dovpn-set-v100

Similar documents
xr-set_IPsec_v1.3.0

目次 1. はじめに 接続設定例 ~ 基本的な設定 ~ ネットワーク構成 接続条件 XR の設定... 5 パケットフィルタ設定 VPN Client の設定 仮共有鍵の設定... 7

クラウド接続 「Windows Azure」との接続

FutureNet NXR,WXR設定例集

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

IPSEC(Si-RG)

Si-R/Si-R brin シリーズ設定例

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

FutureNet MR-250/F ユーザーズマニュアル

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

L2TP_IPSec-VPN設定手順書_

FutureNet NXR,WXR 設定例集

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

IPSEC(Si-RGX)

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

Mobile Access IPSec VPN設定ガイド

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

本マニュアルに記載された内容は 将来予告なしに一部または全体を修正及び変更することがあります なお 本マニュアルにこのような不備がありましても 運用上の影響につきましては責任を負いかねますのでご了承ください 本マニュアルの一部 あるいは全部について 許諾を得ずに無断で転載することを禁じます ( 電子

FutureNet NXR,XRシリーズ

インターネットVPN_IPoE_IPv6_fqdn

V-Client for Android ユーザーズガイド

conf_example_260V2_inet_snat.pdf

インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup

NetSHAKER Version5.0検疫システムセットアップマニュアル

FutureNet NXR,WXR シリーズ設定例集

IIJ GIOリモートアクセスサービス Windows 7 設定ガイド

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

通信確保と衛星電話実習 ( 業務調整員 ) 参考資料 ワイドスター Ⅱ を活用したデータ通信に関する簡易説明書 第 1.0 版 平成 2 4 年 3 月株式会社 NTTドコモ関西支社法人営業部ソリューションビジネス部 Copyright 2012 NTT docomo Inc. All Rights

AN424 Modbus/TCP クイックスタートガイド CIE-H14

LCV-Net セットアップガイド Windows10

SCC(IPsec_win10)_リモート設定手順書.doc

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

目次 1. クライアント証明書のダウンロードとインストール ログイン ( 利用者証明書管理システム ) クライアント証明書のダウンロード クライアント証明書のインストール VPN ソフト (FortiClient) のインス

画面について メイン画面 メイン画面 Logitec EXtorage Link を起動すると メイン画面が表示されます メイン画面の構成は 次のとおりです 1 メニュー 2 端末から外部ストレージへ 3 外部ストレージから端末へ 4 端末 5 外部ストレージ 6 カメラ機能 スマホやタブレットで使

OS5.2_SSLVPN設定手順書

LCV-Net セットアップガイド macOS

wdr7_dial_man01_jpn.indd

ご注意 1) 本書の内容 およびプログラムの一部 または全部を当社に無断で転載 複製することは禁止されております 2) 本書 およびプログラムに関して将来予告なしに変更することがあります 3) プログラムの機能向上のため 本書の内容と実際の画面 操作が異なってしまう可能性があります この場合には 実

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

SGX808 IPsec機能

TGP ネットワーク クライアント証明書 VPN ソフト導入手順 OS:MacOS X ブラウザ :Safari 2018/11/02 Copyright 2018 環岐阜地区医療介護情報共有協議会 All Right Reserved. 0

シナリオ:サイトツーサイト VPN の設定

株式会社インターナショナルシステムリサーチ International Systems Research Co. CloudGate UNO secured by Cybertrust デバイス ID 証明書 インストールマニュアル Windows 用 Ver [ 目次 ] はじめに 1

Mobile Access簡易設定ガイド

LCV-Net セットアップガイド Windows 8

1 はじめに Android デバイスでの本サービス利用 端末制限について 端末設定方法 イントラネット接続用 SSID 設定 ID/Password 認証 (PEAP) 設定 証明書認証 (

導入ドキュメント

IPCOMとWindows AzureのIPsec接続について

FutureNet NXR,WXR シリーズ設定例集

メール誤送信対策<利用者編> ご利用の手引き

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

医療費助成事業 オンライン報告設定作業手順書 ネットワーク更改特別対応版 2019 年 6 月 6 日 沖縄県国民健康保険団体連合会 保険者支援課

AP-700/AP-4000 eazy setup

(Microsoft PowerPoint - \203\201\201[\203\213\220\335\222\350\203}\203j\203\205\203A\203\213.pptx)

