインストールしておくことをおすすめします Fireware Fireware は Quick Setup Wizard を実行する際に また最新バージョンにアップグレードする際に必須となります Fireware を事前にインストールしておかないと Quick Setup Wizard を正常に 完了できません また Web UI からもファームウェアのアップグレードができま せん 7

Support Home の Software Downloads をクリックすると 以下の画面になります 右ペインの Quick Links に最新バージョンの WSM をダウンロードできるリンクがあります Firebox and XTM Devices をクリックすれば シリーズ名が表示されますので 機器に合ったファームウェアをダウンロードできます Firebox and XTM Devices をクリック 最新の WSM が ダウンロードできます 機器のシリーズに合ったファー ムウェアをダウンロードします ソフトウェアがダウンロードできたら WSM のインストールを行います インストーラーはすべてデフォルトで進めます 次に Fireware もインストールします こちらのインストールウィザードもすべてデフォルトで進めてください 以上で準備は完了です 8

第二章デバイスのファクトリー リセットファクトリー リセットとは XTM を工場出荷時の既定の設定に戻す手段です リセットして起動すると XTM は セーフモード というモードで動作します リセット後にはデバイスの 1 番ポートと結線し セットアップウィザードを実行できます リセット後のデフォルト設定は次のとおりです External(0 番ポート ) の IP アドレス DHCP Trusted(1 番ポート ) の IP アドレス 10.0.1.1 この章では まず 初期セットアップの際の結線方法について解説します 次いで機種ごとのファクトリー リセット方法を解説します 9

結線まずは機器のシリーズごとの 1 番ポートの位置を示します どのモデルも 1 番ポートがデフォルトで Trusted( 信頼済みネットワーク ) となりますので PC とデバイスの 1 番ポートを LAN ケーブルで接続しておきます Firebox M440 1 番ポート : Trusted Firebox M シリーズ 1 番ポート : Trusted Firebox T シリーズ, XTM2/3 シリーズ 1 番ポート : Trusted XTM XTM330/5/8/10/20 シリーズ 1 番ポート : Trusted 10

設定する PC 側の設定は Trusted のネットワークに合わせ 以下のように固定 IP アドレスを設定しておい てください IP アドレス 10.0.1.2 サブネットマスク 255.255.255.0 デフォルトゲートウェイ 10.0.1.1 PC とデバイスの 1 番ポートを接続します 10.0.1.1 10.0.1.2 リセット後 PC 側から 10.0.1.1 に ping コマンドを実行して疎通を確認できれば 初期セットアップの準備は 完了です ping コマンドで応答があっても起動中の場合もありますので 初期セットアップ は ping の疎通を確認できた後 1~2 分経ってから行なってください リセット手順は機種によって違いがあります 次にシリーズごとのリセット方法を解説します 11

各機種のリセット方法 Firebox M440 のリセット 1. 本体背面の電源スイッチを入れ 電源を投入します 2. デバイス前面の電源ボタンを 3 秒間長押しして 一旦電源を切ります 3. デバイス前面のリセットボタンを押した状態で 電源ボタンを短く押して電源を入れます M440 の電源ボタンとリセットボタンの位置 リセットボタン 電源ボタン 4. リセットボタンを押し続け Attn インジケーターが点滅しはじめたら手を離します 5. Attn インジケーターが点滅から点灯に変わるまで待ちます Attn インジケーターが点灯になったらリセットされたことを意味します 12

Firebox M400/500 のリセット 1. 本体背面の電源スイッチを入れ 電源を投入します 2. デバイス前面の電源ボタンを 3 秒間長押しして 一旦電源を切ります 3. デバイス前面のリセットボタンを押した状態で 電源ボタンを短く押して電源を入れます M440 の電源ボタンとリセットボタンの位置 Arm インジケーター リセットボタン 電源ボタン 4. Arm インジケーターが赤い間 リセットボタンを押し続けます 5. Arm インジケーターがゆっくり緑色に点滅している間も押し続けます 6. 緑色の点滅が早くなったら手を離し 点滅が赤になるまで待ちます Arm インジケーターが赤の点滅になったらリセットされたことを意味します 13

