改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 16 日ネットワールド 新規 I

Similar documents
改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 5 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

Cisco Start Firewall Cisco ASA 5506-X PAT(Port Address Translation) の設定 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

Cisco Start Firewall Cisco ASA 5506-X AnyConnect ライセンスアクティベーション 2016 年 1 月 29 日 第 1.0 版 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

Cisco Start Firewall Cisco ASA 5506-X FirePOWER ライセンス設定 2016 年 3 月 11 日 第 1.0 版 株式会社ネットワールド

Cisco Start Firewall Cisco ASA 5506-X FirePOWER モジュールライセンス設定 2016 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

Cisco Start Switch 設定マニュアル設定のバックアップとリストア Cisco Small Business 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 25 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 8 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 9 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 3 月 7 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 9 日ネットワールド 新規 I

Cisco Start Router 設定マニュアルパスワードの回復 Cisco 841M J 2016 年 2 月 17 日 第 1.0 版 株式会社ネットワールド

Microsoft Word - SSL-VPN接続サービスの使い方

3

リモートアクセスライト インストールガイド リモートアクセスライト インストールガイド 第 1. 1 版 2017 年 12 月 12 日

クラウドラボ VPN接続テスト 操作手順書 Windows 7版

OS5.2_SSLVPN設定手順書

SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

Mobile Access簡易設定ガイド

中央大学 SSL-VPN サービス接続マニュアル (Mac 版 ) 目次 1. VPNソフトのインストール 1 2. 初回の接続 回目以降の接続 接続終了の手順 14 OS のバージョンによる設定差異等で不明点がある場合は 多摩 IT センターまでお問い合わせください


改訂履歴 版番号改訂日改訂者改訂内容 年 1 月 29 日ネットワールド 新規 I

R76/Gaia ブリッジ構成設定ガイド

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

適応型セキュリティ アプライ アンスの設定

Mobile Access IPSec VPN設定ガイド

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

<4D F736F F D2089BC917A E B EE88F878F912D72312E646F63>

稼働環境 GXS インターネット VPN( クライアントアクセス ) を利用して IE/EX サービスに接続するには 以下の環境が必要です OS サポート プロトコル Windows10 Enterprise, Pro (32bit/64bit) IP 全銀 WEBIEAS, FTP(Passive

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

OpenVPN接続マニュアル

Microsoft Word - GXS?C?“?^?[?l?b?gVPN?T?[?r?X?N?‰?C?A?“?g?A?N?Z?X?Z?b?g?A?b?v?K?C?h GXS-V docx

VPN 接続の設定

目次 第 1 章 リモート接続手順 ログイン SSL-VPNシステムにアクセスする ACTIVEXモジュールのインストール ( 初回接続時 ) ActiveXモジュールのインストール

FQDN を使用した ACL の設定

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

(株) 殿

VPNマニュアル

目次 1 VirtualBoot for Hyper-V とは バックアップを実行するマシンの設定 確認すべきこと SPX によるバックアップ VirtualBoot for Hyper-V を実行するマシンの設定 確

Microsoft Word - Android認証設定手順(AnyConnect) doc

Auto Tracking Server Software 導入手順書

PowerPoint プレゼンテーション

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

適応型セキュリティ アプライ アンスの設定

1-2

IIJ GIOリモートアクセスサービス Windows 7 設定ガイド

R80.10_FireWall_Config_Guide_Rev1

本書は 以下の端末環境での接続手順書となります Windows 10 with BIG-IP Edge Client Windows 10 with IE 11.0 Windows 10 with BIG-IP Edge Client クライアントコンポーネント削除 Windows 10 with

Corporate Document

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

シナリオ:DMZ の設定

HD でブロードキャストするための Adobe Media Live Encoder のインストールおよび設定方法 Adobe Media Live Encoder のダウンロード : 手順 1 へ行く 画面下にある Downlo

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 3 月 日ネットワールド 新規 I

MF mypresto インストールガイド 目次 新規インストールの手順 (Windows 版 )... 2 MF mypresto の起動 (Windows 版 )... 7 新規インストールの手順 (Mac 版 )... 8 MF mypresto の起動 (Mac 版 ) 新規イン

