NetAttest EPS設定例

Similar documents
Net'Attest EPS設定例

Net'Attest EPS設定例

EPS設定例

Net'Attest EPS設定例

Net'Attest EPS設定例

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

Net'Attest EPS設定例

NetAttest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

Net'Attest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

認証連携設定例 連携機器 BUFFALO WAPM-2133TR/WAPM-1266R/ WAPM-1266WDPR/WAPS-1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

NetAttest EPS設定例

はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と フルノシステムズ社製無線アクセスポイント ACERA 1010/ACERA 1020 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示した

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と Riverbed 社製無線アクセスポイント Xirrus XD2-240 の IEEE802.1X EAP-TLS/ EAP-PEAP 環境での接続について 設定例を示したものです 設定例は管理者

Net'Attest EPS設定例

NetAttest EPS設定例

認証連携設定例 連携機器 Cisco Meraki MR18 Case IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) Rev3.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 Riverbed Xirrus XD2-240 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev1.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 Pulse Secure PSA300 Case 証明書とユーザー ID/ パスワードによるハイブリッド認証 Rev1.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 パナソニック ES ネットワークス Switch-M24eG Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/ EAP-TLS/EAP-TLS+ ダイナミック VLAN Rev2.0 株式会社ソリトンシステムズ

NetAttest EPS設定例

NetAttest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線アクセスポイント NA1500A の IEEE802.1X EAP-TLS / EAP-PEAP 環境での接続について 設定例を示したものです 設定例は管理者アカ

NetAttest EPS 設定例 連携機器 : Cisco ASA 5505 Case:AnyConnect を利用した 証明書とパスワードによるハイブリッド認証 Version 1.3 株式会社ソリトンシステムズ

認証連携設定例 連携機器 ラッカスネットワークス ZoneDirector 1200 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev1.0 株式会社ソリトンシステムズ



Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

アドレス帳移行手順

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

Mobile Access簡易設定ガイド

Webセキュリティサービス

OPENSQUARE

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

PowerPoint プレゼンテーション

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

1. ウェブルートアカウントの作成 1) ウェブブラウザより以下の管理コンソールにアクセスします 2) 画面上の アカウントを作成する にある 今すぐ登録する ボタンをクリックします 3) アカウントを作成する 画

クライアント証明書導入マニュアル

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

(株) 殿

プライベートCA Gléas ホワイトペーパー

1-2

PowerPoint Presentation

証明書(Certificates)

CUCM と VCS 間のセキュア SIP トランクの設定例

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

手順例_Swivel_SSL証明書

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

PowerPoint プレゼンテーション

IIS8でのクライアント証明書の設定方法

AP-700/AP-4000 eazy setup

Microsoft PowerPoint - APM-VE(install).pptx

1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

NetAttest EPS設定例

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

R76/Gaia ブリッジ構成設定ガイド

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

医療費助成事業 オンライン報告設定作業手順書 ネットワーク更改特別対応版 2019 年 6 月 6 日 沖縄県国民健康保険団体連合会 保険者支援課

1. 事前準備 ひかりワンチーム SP は インターネットにアクセスして利用するサービスです ご利用いただくには インターネット接続環境及びインターネットに接続可能な端末 (PC 等 ) WEB ブラウザが必要となります 以下のサービス推奨動作環境に合わせ 事前にご用意ください ひかりワンチーム S

AW-PCS認証設定手順1805

つくば市 様

VPN 接続の設定

Ver.00 改版履歴 版数日付内容担当 V /09/25 新規作成 STS ii

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

Microsoft Word - XOOPS インストールマニュアルv12.doc

Confidential

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

Microsoft PowerPoint - RM-PDU_IP設定方法.ppt

Enterprise Premium 電子証明書発行サービス Windows ストア電子証明書インストール手順書 Ver2.0 三菱電機インフォメーションネットワーク株式会社

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

Pad-web 電子証明書有効期限切れへのご対応について 弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9

URoad-TEC101 Syslog Guide

Mobile Access IPSec VPN設定ガイド

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Microsoft Word JA_revH.doc

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

OS5.2_SSLVPN設定手順書

BACREX-R クライアント利用者用ドキュメント

Oracle トレーニング オンデマンド Oracle ラーニング サブスクリプション演習環境接続ガイド (OUVPN と NoMachine / NX Client 3.5) 2017 年 9 月版 日本オラクル株式会社オラクルユニバーシティ 目次 1. 演習環境の予約 2.NoMachine の