画面について メイン画面 メイン画面 i Smart Copy を起動すると メイン画面が表示されます メイン画面の構成は 次のとおりです 1 詳細設定 1 詳細設定ファイル操作時の詳細などを設定します 2. アドレス帳. バックアップ 3 内部ストレージ 4 容量確認 5 外部ストレージ 4 容量

AirPrint ガイド Version A JPN

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

導入ドキュメント

Configuring VPN from Proventia M Series Appliance to Cisco PIX 515E

IIJ GIOリモートアクセスサービス Windows 10 設定ガイド

V-Client for iOS ユーザーズガイド

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

アルファメール 移行設定の手引き Outlook2016

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

home-unit2_quickguide_ras_v1.1

Webセキュリティサービス

クラウドバックアップサービスアンインストールガイド 第 1.3 版 平成 29 年 1 月 24 日 株式会社大塚商会

PowerPoint プレゼンテーション

無線LAN JRL-710/720シリーズ ファームウェアバージョンアップマニュアル 第2.1版

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

Webセキュリティサービス

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

接続設定- FOMA 定額データプラン/ Xi データ通信

『PCA自動バックアップオプション』セットアップ説明書

1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo

設定ガイド 拠点間接続 リモート接続 NAT タイプ 編 まだお申し込み手続きがすべて完了していない方はこちらからお手続きください ニフティ株式会社

フレッツ あずけ ~ る PRO プランご利用ガイド 専用ツール編 本ガイドではフレッツ あずけ ~ るをご利用になる場合の手順について説明いたします. 一部画面イメージは開発中のものです 実際の画面とは一部異なる場合がありますのでご注意ください. 本書に記載されている会社名 システム名 製品名は一

制改定等の履歴 制改版年月版数記事 平成 27 年 10 月 1.0 版初版制定

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

ユーザー一覧をファイル出力する ユーザーを検索する 登録したユーザー数を確認する

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

Microsoft Word - クライアントのインストールと接続設定

目次 1. アプリケーション登録 利用設定 CardDAV 設定 デフォルトアカウント設定 アプリケーションのログイン ログアウト KDDI SMARTアドレス帳 にログインする KDDI SMARTアドレス帳 にログイン

Microsoft Word - ssVPN MacOS クライアントマニュアル_120版.doc

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

needlework_update_manual_rev1.4

目次 目次... 1 本書の見かた... 2 商標について... 2 オープンソースライセンス公開... 2 はじめに... 3 概要... 3 使用環境について... 4 対応している OS およびアプリケーション... 4 ネットワーク設定... 4 Google クラウドプリントの設定...

MC3000一般ユーザ利用手順書

目次 1. はじめに ご注意 アイコン表記について NET Framework3.5(3.0/2.0) のインストールについて ネットワークに接続せずにインストールする方法 高速スタートアップの無効化について...

(株) 殿

Transcription:

FutureNet XR Series DOVPN 接続設定ガイド Ver 1.0.0 センチュリー システムズ株式会社

目次 目次 はじめに... 3 改版履歴... 4 1. 基本設定例... 5 1-1. 構成例... 5 1-2. 設定例... 6 1-2-1. センタールータ (XR)... 6 1-2-2. VPN クライアント ( 携帯端末 )...11 2. センター経由での IPsec 通信設定例... 18 2-1. 構成例... 18 2-2. 設定例... 19 2-2-1. センタールータ (XR_A)... 19 2-2-2. 拠点ルータ (XR_B)... 23 2-2-3. VPN クライアント ( 携帯端末 )... 25 3. サポートデスクへのお問い合わせ... 31 3-1. サポートデスクへのお問い合わせに関して... 31 3-2. サポートデスクのご利用に関して... 31 2/32