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

~Cisco ASA5500~クライアント証明書によるiPhoneでのIPsec認証設定

インストール要領書

タイトル

V.O.Anywhere ご利用の手引き ~ macOS編 ~

TGP ネットワーク クライアント証明書 VPN ソフト導入手順 OS:MacOS X ブラウザ :Safari 2018/11/02 Copyright 2018 環岐阜地区医療介護情報共有協議会 All Right Reserved. 0

2. FileZilla のインストール 2.1. ダウンロード 次の URL に接続し 最新版の FileZilla をダウンロードします URL: なお バージョンが異なるとファイル名が

設定マニュアルクイックスタートガイド / 手動設定 Cisco 84M J 改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 3 月 日ネットワールド 新規 I

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

wdr7_dial_man01_jpn.indd

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

Net'Attest EPS設定例

AP-700/AP-4000 eazy setup

目次 1. クライアント証明書のダウンロードとインストール ログイン ( 利用者証明書管理システム ) クライアント証明書のダウンロード クライアント証明書のインストール VPN ソフト (FortiClient) のインス

Cisco Start Wireless Cisco 2500 シリーズワイヤレスコントローラクイックスタートアップガイド 2016 年 3 月 4 日 第 1.0 版 株式会社ネットワールド

改版履歴 版数 日付 内容 担当 V /3/9 初版発行 STS V /5/4 エラー画面の削除 STS V //3 サポート環境の追加 サポート環境の説明文章の STS 修正 画面修正 V /2/25 サポート環境変更 STS V



[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

セットアップの流れ Graphtec Pro Studio を使用する SAi Cloud へのユーザー登録 1-1 SAi Cloud へのユーザー登録 Graphtec Pro Studio のインストール 1-2 Graphtec Pro Studio のインストール Cutting Mast

939061j

4 自己登録 の画面が表示されたら 送信 をクリックします 5 アクションが完了しました : 成功 が表示されたら 画面を下にスクロールし 画面右下隅の OK をクリックします 6Windows 用または Mac 用のキャンパスクラウドエージェントをクリックしてダウ ンロードしてください 8 ダウン

PowerPoint プレゼンテーション

PowerPoint Presentation

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

検疫システムのバージョンアップについて

ひかり電話対応機器をご利用の方接続設定方法 1 ブラウザーを起動し アドレス ( を入力します 2 お好きなパスワードを入力し 設定 をクリックします ここでお決めいただいたパスワードは 必ずお控えください 既にパスワードを設定済みの場合は 手順 3 へ 3

注意 : ネットワークカメラの画像を回転させて表示した場合 モーション検知ウインドウは回転しないまま表示されますが 検知ウインドウは被写体に対して 指定した場所通りに動作します モーション検知ウインドウの縦横のサイズは 8 ピクセルで割り切れるサイズに自動調整されます モーション検知ウインドウを作成

WindowsシンクライアントでPCと同じ組み合わせキーを利用する方法

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

Ver.1.5 ケーブル Wi-Fi スポット接続マニュアル ~Windows 編 ~ 1

F5 手順書

HP Device Manager4.7インストール・アップデート手順書

カスタマーコントロール接続設定 (VPN クライアントソフト設定マニュアル :SSL-VPN 経由 ) 第 1.8 版 2017 年 4 月 KDDI 株式会社 1 Copyright KDDI Corporation All Rights Reserved.