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

1

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

Adobe Reader 署名検証設定手順書

PowerPoint プレゼンテーション

Zoiper 操作マニュアル Ver /8/10 作成 Ver /7/10 作成 Ver /4/30 作成 Ver /3/30 作成 *Zoiper は Zoiper so4ware 社の製品です

PowerPoint プレゼンテーション

クライアント証明書インストールマニュアル

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

Transcription:

認証連携設定例 連携機器 Citrix NetScalar Case 証明書と ID Password によるハイブリッド認証 Rev1.0 株式会社ソリトンシステムズ - 1-2013/10/8

はじめに 本書について本書は NetAttest EPS と Citrix 社製 VPN ゲートウェイ NetScalar との証明書 +ID Password 認証連携について記載した設定例です 各機器の管理 IP アドレス設定など 基本設定は既に完了しているものとします 設定は管理者アカウントでログインし 設定可能な状態になっていることを前提に記述します 表記方法 表記方法 説明 参照するドキュメントを示します 参照する章 節 ボタンやメニュー名 強調する単語を示します [ キー ] キーボード上のキーを表します [ キー 1]+[ キ ー 2] [ キー 1] を押しながら [ キー 2] を押すことを表します 表記方法 ( コマンドライン ) 表記方法 説明 %, $, > 一般ユーザーのプロンプトを表します # 特権ユーザーのプロンプトを表します [filename] [ ] は省略可能な項目を示します この例では filename は省 略してもよいことを示しています - 2-2013/10/8

アイコンについて アイコン 説明 利用の参考となる補足的な情報をまとめています 注意事項を説明しています 場合によっては データの消失 機器の破損の可能性があります 画面表示例について このマニュアルで使用している画面 ( 画面キャプチャ ) やコマンド実行結果は 実機での表示 と若干の違いがある場合があります ご注意 本書は 当社での検証に基づき NetAttest EPS 及び NetScalar の操作方法を記載したも のです すべての環境での動作を保証するものではありません NetAttest は 株式会社ソリトンシステムズの登録商標です その他 本書に掲載されている会社名 製品名は それぞれ各社の商標または登録商標です 本文中に は明記していません - 3-2013/10/8

目次 1. 構成... 6 1-1 構成図... 6 1-2 環境... 7 1-2-1 機器... 7 1-2-2 認証方式... 7 1-2-3 ネットワーク設定... 7 2. NetAttest EPS の設定... 8 2-1 システム初期設定ウィザードの実行... 8 2-2 サービス初期設定ウィザードの実行... 9 2-3 認証ユーザーの追加登録... 10 2-4 クライアント証明書の発行... 11 3. NetScalar の設定... 12 3-1 各インターフェイスの設定... 12 3-2 機能の有効化... 14 3-3 サーバー証明書 CA 証明書のダウンロードとインポート手順... 15 3-3-1 CSR の作成 (NetScalar)... 16 3-3-2 サーバー証明書のダウンロード (NetAttest EPS)... 20 3-3-3 CA 証明書のダウンロード (NetAttest EPS)... 21 3-3-4 サーバー証明書のインポート (NetScalar)... 22 3-3-5 CA 証明書のインポート (NetScalar)... 24 3-4 OCSP の設定... 25 3-4-1 OCSP 署名証明書の発行 (NetAttest EPS)... 25 3-4-2 OCSP に関する設定 (NetScalar)... 26 3-5 RADIUS ポリシーの設定... 30 3-6 セッションポリシーの設定... 32 3-7 Virtual Server の設定... 34 4. VPN クライアントの設定... 38 4-1 PC へのデジタル証明書のインストール... 38 4-2 NetScalar Gateway Plug-in のインストール... 40-4 - 2013/10/8