XTM2/3 シリーズおよび Firebox T シリーズのリセット 1. 電源を投入します XTM2/3 シリーズでは機器の背面 右端の Reset ボタンを押しながら AC アダプタの電源を挿します Reset ボタンは起動中 ずっと押したままにします リセットボタンを押しながら AC アダプタを挿します Firebox T シリーズは電源スイッチがあるので AC アダプタを挿し Reset ボタンを押しながら電源スイッチ を入れます AC アダプタを挿し リセットボタンを押しながら電源スイッチを入れます 2. Attn インジケーターが点滅し始めたらリセットボタンから手を離します Attm インジケーター 点滅は 30 秒から 60 秒続きます ( デバイスによっては点滅しないものもあります ) 3. Attn インジケーターが点滅しない場合は 点灯するまでリセットボタンを押し続けます 点灯したらリセットボタンを離します 4. Web Setup Wizard で設定する場合は再起動が必要なので 電源を入れ直します ( これらのシリーズ のみ再起動が必要です ) 14

XTM330/5/8/10/20 シリーズのリセット 1. 電源の投入フロントパネル右方 液晶パネルの下に上下左右の矢印ボタンがあります この中の下向き のボタンを押しながら 背面の電源スイッチを ON にします ボタンを押しながら 背面の電源を投入 2. フロントパネルの LCD ディスプレイに Safe Mode Starting と表示されて 5 秒ほどしたら離します Safe Mode Starting... しばらくすると社名が表示されます WatchGuard Technologies 3. 以下のように Safe と表示がされたらセーフモードで起動したことを意味します Up 0 day 00:00 Safe Cfg 3 day 19:37 XTM 330 Safe Load 0.68 0.75 0.3 4. Web Setup Wizard で設定する場合は再起動が必要なので 背面の電源スイッチを長押しして一旦電 源を切り 再度電源を入れ直します 15

第三章 Quick Setup Wizard この章では WSM のツール群に含まれる Quick Setup Wizard で初期セットアップを行なう方法を説明しま す Quick Setup Wizard を正常に完了するために 必ず Fireware( ファームウェア ) を事前にインストールしておいてください ( 第一章の 事前準備 を参照 ) Quick Setup Wizard の起動の方法は 2 通りあります 1. スタートメニューから WatchGuard System Manager 11.x.x Quick Setup Wizard 11.x.x をクリック 2. WatchGuard System Manager が起動していれば ツールメニューから Quick Setup Wizard をクリック ウィザードが始まります ようこそ の画面は次へ 16

はい デバイスは認識される準備ができています を選び次へ 他のオプションは機種の選択やセーフモード起 動の方法を指示してくれる より詳細なウィザード になります インターフェイスが複数あるとリストが表示されます XTM と接続しているインターフェイスを選んで次へ デバイスが発見されたら次へ 17

デバイス名を任意で入力します デバイスの外部インターフェイス 内部インターフェイス DNS Management Server リモート管理の画面 ではデフォルトのまま次へ進みます デバイスのソフトウェアをアクティベートします の画面では あらかじめ取得しておいたフィーチャーキーを テキストボックスにコピー & ペーストして有効化します もしくは参照ボタンをクリックし 保存しておいたテキ スト形式のフィーチャーキーを指定して読み込みます 18

次にパスワードを設定します 8 文字以上が要求されます ステータスパスフレーズと構成パスフレーズに同一のものは設定できません ステータスパスフレーズはユーザー権限で 設定の閲覧や通信のリアルタイムモニタリングに使用します 構成パスフレーズは管理者用で 主に設定の保存時に使用します デバイスの構成を確認します 画面で設定のサマリーが表示されたら そのまま次へ ウィザードがデバイスを構成しています の画面の後に 正常に完了しましたの画面になれば OK です このあと自動的に再起動がかかり 通常モードで起動します 19

WSM での接続 Quick Setup Wizard が完了しデバイスが再起動したら WSM で接続することができます ツールバーのデバイスに接続アイコンをクリックすると接続ダイアログが表示されます IP Address は 1 番ポートの IP アドレス (10.0.1.1) User Name は status Passphrase は Wizard 中に設定したパスワードを入力し Login ボタンをクリックします 接続が成功すると デバイスが表示されます 20

第四章 Web Setup Wizard この章では Web ブラウザだけで初期セットアップを行なえる Web Setup Wizard の手順について解説します 設定する PC とリセットしたデバイスの 1 番ポートを結線し ブラウザのアドレスバーに https://10.0.1.1:8080 を入力し アクセスします 証明書のセキュリティ警告が出てもそのまま続行します するとログイン画面が表示されますのでユーザー名に admin パスフレーズに readwrite を入力します 21

Wizard が始まります 初期設定が目的なので 新しいデバイス構成の作成 にチェックして次へ 使用許諾契約の条項に同意して次へ 以降 各種ネットワークやポリシーをできる画面になりますが すべての設定項目は初期セットアップ後に 変更可能ですので 設定が決まっていなくてもデフォルトのまま進んでいただいて構いません 22