Transcription:

2016 年 2 月 16 日 第 1.0 版 www.networld.co.jp 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 1.0 2016 年 2 月 16 日ネットワールド 新規 www.networld.co.jp/product/cisco/ I

免責事項 本書のご利用は お客様ご自身の責任において行われるものとします 本書に記載する情報については 株式会社ネットワールド ( 以下弊社 ) が慎重に作成および管理いたしますが 弊社がすべての情報の正確性および完全性を保証するものではございません 弊社は お客様が本書からご入手された情報により発生したあらゆる損害に関して 一切の責任を負いません また 本書および本書にリンクが設定されている他の情報元から取得された各種情報のご利用によって生じたあらゆる損害に関しても 一切の責任を負いません 弊社は 本書に記載する内容の全部または一部を お客様への事前の告知なしに変更または廃止する場合がございます なお 弊社が本書を更新することをお約束するものではございません www.networld.co.jp/product/cisco/ II

表記規則 表記 表記の意味 ( 括弧記号 ) キー テキストボックス ラジオボタンなどのオブジェクト bold( ボールド文字 ) 入力または選択するシステム定義値 <italic>( イタリック文字 ) 入力または選択するユーザー定義値 ( 囲み線 ) 入力または選択するオブジェクト ( 二重引用符記号 ) 表示されるメッセージ ( 蛍光マーカー ) 確認するメッセージ 表記の例 ) (1) Exec ラジオボタンを選択します (2) テキストボックスに以下のコマンドを入力します copy running-config <file name> (3) コマンドを実行 ボタンをクリックします 正常に実行されれば 画面に [OK] が表示されます Destination filename [startup-config]? Building configuration [OK] 1 2 3 www.networld.co.jp/product/cisco/ III

目次 1. はじめに... 1 1.1 対象機器... 1 1.2 AnyConnect VPN について... 1 1.3 事前に用意するもの... 1 2. システム構成... 2 2.1 システム構成... 2 3. AnyConnect VPN の設定... 3 3.1 AnyConnect VPN のポリシー設定... 3 3.2 クライアント PC の AnyConnect VPN 設定... 17 3.2.1 AnyConnect Secure Mobility Client のインストール... 17 3.2.2 AnyConnect VPN の接続... 21 www.networld.co.jp/product/cisco/ IV

1. はじめに 本書は Cisco ASA 5506-X における AnyConnect VPN の設定手順について説明しています 1.1 対象機器 本書で対象としている機器は以下になります 表 1 本書の対象機器 ASA 5506-X (ASA5506-K9) ASA 5506W-X (ASA5506W-Q-K9) 1.2 AnyConnect VPN について AnyConnect VPN とは Cisco ASA 5500 シリーズ等を終端装置として PC などのリモート端末から VPN 接続を行う際にクライアントとなるソフトウェアおよび機能の名称です AnyConnect VPN を行うためには AnyConnect Plus ライセンスまたは AnyConnect Apex ライセンスを購入し ASA 本体でアクティベーション ( 有効化 ) する必要があります ライセンスのアクティベーション手順については別紙 Cisco ASA 5506-X AnyConnect ライセンスアクティベーション を参照して下さい 1.3 事前に実施しておく事 AnyConnect Plus ライセンスまたは AnyConnect Apex ライセンスのアクティベーション AnyConnect Secure Mobility Client のイメージファイル (Windows 用 Web depl oy) を Cisco.com よりダウンロードし ASA の Flash へのコピーしておきます ダウンロード時には C isco.com ID に AnyConnect Plus ライセンスまたは AnyConnect Apex ライセンスの契約番号が紐づいている必要があります (C) 2016 Networld Corporation 1 / 24

