Microsoft Word - VPN...[.U.K.C.hLinux doc

Similar documents
VPNマニュアル


誓約書の同意 4 初回のみ 下記画面が表示されるので内容を確認後 同意する ボタンをクリック 同意していただけない場合はネット調達システムを使うことができません 参照条件設定 5 案件の絞り込み画面が表示されます 5-1 施工地域を選択して 施工地域選択完了 ボタンをクリック - 2 -

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

Microsoft Word - SSL-VPN接続サービスの使い方

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

Installation Guide for Linux

ALC NetAcademy2利用手順書

MF mypresto インストールガイド 目次 新規インストールの手順 (Windows 版 )... 2 MF mypresto の起動 (Windows 版 )... 7 新規インストールの手順 (Mac 版 )... 8 MF mypresto の起動 (Mac 版 ) 新規イン

PowerPoint Presentation

新規インストールガイド Microsoft Office Professional Plus 2016 本書は Download Station から Microsoft Office Professional Plus 2016( 以下 Office) をダウンロ ドし 新規インストールを行う手順

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Linux修正適用手順書

目次 1. 動作環境チェック 動作必要環境 Java のインストール Java のインストール Firebird のインストール Firebird のインストール Adobe Reader のインストール

PowerPoint Presentation

SlinkPass ユーザマニュアル

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

(株) 殿

MIRACLE System Savior操作手順書

<MW-400k > InterSec/MW400k アップデート適用手順書 2017 年 8 月 1 版

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

V-Client for Mac ユーザーズガイド

中央大学 SSL-VPN サービス接続マニュアル (Mac 版 ) 目次 1. VPNソフトのインストール 1 2. 初回の接続 回目以降の接続 接続終了の手順 14 OS のバージョンによる設定差異等で不明点がある場合は 多摩 IT センターまでお問い合わせください

厚生労働省版ストレスチェック実施プログラムバージョンアップマニュアル (Ver2.2 から Ver.3.2) 目次 1. プログラム概要 バージョンアップ実施手順 要注意 zip ファイル解凍の準備 Windows によって PC が保護されました と

LSI MegaRAID SAS Device Driver Installation Guide - 日本語

ライセンス認証ガイド Windows 10 Pro 本書は Download Station から Windows10 のライセンス情報をダウンロ ドし インストール済みの Windows 10 に適用する手順を記載しています 本手順は学内ネットワークに接続した状態で行う必要があります 認証プログラ

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

SDC VPN サービス - VPN ご利用マニュアル - ( トラブルシューティング IVE5.5 版 ) 版作成年月日改定内容 /09/07 初版

Trend Micro Security for Mac 持込 PC 用インストールマニュアル [Mac OS 用 ] 作成 :2018 年 12 月 改訂 :2019 年 2 月 情報環境機構

Sophos Enterprise Console

ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vSphere ESXi 6.0 インストールガイド

エプソン社製スキャナドライバImage Scan! for Linux インストール手順

Q-Chem 5.2 Linux OS へのオンラインインストール 2019 年 6 月 24 日 Q-Chem 5.2 のインストール Linux OS へのオンラインインストール ( 推奨 ) ( 株 ) アフィニティサイエンス 概要 :Linux OS へのインストールには, オンラインインス

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

目次 1 環境 バージョン インストール環境 インストール手順 前提条件 CentOS SSHD の設定 VSFTPD の設定 コンテンツ管理 CGI のイ

Mac OS 10

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

Proselfの利用方法

HULFT の通信をよりセキュアに HULFT と SSH Tectia を組み合わせたセキュアで強力なファイル転送 Compatibility Note 2008 年 9 月 株式会社セゾン情報システムズの企業内 企業間通信ミドルウェアである HULFT は ファイル転送のアプリケーションとして

header

ネットキーの操作手順について

Intel Integrated Performance Premitives 4.1 Linux

Microsoft PowerPoint - APM-VE(install).pptx

無線LAN JRL-710/720シリーズ ファームウェアバージョンアップマニュアル 第2.1版

追加インストールガイド Microsoft Office Multilanguage Pack 2016 本書は Download Station から Microsoft Language Pack Multilanguage Pack 2016 ( 以下 Language Pack) をダウンロ

SmartPlant License Manager 8.0

4 自己登録 の画面が表示されたら 送信 をクリックします 5 アクションが完了しました : 成功 が表示されたら 画面を下にスクロールし 画面右下隅の OK をクリックします 6Windows 用または Mac 用のキャンパスクラウドエージェントをクリックしてダウ ンロードしてください 8 ダウン