外部インターフェイスは DHCP( デフォルトのまま ) を選択し次へ 次へ 23

DNS サーバーの指定です 後から設定できますが プロバイダもしくはシステム部門指定の IP アドレスが 決まっていましたら入力して次へ 信頼済みインターフェイス ( 現在接続しているポート ) の設定です DHCP を有効にしてよければこのまま次へ 開始 / 終了 IP を変更しても構いません DHCP を有効にしたくない場合はチェックを外して次へ 24

パスフレーズの設定です status ユーザーは設定の読み取り専用のアカウント admin ユーザーは設定が 保存できる管理者アカウントです それぞれを 8 文字以上の英数字で設定します status と admin は同じパスフレーズを使用することはできません リモート管理の有効化はしないで次へ ( 後からポリシーの編集画面で変更できます ) 25

デバイス名を入力し次へ タイムゾーンは (GMT+09:00) 大阪 札幌 東京 を選択して次へ 26

オンラインライセンス登録はスキップしてください 設定済みの機器を再セットアップする際には ライセンスが保持されていることがあり その場合ライセンス登録やフィーチャーキーの入力の 画面は表示されず セットアップが完了します 有効化の画面になります 機能キーを追加を選んで次へ 27

あらかじめ取得しておいた機能キーをテキストボックスに貼り付けて 次へ 最後に設定のサマリーが表示されますので 内容を確認して次へ 設定が保存されます 28

セットアップ完了が表示されます 自動的に再起動がかかり 設定した内容で起動します 3~4 分お待ちください 再度 https://10.0.1.1:8080 にアクセスし ウィザードで設定したパスワードでログインしてください 以下のように Web UI のダッシュボードが表示されれば問題なく設定できています 初期セットアップは以上で完了です 29

付録 : トラブルシューティング エラー表示やアクセスできないなどの症状がある場合に参考にしてください ログイン後に invalid credentials と表示される 原因と対策 : 1. Web ブラウザにキャッシュ / クッキー情報が残っている可能性があります Web ブラウザを再起動して接続し直す 2. Firebox/XTM デバイス内部のプロセスが正常に起動していない可能性があります デバイスの再起動 3. 初期セットアップに失敗している可能性があります 再度手順に沿って初期セットアップを実施 ログイン後に Login failed. admin is currently logged in from x.x.x.x と表示される 30

原因と対策 : 1. Firebox/XTM デバイスに admin のログインキャッシュが残っている可能性があります デバイスの再起動 もしくはタイムアウト時間 ( デフォルトで 15 分 ) 待ってから再度アクセスする ( 左メニュー認証 - 設定から 管理セッションの アイドルタイムアウト で調整可能 ) Web UI の表示やアクセスが不安定になる原因と対策 : 1. Web ブラウザがデバイスから正常にスクリプトなどをダウンロードできていない可能性があります Web ブラウザを再起動 または別のブラウザを使用する Web Setup Wizard 実行後にデバイスにアクセスできない原因と対策 : 1. 初期セットアップが失敗している可能性があります Web Setup Wizard ではなく WSM の Quick Setup Wizard を実行する XTM2x/33 および T10 については リセット後再起動しないで Quick Setup Wizard を実行してください 31

おわりに WatchGuard Firebox/XTM 初期セットアップガイドをご参照いただきありがとうございました 初期セットアップは Firebox/XTM デバイスを使いこなす管理者にとっても デバイスの設定を何度も試行する初学者にとっても必須の作業です 繰り返し本書を参照し 初期セットアップの手順に慣れていただければと思います 初期セットアップ後の諸々の設定については 以下のガイドをご活用ください 実際の設定画面を豊富に掲載し 分かりやすく 基礎から大規模環境での設定方法を解説しています Web UI ガイド WSM 基本設定ガイド WSM 詳細設定ガイド また 以下の製品ヘルプドキュメントにも 設定方法についての詳細な情報が掲載されています Fireware XTM WSM ヘルプシステム ( 日本語の翻訳版 ) http://www.watchguard.com/help/docs/wsm/11_xtm/ja-jp/index.html Fireware XTM WSM Help ( 英語の最新版 ) http://www.watchguard.com/help/docs/wsm/xtm_11/en-us/index.html 今後も WatchGuard Firebox/XTM が 御社のセキュリティの要としてお役に立てれば幸いです 32