2. システム構成 2.1 システム構成本書での AnyConnect VPN 設定手順は以下のシステム構成に基づいて行われます 設定状態は別紙 Cisco ASA 5506-X クイックスタートガイド の設定完了後となり 管理 PC の ASDM から A SA に接続でき インターネットへもアクセスできる状態を想定しています また ASA の outside のインタフェース (GE1/1) に対してクライアント PC からインターネット越しにアクセスできることが前提となります 管理用 PC 172.16.1.1/24 GE1/2 inside (ASA 管理用 ) 172.16.1.254/24 コンソール ASA 5506W-X GE1/1 outside DHCP SSL トンネル クライアント PC 図 1 システム構成図 表 2 本書で使用した機材およびそれらのシステム環境 機器 機器名 OS およびアプリケーション ネットワーク設定 Firewall ASA 5506W- X OS Version 9.5(2) ASDM Version 7.5(2)153 AnyConnect Secure Mobility Clie nt Version 4.2.01035 AnyConnect Plus ライセンス GE1/1 nameif:outside ( デフォルト ) IP アドレス :DHCP( デフォルト ) security level:0( デフォルト ) GE1/2 nameif:inside ( デフォルト ) IP アドレス :172.16.1.254/24 Security level:100( デフォルト ) 管理用 PC OS:Windows 7 インタフェース IP アドレス :172.16.1.1/24 ターミナルアプリケーション (Tera Term) Web ブラウザ (Internet Explorer11) クライアント PC OS:Windows 7 Web ブラウザ (Internet Explorer11) インタフェース IP アドレス :DHCP AnyConnect Secure Mobility Client のイメージファイルはデフォルトでは ASA の Flash に入っていないため 事前に Cisco.com よりダウンロードして Flash に入れておく必要があります表 3 ASA 5506-X のネットワーク設定 ルーティング インターネット側へデフォルトルートを DHCP により取得 NAT any outside への PAT ( デフォルト ) 表 4 AnyConnect VPN のポリシー VPN アクセス VPN プロトコル AnyConnect クライア IP Address プール ( プ NAT 除外ルール スプリットトンネリン インタフェース ントイメージ ール名 ) グ (ACL 名 ) outside SSL anyconnect-win-4. 192.168.1.1-250/24 inside, 172.16.1.0/24 2.01035-k9.pkg (Pool) 172.16.1.0/24 (split) (C) 2016 Networld Corporation 2 / 24

3. AnyConnect VPN の設定 3.1 AnyConnect VPN のポリシー設定本節では AnyConnect VPN のポリシー設定手順を説明します 1) 管理 PC から ASDM により ASA にアクセスし Wizards > VPN Wizards > AnyCon nect VPN Wizard を開きます 図 2 AnyConnect VPN Wizard を開く 2) AnyConnect VPN Connection Setup Wizard が開始されます Next をクリックします 図 3 AnyConnect VPN Connection setup Wizard の開始 (C) 2016 Networld Corporation 3 / 24

3) Connection Profile Name および VPN Access Interface を設定して Next をクリックし ます 1 Conection Profile Name を入力します ( 例 :SSL-VPN) 2 VPN Access Interface に outside を選択します 3 Next をクリックします 図 4 Connection Profile の作成 4) 使用する VPN を選択し Next をクリックします 1SSL にチェックを入れます 2 Next をクリックします 図 5 VPN の選択 (C) 2016 Networld Corporation 4 / 24

5) Add をクリックして Client Image の指定に進みます 6) Browse Flash をクリックします 図 6 Client Image の指定 (1) 図 7 Client Image の指定 (2) 7) AnyConnect Client Image を指定し OK をクリックします 1AnyConnect Client Image を選択します ( 例 :anyconnect-win-4.2.01035-k9.pkg) 2 OK をクリックします 図 8 Client Image の指定 (3) (C) 2016 Networld Corporation 5 / 24

8) OK をクリックして Client Image の指定を完了します 9) Next をクリックして先に進みます 図 9 Client Image の指定 (4) 図 10 Client Image の指定 (5) 10) AnyConnect VPN で接続するクライアントを認証するためのユーザアカウントを追加し Next をク リックします 3 ユーザが追加された事を確認します 2 Add をクリックしてユーザを追加します 1 ユーザ名およびパスワードを入力します 4 クリックします 図 11 AnyConnect VPN ユーザアカウントの追加 (C) 2016 Networld Corporation 6 / 24

11) VPN で接続するクライアント端末に割り当てる IP アドレスプールを作成するため New をクリックしま す 図 12 IP Address Pool の作成 (1) 12) IP アドレスプールの設定を入力し OK をクリックします 1プール名を入力します 2アドレス範囲の開始アドレスを入力します ( 例 :192.168.1.1) 3アドレス範囲の最終アドレスを入力します ( 例 :192.168.1.250) 4サブネットマスクを入力します ( 例 :255.255.255.0) 5クリックします 図 13 IP Address Pool の作成 (2) 13) 先ほど作成した Pool を選択し Next をクリックします 1 プールを選択します 2 クリックします 図 14 IP Address Pool の作成 (3) (C) 2016 Networld Corporation 7 / 24