Maple 12 Windows版シングルユーザ/ネットワークライセンス

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

クライアントソフトの導入方法 (macos 版 ) 日本医師会 ORCA 管理機構株式会社

PICKIT3オフライン書き込みガイドブック

McAfee Firewall for Linux リリース ノート

サーバセキュリティサービス 導入手順書 Deep Security 9.5SP1 (Windows) プロキシ経由編

新規インストールガイド Sophos Anti-Virus for Mac 9.7 学内利用版 本書は Download Station から Sophos Anti-Virus for Mac 9.7 の学内利用版 ( 以下 Sophos Anti-Virus とする ) をダウンロ ドし 新規イ

PIXUS MP510 PIXUS MP600 (2011 年 10 月現在 ) オールインワンで印刷機能をご利用いただくには プリンタドライバのインストールおよび設定が必要です Turbolinux Client 2008 プリンタスキャナドライバダウンロードサイトを参照ください

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

MC3000一般ユーザ利用手順書

Microsoft Word - XOOPS インストールマニュアルv12.doc

ServerView ESXi CIM Provider VMware vSphere ESXi 6.5 インストールガイド

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

V-CUBE One

Updating grandMA2 via USB

新規インストールガイド SPSS Statistics 24/25 Windows 32/64bit 版 本書は Download Station から SPSS Statistics をダウンロ ドし 新規インストールを行う手順を記載しています 本手順は学内ネットワークに接続した状態で行う必要があ

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

SVF Ver 環境設定 パッチについて

Troubleshooting SSH connections with Reflection X

スライド 1

Linux ドライバのインストール

ServerView ESXi CIM Provider VMware vSphere ESXi 6.0 インストールガイド

内容 Softimage のスタンドアロンライセンスのインストールとライセンス取得 Softimage セットアッププログラムを実行 エンドユーザ使用許諾契約 (EULA) に同意 インストール先のパスを指定 パッケージの選択... 6

ServerView ESXi CIM Provider VMware vSphere ESXi 6.5 インストールガイド

ServerView RAID Manager VMware vSphere ESXi 5 インストールガイド

Transcription:

新潟大学 VPN ユーザガイド (Linux 版 ) VPN サービスとは 自宅など学外からインターネット経由で あたかも大学内からアクセスしているように学内ネットワークを利用することができるサービスのこと 1 です このサービスを利用することにより 大学へ行かないと利用できないサービス ( 例えば学内専用サーバへのアクセス ) を学外から利用できるようになります 2 VPN サービスの利用には 使用するコンピュータに VPN Client というソフトウェアをインストールする必要があります 本マニュアルは この VPN Client のインストールから利用方法までを説明します VPN サービスを利用するためには 個人 PC 接続用アカウント (NU-CAMPUS) が必要です 学生の方は総合情報処理センター B 棟 1 階実習準備室または附属図書館旭町分館内に設置されているアカウント発行機で各自発行してください 教職員の方は http://www.cc.niigata-u.ac.jp/download/nu-campus/mousikomi.pdf に必要事項を記入し 総合情報処理センターへ申請してください このマニュアルの作成にあたり Vine Linux2.6(kernel バージョン 2.4.19 glibc バージョン 2.2.4) で動作確認を行いました 1 あらかじめインターネットに接続できる環境が必要です また VPN サービスを学内で利用することはできません 2 学務情報システムで学外からアクセス制限されている機能については VPN サービスでも利用することはできません 1

VPN Client のインストール システム要件 Red Hat Linux 6.2 以降 または glibc バージョン 2.1.1-6 以降の互換ライブラリを備えた Linux で kernel バージョン 2.2.12 以降 (kernel バージョン 2.5 はサポートしていません ) インストール 1. VPN Client をアップグレードする場合は インストールの前に VPN デーモンを停止しておきます # /etc/rc.d/init.d/vpnclient_init stop 2. 学内で http://www.cc.niigata-u.ac.jp/vpn/ から 次のファイルを任意のディレクトリにダウンロードします 3 vpnclient-linux-4.0.3.b-k9.tar.gz 3. ダウンロードしたファイルを解凍します $ tar zxvf vpnclient-linux-4.0.3.b-k9.tar.gz 4. 作成された vpnclient ディレクトリに移動して root 権限でインストールスクリプトを実行します $ cd vpnclient $ su #./vpn_install インストール中に次のような項目が表示されます デフォルトのままでよければ [Enter] キーを押し そうでなければ適切な情報を入力します Directory where binaries will be installed [/usr/local/bin] (VPN Client のインストール先 ) Automatically start the VPN service at boot time [yes] ( ブート時の VPN デーモンの自動起動 ) Directory containing linux kernel source code [/lib/modules/< 現在利用している カーネルのバージョン >/build] ( モジュールを組み込むために必要なディレクトリ ) Is the above correct [y] ( 以上の入力内容で正しいか ) 3 学外からはアクセス制限をしているのでダウンロードできません 2