はじめに はじめに FutureNet はセンチュリー システムズ株式会社の登録商標です DOVPN は日立ビジネスソリューション株式会社の日本における登録商標です Windows は 米国マイクロソフト社の米国およびその他の国における登録商標です 本書に記載されている会社名, 製品名は 各社の商標および登録商標です DOVPN のインストール方法および詳細な操作方法につきましては DOVPN 取扱説明書 をご覧ください 本ガイドは 以下の FutureNet XR 製品に対応しております XR-510/C XR-540/C XR-730/C XR-1100 シリーズ 本書の内容の一部または全部を無断で転載することを禁止しています 本書の内容については 将来予告なしに変更することがあります 本書の内容については万全を期しておりますが ご不審な点や誤り 記載漏れ等お気づきの点がありましたらお手数ですが ご一報下さいますようお願い致します 本書は XR-510/C Ver3.5.0,DOVPN は Ver2.1βをベースに作成しております IPsec および IPsec KeepAlive において ご使用されている製品およびファームウェアのバージョンによっては 一部機能および設定画面が異なっている場合もありますので その場合は各製品のユーザーズガイドを参考に 適宜読みかえてご参照および設定を行って下さい 本書を利用し運用した結果発生した問題に関しましては 一切責任を負いかねますのでご了承下さい 3/32

改版履歴 改版履歴 Version 更新内容 1.0.0 初版 4/32

基本設定例 1. 基本設定例携帯端末にインストールして使用する VPN クライアント DOVPN を利用することにより 外出先などのリモートからも IPsec によるインターネッ VPN が利用可能です この設定例では 携帯端末でのセンター LAN 側へのリモートアクセスを実現しています 1-1. 構成例 5/32

基本設定例 1-2. 設定例 1-2-1. センタールータ (XR) ポイント VPN クライアントをインストールした携帯端末と IPsec 接続するための設定を行います VPN クライアントをインストールした携帯端末は動的 IP アドレスを取得しているため IKE モードとしてアグレッシブモードを使用しています << インタフェース設定 >> [Ethernet0 の設定 ] Ethernet0 に関する設定をします IP アドレスの設定を変更した場合 その設定した IP アドレスが即反映されます [Ethernet1 の設定 ] Ethernet1 に関する設定をします PPPoE 接続で使用するため IP アドレスに 0 を設定しています <<PPP/PPPoE 設定 >> [ 接続先設定 1] PPPoE 接続で使用するユーザ ID, パスワードを登録します 6/32

基本設定例 [ 接続設定 ] PPPoE 接続するインタフェース および接続形態を選択します この例では XR 配下の端末からのルータ経由でのインターネットアクセスも可能になっています PPPoE の再接続性を高めるために PPPoE 特殊オプションを設定しています << フィルタ設定 >> [ 入力フィルタ ] IKE パケット,ESP パケットが破棄されないようにするために 入力フィルタ で 許可 を設定してい ます 7/32

基本設定例 << 各種サービスの設定 >> <IPsec サーバ > [ 本装置側の設定 1] XR の WAN 側インタフェースの IP アドレス, および上位ルータの IP アドレスを設定します PPP/PPPoE 接続で固定 IP を取得する場合は 上位ルータの IP アドレス は %ppp0 に設定します [IKE/ISAKMP の設定 1] IKE/ISAKMP ポリシーのパラメータは以下のとおりです 設定項目 パラメータ IKE/ISAKMP ポリシー名 VPN_Client リモート IP アドレス 0.0.0.0 インタフェースの ID @dovpn モード Aggressive 暗号化アルゴリズム AES-128 認証アルゴリズム SHA1 DH グループ Group2 ライフタイム 3600( 秒 ) 事前共有鍵 (Pre Shared Key) ipseckey 8/32

基本設定例 VPN クライアントに対する IKE/ISAKMP ポリシーを設定します XR における ID の設定では @ を付けますが DOVPN では @ を付けない形式で設定してください DOVPN でも @ を付けて設定すると接続できません 事前共有鍵 (PSK) として ipseckey を設定しています 9/32

基本設定例 [IPsec ポリシーの設定 1] VPN クライアントの IP アドレスが不定のため Responder として使用する を選択します 設定項目 パラメータ 使用する IKE ポリシー名 VPN_Client (IKE1) 本装置の LAN 側のネットワークアドレス 192.168.10.0/24 相手側の LAN 側のネットワークアドレス 空欄 暗号化アルゴリズム AES-128 認証アルゴリズム SHA1 PFS(DH グループ ) 使用する (Group2) ライフタイム 28800( 秒 ) DISTANCE 1 VPN クライアントに対して IPsec 通信を行う IP アドレスの範囲を設定します 携帯端末が動的 IP のため 相手側の LAN 側のネットワークアドレス について この項目を " 空欄 " に 設定します IPsec サーバ IPsec サーバ機能を起動します 10/32