14) クライアント端末が使用する DNS サーバのアドレスを入力し Next をクリックします 1DNS サーバアドレスを入力します ( 例 :192.168.1.251) 2 クリックします 15) NAT 除外のルールを作成します 図 15 DNS サーバアドレスの設定 1 チェックします 2 inside を選択します 3 クリックします 図 16 NAT 除外ルールの設定 (1) (C) 2016 Networld Corporation 8 / 24

16) NAT の除外となる Local Network を選択し OK をクリックします 1 inside-network を選択します 2 クリックします 3 OK をクリックします 17) Next をクリックして先に進みます 図 17 NAT 除外ルールの設定 (2) 図 18 NAT 除外ルールの設定 (3) (C) 2016 Networld Corporation 9 / 24

18) Next をクリックして先に進みます 図 19 AnyConnect VPN Client のインストール方法 19) Finish をクリックして Wizard を完了します 図 20 Wizard の完了 (C) 2016 Networld Corporation 10 / 24

20) ASA に実行されるコマンドのプレビューが表示されるので Send をクリックして実行します 図 21 コマンドのプレビュー 21) Configuration > Remote Access VPN > Network (Client) Access >Group Po licies を開き GroupPolicy_SSL-VPN を選択し Edit をクリックします 1 Configuration をクリックします 5 Edit をクリックします 4 GroupPolicy_SSL-VPN を選択します 3 Remote Access VPN をクリックします 2 Remote Access VPN をクリックします 図 22 Group Policy の設定 (C) 2016 Networld Corporation 11 / 24

22) スプリットトンネリングの設定を行います スプリットトンネリングにより VPN クライアントは VPN へ接続または切断することなく セキュリティ保護されたサイトおよび保護されていないサイトの両方に接続することができます 1 Advanced > Split Tunneling をクリックします 2 Policy のチェックを外し Tunnel Network List Below を選択します 3 Network List のチェックを外します 23) 右にスクロールし Manage をクリックします 図 23 スプリットトンネリングの設定 (1) 図 24 スプリットトンネリングの設定 (2) (C) 2016 Networld Corporation 12 / 24

24) Add > Add ACL を開きます 図 25 ACL の設定 (1) 25) ACL Name を入力し OK をクリックします 1 ACL Name を入力します ( 例 :split) 26) Add > Add ACE を開きます 2 クリックします 図 26 ACL の設定 (2) 図 27 ACE の設定 (1) (C) 2016 Networld Corporation 13 / 24

27) ACE の設定をします 1 Permit を選択します 2 クリックします 図 28 ACE の設定 (2) 28) inside-network を選択し OK をクリックします 1 inside-network を選択します 2 クリックします 3 クリックします 図 29 ACE の設定 (3) 29) OK をクリックして先に進みます 図 30 ACE の設定の完了 (C) 2016 Networld Corporation 14 / 24

30) OK をクリックして ACL の設定を完了します 図 31 ACL の設定の完了 31) OK をクリックし スプリットトンネリングの設定を完了します 図 32 スプリットトンネリングの設定の完了 (C) 2016 Networld Corporation 15 / 24

32) Apply をクリックして ASA に設定を反映します 図 33 Group Policy の設定完了と設定の反映 33) ASA に実行されるコマンドのプレビューが表示されるので Send をクリックして実行します 図 34 コマンドのプレビュー (C) 2016 Networld Corporation 16 / 24

3.2 クライアント PC の AnyConnect VPN 設定本節ではクライアント PC で AnyConnect VPN を設定する手順について説明します 3.2.1 AnyConnect Secure Mobility Client のインストール 1) クライアント PC で WEB ブラウザを起動し URL に http://<asa の outside の IP アドレス > を入力し ASA にアクセスします 図 35 のように表示されるので このサイトの閲覧を続行する をクリックして先に進みます 1ASA のグローバル IP アドレスを入力します 2 クリックします 図 35 クライアント PC から ASA へのアクセス 2) ASA で設定した VPN クライアントのユーザ名とパスワードを入力してログインします 1 グループを選択します 2 ユーザ名とパスワードを入力します 3 クリックします 図 36 ログイン画面 (C) 2016 Networld Corporation 17 / 24