次の図はインストールスクリプトを実行したところです ここで [Enter] キーを押して入力内容を確定すると 次のようなメッセージが表示されてインストールが終了します 5. インストール終了後は Linux を再起動するか root 権限で /etc/rc.d/init.d/vpnclient_init start と入力して VPN デーモンを起動します 3

VPN Client のインストール中に 次の処理が行われます モジュールが /lib/modules/< カーネルバージョン >/CiscoVPN にコピーされます VPN デーモンを有効 / 無効にするための起動ファイルとして /etc/rc.d/init.d/vpnclient_init が作成されます /etc/rc3.d/s85vpnclient リンク及び /etc/rc5.d/s85vpnclient リンクが追加され ブート時に起動が要求された場合にレベル 3 及びレベル 5 で実行されます VPN Client の設定 ( ユーザプロファイルの作成 ) 接続するには ユーザ情報を保存しておくユーザプロファイルが必要です インストール終了後 /etc/ciscosystemsvpnclient/profiles/ に Sample.pcf というサンプルユーザプロファイルができています それを基に任意のファイル名 ( 拡張子は pcf) でユーザプロファイルを作成します このファイルは必ず /etc/ciscosystemsvpnclient/profiles/ に置いておきます 以下は niigata-u.pcf という名前で作成した例です $ cd /etc/ciscosystemsvpnclient/profiles/ $ cp sample.pcf niigata-u.pcf テキストエディタで コピーしたファイルを次のように変更し 保存します 4

< 変更するところ> 2 行目 Description=niigata-u ( 特に変更しなくても接続できます ) 3 行目 Host=133.35.17.240 5 行目 GroupName=radius 6 行目 GroupPwd=radius ( 行を追加します ) 11 行目 Username=< 個人 PC 接続用アカウント (NU-CAMPUS) のユーザ名 > ユーザプロファイルは使用するユーザごとに必要ですが 共通のものを作成したい場合は 11 行目のユーザ名を空白にし 接続するたびに接続時にユーザ ID とパスワードを入力するようにしましょう また それぞれのユーザ環境に合わせて ファイルの所有者やアクセス権を変更してください VPN Client の接続手順 接続を開始する 1. インターネットに接続します 2. ブート時に VPN デーモンの自動起動をしていない場合は root 権限で /etc/rc.d/init.d/vpnclient_init start と入力します 3. VPN サービスを開始します $ /usr/local/bin/vpnclient connect < ユーザプロファイル名 ( 拡張子は除く )> 例 ユーザプロファイル名が niigata-u.pcf の場合は 次のように入力します $ /usr/local/bin/vpnclient connect niigata-u 4. ユーザ名とパスワードの入力をします 個人 PC 接続用アカウントのユーザ名 が表示されるので そのまま [Enter] キーを押します ( ユーザプロファイルにユーザ名を保存していない場合は ユーザ名を入力した後に [Enter] キーを押す ) 次にパスワードを入力して [Enter] キーを押します 4 4 入力したパスワードは画面上には表示されません 5

次の図は実際に接続したところです パスワードを入力 接続を終了する VPN Client を起動したターミナルウィンドウ上で Ctrl キーを押した状態で C キーを押すか vpnclient disconnect と入力します 接続の状態を確認する vpnclient stat と入力すると接続状態を確認できます このコマンドには以下のようなオプションパラメータを指定できます 指定しない場合はすべてのステータス情報が表示されます パラメータ説明 reset すべての接続カウントをゼロから再開します traffic 入力バイト数と出力バイト数 暗号化パケット数と復号化パケット数 およびバイパスパケット数と廃棄パケット数の一覧を表示します tunnel IPSec トンネリング情報を表示します route 設定されているルートを表示します repeat 連続して表示し 数秒ごとに画面を更新します 連続表示を終了するには Ctrl キーを押した状態で C キーを押します また 無通信状態で 30 分たつと自動的に切断されます 6

参考 vpnclient stat コマンドでオプションを指定したときの例 1. オプションを何もつけない場合 2. reset オプションを指定した場合 3. traffic オプションを指定した場合 7

4. tunnel オプションを指定した場合 5. route オプションを指定した場合 ( 大場慎子 ) 8