5. 接続テスト... 41-5 - 2013/10/8

1. 構成 1-1 構成図 - 6-2013/10/8

1-2 環境 1-2-1 機器 製品名メーカー役割バージョン NetAttest EPS-ST04 Soliton Systems 認証サーバー (RADIUS サーバー CA) Ver. 4.6.8 NetScalar MPX-5550 Citrix RADIUS クライアント (SSL VPN 機器 ) Ver. 10.5 GW-MF54G2 PCi 無線 AP ( インターネット側用 ) - Let s note CF-SX2 Panasonic Client PC Windows 7 SP1 1-2-2 認証方式 デジタル証明書認証 +ID Password 認証 1-2-3 ネットワーク設定 EPS-ST04 NetScalar MPX-5550 Client PC 無線 AP 192.168.1.2/24 192.168.3.11/24(external) IP アドレス (LAN1) 192.168.2.1/24 192.168.3.10/24(external) 192.168.1.11/24(manage) DHCP ( 無線 AP から ) 192.168.1.100/24 (LAN2) 192.168.1.10/24(internal) RADIUS port (Authentication) RADIUS Secret (Key) UDP 1812 - - secret - - - 7-2013/10/8

2. NetAttest EPS の設定 2-1 システム初期設定ウィザードの実行 http://192.168.2.1:2181(lan2 デフォルト ) にアクセスしシステム初期設定ウィザードを使用して 以下の項目を設定します タイムゾーンと日付 時刻の設定 ホスト名の設定 サービスインターフェイスの設定 管理インターフェイスの設定 ドメインネームサーバーの設定 項目 ホスト名 値 naeps.local IP アドレス 192.168.3.40 ライセンス なし - 8-2013/10/8

2-2 サービス初期設定ウィザードの実行 サービス初期設定ウィザードを実行します 本手順書では値を記載しているもの以外はすべてデフォルト設定で行いました CA 構築 LDAP データベースの設定 RADIUS サーバーの基本設定 ( 全般 ) RADIUS サーバーの基本設定 ( 証明書検証 ) NAS/RADIUS クライアント設定 項目 CA 種別選択 公開鍵方式 値 ルート CA RSA 鍵長 2048 CA 名 TestCA 項目 値 NAS/RADIUS NetScalar クライアント名 IP アドレス 192.168.1.10 (Authenticator) シークレット secret - 9-2013/10/8

2-3 認証ユーザーの追加登録 NetAttest EPS の管理画面より 認証ユーザーの登録を行います ユーザー ユーザー一覧 から 追加 ボタンでユーザー登録を行います 項目姓ユーザー ID パスワード 値 user01 user01 password - 10-2013/10/8

2-4 クライアント証明書の発行 NetAttest EPS の管理画面より クライアント証明書の発行を行います ユーザー ユーザー一覧 から 該当するユーザーのクライアント証明書を発行します ( ク ライアント証明書は user01_02.p12 という名前で保存 ) 項目 値 証明書有効期限 365 PKCS#12 ファイルに証明機関の チェック有 - 11-2013/10/8

3. NetScalar の設定 3-1 各インターフェイスの設定 NetScalar の各インターフェイスの設定を行います 管理インターフェイスの IP アドレスはデフォルトで 192.168.100.1 ですので ブラウザより http://192.168.100.1/ でアクセスします User Name Password はどちらも nsroot ですので 入力後 ログイン をクリックします 項目 User Name Password 値 nsroot nsroot - 12-2013/10/8

ログイン後 [Network]-[IPs] より [IPV4s] タブの Add をクリックし 各インターフェイスの設定を行います 各インターフェイスの Type は以下です NetScalar IP: 管理用 Subnet IP:Internal 用 Virtual IP:external 用 項目 値 NetScalar IP 192.168.1.11 Subnet IP 192.168.1.10 Subnet IP 192.168.3.11 Virtual IP 192.168.3.10-13 - 2013/10/8

3-2 機能の有効化 機能を有効にします [System]-[Settings] より Configure Basic Features をクリックします SSL Offloading NetScalar Gateway をチェックし OK をクリックします - 14-2013/10/8

3-3 サーバー証明書 CA 証明書のダウンロードとインポート手順 以下の手順でサーバー証明書と CA 証明書を NetScalar にインポートします CSR の作成 (NetScalar) サーバー証明書ダウンロード (NetAttest EPS) CA 証明書のダウンロード (NetAttest EPS) サーバー証明書のインポート (NetScalar) CA 証明書のインポート (NetScalar) - 15-2013/10/8

3-3-1CSR の作成 (NetScalar) Key の作成を行います [Traffick Management]-[SSL] より Create RSA Key をクリックします Key Filename Key Size を入力し OK をクリックします 項目 Key Filename 値 Soliton.key Key Size 2048-16 - 2013/10/8