3) AnyConnect Secure Mobility Client のインストールを行います 図 37 の画面で skip をクリッ クします 図 37 AnyConnect Secure Mobility Client のインストール (1) 4) 図 38 の画面が表示されますが しばらく待ち Manual Installation に進みます 1 クリックします 図 38 AnyConnect Secure Mobility Client のインストール (2) (C) 2016 Networld Corporation 18 / 24

5) AnyConnect VPN をクリックします 1 クリックします 6) 実行 をクリックします 図 39 AnyConnect Secure Mobility Client のインストール (3) 7) 実行する をクリックします 図 40 AnyConnect Secure Mobility Client のインストール (4) 図 41 AnyConnect Secure Mobility Client のインストール (5) (C) 2016 Networld Corporation 19 / 24

8) End-User License Agreement において I accept the terms in the License Agree ment にチェックを要れ Next をクリックします 1 チェックします 2 クリックします 9) Install をクリックします 図 42 AnyConnect Secure Mobility Client のインストール (6) 図 43 AnyConnect Secure Mobility Client のインストール (7) (C) 2016 Networld Corporation 20 / 24

10) Finish をクリックしてインストールを完了します 図 44 AnyConnect Secure Mobility Client のインストールの完了 3.2.2 AnyConnect VPN の接続 1) Windows のスタートメニューから Cisco AnyConnect Secure Mobility Client を起動しま す 図 45 Cisco AnyConnect Secure Mobility Client の起動 (C) 2016 Networld Corporation 21 / 24

2) Cisco AnyConnect Secure Mobility Client が起動したら VPN の接続先である ASA の ou tside の IP アドレスを入力し Cinnect をクリックします 2 クリックします 1ASA の outside の IP アドレスを入力します 図 46 VPN の接続 3) セキュリティ警告のメッセージが表示されますが Connect Anyway をクリックします 図 47 警告メッセージ 4) ASA で設定した VPN クライアントのユーザ名とパスワードを入力して VPN に接続します 1 グループを選択します 2 ユーザ名とパスワードを入力します 3 クリックします 図 48 VPN ユーザーの認証 (C) 2016 Networld Corporation 22 / 24

5) VPN に接続できると 右下のアイコンに鍵マークが表示され これをクリックすると Cisco AnyConnec t Secure Mobility Client が起動します 次に VPN またはをクリックします 左下のアイコンをクリ ックします 2 クリックします 2クリックします 1アイコンに鍵マークが表示されます クリックするとウインドウが表示されます 6) 統計情報などのステータスが確認できます 図 49 VPN 接続の完了 図 50 VPN クライアントの統計情報 (C) 2016 Networld Corporation 23 / 24

7) ASDM で Monitoring > VPN > VPN Statistics > Sessions を開き VPN クライアント のセッションを確認します 1 Monitoring をクリックします 4 AnyConnect Client を確認します 3 VPN Statistics > Sessions をクリックします 5 AnyConnect Client を選択します 6 接続中のユーザのセッションをクリックします 7 Details クリック します 2 VPN をクリックします 図 51 VPN クライアントセッションの確認 8) 接続中のユーザーのセッションの詳細情報が確認できます 図 52 VPN セッションの詳細情報 (C) 2016 Networld Corporation 24 / 24

お問い合わせ Q 製品のご購入に関するお問い合わせ https://info-networld.smartseminar.jp/public/application/add/152 Q ご購入後の製品導入に関するお問い合わせ 弊社担当営業にご連絡ください Q 製品の保守に関するお問い合わせ 保守開始案内に記載されている連絡先にご連絡ください 本書に記載されているロゴ 会社名 製品名 サービ ス名は 一般に各社の登録商標または商標です 本書では マークを省略しています www.networld.co.jp 株式会社ネットワールド