基本設定例 1-2-2. VPN クライアント ( 携帯端末 ) ポイント DOVPN をインストールした携帯端末と XR との IPsec 接続になります 本設定例では IKE モードとしてアグレッシブモードを使用しています << ポリシーの新規作成 >> DOVPN を起動すると 上記画面が表示されます Option をタップし リストから Policy -> New を選択します 11/32

基本設定例 New Policy Name の項目でポリシー名を設定します 本設定例では xr と設定しています 設定後 OK をタップします <<Gateway の設定 >> Gateway type でプルダウンメニューより NetScreen Series をタップします Gateway address の項目には XR の WAN 側 IP アドレスを設定します 本設定例では 10.10.10.1 を設定しています KeyMobile/PKI の項目は チェックの必要はありません Perfect forward secrecy(pfs) の項目は PFS を使用する場合は チェックします 本設定例ではチェックをしています 12/32

基本設定例 <<Account の設定 >> XAUTH は使用しないため Extended authentication の項目は チェックの必要はありません User name の項目では XR の IKE/ISAKMP 設定で設定したインタフェースの ID を設定します 本設定例では dovpn を設定しています User password の項目では XR の IKE/ISAKMP 設定で設定した Pre shared key(psk) を設定します 本設定例では ipseckey を設定しています <<IKE Proposals の設定 >> IKE Proposal を設定します 本設定例では Group は Group2(DH1024), Cipher は AES128, Hash は SHA を選択しています また IKE Lifetime も設定可能です 本設定例では 3600 秒 を設定しています 13/32

基本設定例 <<IPSec Proposals の設定 >> IPSec Proposal を設定します 本設定例では Group は Group2(DH1024), Cipher は AES128, Hash は SHA を選択しています また IKE Lifetime も設定可能です 本設定例では 3600 秒 を設定しています <<Subnets の設定 >> ここでは IPsec 経由でアクセスしたいネットワークを設定します 本設定例では対向 XR の LAN 側ネットワークアドレス 192.168.10.0, サブネットマスク 255.255.255.0 を設定しています 14/32

基本設定例 設定完了後 Save をタップします Save タップ後 ポリシーを保存しますか? と表示されますので はい をタップします これで設定完了です 15/32

基本設定例 <<IPsec の接続 >> 先ほど作成したポリシー xr が選択されている状態で Log in をタップすることにより IPsec 接続 を開始します ログイン中 ( 接続完了 ) の場合 ウインドウが以下のように変わります なおログアウト中は以下の表示になります 16/32

基本設定例 また VPN ウインドウではログイン中の場合 以下のように表示されます 17/32

センター経由での IPsec 通信設定例 2. センター経由での IPsec 通信設定例本設定例では DOVPN のデフォルトルートをセンター側 XR とすることでセンター経由で拠点側 LAN へもアクセス可能とし インターネットアクセスもセンター側 XR 経由でアクセスします また本設定例では XR に関しましては IPsec 設定に関してのみ記載 ( センター側のみ DNS サーバ設定あり ) しております その他の設定に関しましては インターネット VPN 設定例集 IPsec 編の IPsec を利用したセンター経由インターネット接続例 をご参照下さい 2-1. 構成例 18/32

センター経由での IPsec 通信設定例 2-2. 設定例 2-2-1. センタールータ (XR_A) ポイント XR_B( 拠点 ) および携帯端末と IPsec 接続するための設定を行います XR_B( 拠点 ) および携帯端末は動的 IP のため IKE モードとしてアグレッシブモードを使用しています 携帯端末が IPsec 経由で名前解決ができるように DNS キャッシュ機能を起動しています << 各種サービスの設定 >> <IPsec サーバ > [ 本装置側の設定 1] XR の WAN 側インタフェースの IP アドレス, および上位ルータの IP アドレスを設定します PPP/PPPoE 接続で固定 IP を取得する場合は 上位ルータの IP アドレス は %ppp0 に設定します [IKE/ISAKMP の設定 1] XR_B( 拠点 ) に対する IKE/ISAKMP ポリシーを設定します 19/32

センター経由での IPsec 通信設定例 事前共有鍵 (PSK) として ipseckey1 を設定しています [IPsec ポリシーの設定 1] XR_B( 拠点 ) の IP アドレスが不定のため Responder として使用する を選択します XR_B( 拠点 ) に対して IPsec 通信を行う IP アドレスの範囲を設定します 20/32