CSR の作成を行います [Traffick Management]-[SSL] より Create CSR をクリックします Request File Name を入力し Key Filename にて 先ほど作成した Key を選択します Distinguished Name Fields にてサブジェクトを入力します 項目 Request File Name Key Filename 値 Soliton.csr Soliton.key - 17-2013/10/8

項目 Country Organization Name 値 Japan Soliton Common Name 192.168.3.10-18 - 2013/10/8

CSR のダウンロードを行います [Traffick Management]-[SSL] より Manage Certofocates/Keys/CRLs をクリックします 作成した CRL を選択し Download をクリックします - 19-2013/10/8

3-3-2 サーバー証明書のダウンロード (NetAttest EPS) NetScalar で生成した CSR をもとに NetAttest EPS で NetScalar 用サーバー証明書を発行します NetAttest EPS の管理者向け証明書サービスページ (http://192.168.2.1/certsrva/) にアクセスし 下記の手順で CSR をインポートします 次に CA 管理ページ (http://192.168.2.1:2181/caadmin/) にアクセスし 保留 状態のサーバ ー証明書を承認します 理者向け証明書サービスページにアクセスします 証明書の確認 を選択すると状態が 発行 に なっていますので サーバー証明書 (nausercert-pem.cer) をダウンロードします - 20-2013/10/8

3-3-3CA 証明書のダウンロード (NetAttest EPS) 管理者向け証明書サービスページから NetAttest EPS の CA 証明書をダウンロードします CA 証 明書は PEM 形式 (nacacert-pem.cer) を選択します - 21-2013/10/8

3-3-4 サーバー証明書のインポート (NetScalar) サーバー証明書のインポートを行います [Traffick Management]-[SSL] より Manage Certofocates/Keys/CRLs をクリックします を選択し Upload をクリックします [3-3-2] でダウンロードしたサーバー証明書をアップロードします また [3-3-3] でダウンロードした CA 証明書もアップロードします - 22-2013/10/8

[SSL]-[Certificates] より Install をクリックし NetAttest EPS からダウンロードしたサーバー証明書と CA 証明書を NetScalar にインストールします まずは サーバー証明書をインストールします Certificate-Key Pair Name を入力し Certificate File Name に[3-3-4] でアップロードしたサーバー証明書を選択し Key file Name には[3-3-1] で作成した RSA Key を選択します 項目 Certificate-Key Pair Name Certificate File Name Key File Name 値 soliton-server-certificate [3-3-4] でアップロードしたサーバー証明書を選択 [3-3-1] で作成した RSA Key を選択 (Soliton.key) - 23-2013/10/8

3-3-5CA 証明書のインポート (NetScalar) 次に CA 証明書をインストールします 同じく Install Certificate より Certificate-Key Pair Name を入力し Certificate File Name に [3-3-4] でアップロードした CA 証明書を選択します Key File Name の選択は必要ありません 項目 Certificate-Key Pair Name Certificate File Name 値 soliton-root-certificate [3-3-4] でアップロードした CA 証明書を選択 - 24-2013/10/8

3-4OCSP の設定 NetScalar が OCSP を使用して 認証毎に NetAttest EPS に証明書の失効確認を行う設定をします 3-4-1OCSP 署名証明書の発行 (NetAttest EPS) NetAttest EPS 管理ページより [ 証明機関 ]-[CA 設定 ]-[OCSP 署名証明書 ] の 証明書を更新する をクリックします NetAttest EPS が OCSP レスポンダとして動作するには 拡張 CA ライセンスが必要です - 25-2013/10/8

3-4-2OCSP に関する設定 (NetScalar) NetScalar 側で OCSP に関する設定を行います [Traffick Management]-[SSL]-[OCSP Responder] より Add をクリックします Name と URL を入力します NetAttest EPS の OCSP Responder の URL は http://<eps の IP(FQDN)>:8088/ です - 26-2013/10/8

項目 Name URL 値 epsocsp http://192.168.1.2:8088/ - 27-2013/10/8

続いて NetScalar にインストールした CA 証明書に OCSP 設定を紐付けます [Traffick Management]-[SSL]-[Certificates] よりインストールした CA 証明書 (soliton-root-certificate) を選択し Action のプルダウンメニューより OCSP Bindings をクリックします OCSP Bindings の右上のペンアイコンをクリックし その後 Bind をクリックします - 28-2013/10/8

先ほど作成した OCSP Responder 設定をチェックし Insert をクリックします その後 Done をクリックします - 29-2013/10/8

3-5RADIUS ポリシーの設定 NetScalar で RADIUS ポリシーの設定を行います [NetScalar Gateway]-[Policies]-[Authentication]-[RADIUS] より Servers タブの Add をクリックします Name IP Address Port Secret Key を入力し Create をクリックします 項目 Name 値 NetAttest_EPS IP Address 192.168.1.2 Port 1812 Secret Key secret - 30-2013/10/8

[NetScalar Gateway]-[Policies]-[Authentication]-[RADIUS] より Policies タブの Add をクリックします Name を入力し Server で先ほど作成した RADIUS サーバーを選択します Expression において ns true を入力し Create をクリックします 項目 Name Server Expression 値 NetAttest_EPS_Policy NetAttest_EPS を選択 ns_true - 31-2013/10/8

3-6 セッションポリシーの設定 NetScalar でセッションの設定を行います [NetScalar Gateway]-[Policies]-[Session] より Profiles タブの Add をクリックします Name を入力し Security タブの Default Authorization Action にチェックを入れ ALLOW を選択します 項目 Name Default Authorization Action 値 NetAttestEPS_SessionProfile ALLOW 続いて Published Applications タブの ICA Proxy をチェックし OFF を選択します Create をクリックします - 32-2013/10/8

[NetScalar Gateway]-[Policies]-[Session] よより Policies タブの Add をクリックします Name を入力し Action で先ほど作成した Session Profile を選択します Expression において ns_true を入力し Create をクリックします - 33-2013/10/8

Virtual Server の設定 [NetScalar Gateway]-[Virtual Servers] より Add をクリックします Name IPAddress Port を入力し Continue をクリックします 項目 Name 値 NetAttest_EPS_Vserver IPAddress 192.168.3.10 Port 443 続いて Certificates において NetScalar にインポートされたサーバー証明書と CA 証明書を紐付 けます - 34-2013/10/8

サーバー証明書 CA 証明書ともに Bind をクリックし NetScalar にインポートされた証明書を選 択し Save をクリックします その後 Continue をクリックします 続いて Authentication の右上の + をクリックします Choose Type で RADIUS を選択します その後 Continue をクリックします 項目 Choose Type 値 RADIUS - 35-2013/10/8

続いて SSL Parameters の右上のペンアイコンをクリックします Client Authentication にチェックし Save をクリックします - 36-2013/10/8

続いて Policies の右上の + をクリックします 何も変更せずにそのまま Continue をクリックします その後 Bind をクリックし [3-6 セッションポリシーの設定 ] にて作成したポリシーを選択します OK をクリック後 Done をクリックします - 37-2013/10/8

4. VPN クライアントの設定 4-1PC へのデジタル証明書のインストール PC にクライアント証明書をインポートします ダウンロードしておいたクライアント証明書 (user01_02.p12) をダブルクリックすると 証明書インポートウィザードが実行されます - 38-2013/10/8

パスワード NetAttest EPS で証明書を 発行した際に設定したパスワードを入力 - 39-2013/10/8

4-2NetScalar Gateway Plug-in のインストール NetScalar Gateway にアクセスします External 側のアクセス URL は https://192.168.3.10/ です Windows 端末で NetScalar Gateway に初回アクセス行うと NetScalar Gateway Plug-in のダウンロード画面が表示されます NetScalar Gateway Plug-in をダウンロードし インストールを行います - 40-2013/10/8

5. 接続テスト NetScalar Gateway Plug-in がインストールされている端末で ブラウザを利用して VPN 接続を行います ブラウザより https://192.168.3.10/ にアクセスします すると クライアント証明書の提示を求められますので [4-1 PC へのデジタル証明書のインストール ] でインストールしたクライアント証明書を選択し OK をクリックします 証明書認証に成功すると 以下の画面が表示されます [2-3 認証ユーザーの追加登録 ] にて NetAttest EPS に登録したユーザー ID パスワードを入力し ログオン をクリックします 項目 ユーザー名 パスワード 値 user01 password - 41-2013/10/8

ログインに成功し 以下の画面が表示されますと アクセス完了です - 42-2013/10/8

改訂履歴 日付版改訂内容 2013/10/08 1.0 初版作成 - 43-2013/10/8