センター経由での IPsec 通信設定例 [IKE/ISAKMP の設定 2] VPN クライアントに対する IKE/ISAKMP ポリシーを設定します XR における ID の設定では @ を付けますが DOVPN 側では @ を付けない形式で設定してください DOVPN でも @ を付けて設定すると接続できません 事前共有鍵 (PSK) として ipseckey2 を設定しています 21/32

センター経由での IPsec 通信設定例 [IPsec ポリシーの設定 2] VPN クライアントの IP アドレスが不定のため Responder として使用する を選択します VPN クライアントに対して IPsec 通信を行う IP アドレスの範囲を設定します 携帯端末が動的 IP のため 相手側の LAN 側のネットワークアドレス について この項目を " 空欄 " に 設定します IPsec サーバ IPsec サーバ機能を起動します DNS キャッシュ 携帯端末が IPsec 経由で名前解決ができるように DNS キャッシュ機能を起動します 22/32

センター経由での IPsec 通信設定例 2-2-2. 拠点ルータ (XR_B) ポイント XR_A( センター ) に対して IPsec 接続を行います WAN 側 IP アドレスが動的 IP アドレスであるため IKE モードとしてアグレッシブモードを使用しています << 各種サービスの設定 >> <IPsec サーバ > [ 本装置側の設定 1] PPPoE 接続で WAN 側 (ppp0) インタフェースの IP アドレスが不定のため %ppp0, インタフェースの ID として @ipsec1 を設定します [IKE/ISAKMP の設定 1] XR_A( センター ) に対する ISAKMP ポリシーの設定を行います 23/32

センター経由での IPsec 通信設定例 事前共有鍵 (PSK) として ipseckey1 を設定します [IPsec ポリシーの設定 1] XR_A( センター ) に対して IKE のネゴシエーションを行うため 使用する を選択します XR_A( センター ) に対して IPsec 通信を行う IP アドレスの範囲を設定します この例では IPsec 通信を行う宛先 IP アドレスを 0.0.0.0/0 に設定しています [IPsec Keep-Alive 設定 ] XR_A( センター ) に対する IPsec トンネルの障害を検出するための IPsec KeepAlive を設定します IPsec サーバ IPsec サーバ機能を起動します 24/32

センター経由での IPsec 通信設定例 2-2-3. VPN クライアント ( 携帯端末 ) ポイント DOVPN をインストールした携帯端末と XR_A( センター ) で IPsec 接続を行います XR_A( センター ) 経由で拠点およびインターネット側への通信をするため Subnets 設定で 0.0.0.0/0 を設定しています また IPsec 経由での名前解決用に DNS 設定を行っています 本設定例では IKE モードとしてアグレッシブモードを使用しています << ポリシーの新規作成 >> DOVPN を起動すると 上記画面が表示されます Option をタップし リストから Policy -> New を選択します 25/32

センター経由での IPsec 通信設定例 New Policy Name の項目でポリシー名を設定します ここでは xr と設定しています 設定後 OK をタップします <<Gateway の設定 >> Gateway type でプルダウンメニューより NetScreen Series をタップします Gateway address の項目には XR の WAN 側 IP アドレスを設定します 本設定例では 10.10.10.1 を設定しています KeyMobile/PKI の項目は チェックの必要はありません Perfect forward secrecy(pfs) の項目は PFS を使用する場合は チェックします 本設定例ではチェックをしています 26/32

センター経由での IPsec 通信設定例 <<Account の設定 >> XAUTH は使用しないため Extended authentication の項目は チェックの必要はありません User name の項目では XR の IKE/ISAKMP 設定で設定したインタフェースの ID を設定します 本設定例では dovpn を設定しています User password の項目では XR の IKE/ISAKMP 設定で設定した Pre shared key(psk) を設定します 本設定例では ipseckey2 を設定しています <<IKE Proposals の設定 >> IKE Proposal を設定します 本設定例では Group は Group2(DH1024), Cipher は AES128, Hash は SHA を選択しています また IKE Lifetime も設定可能です 本設定例では 3600 秒を設定しています 27/32

センター経由での IPsec 通信設定例 <<IPSec Proposals の設定 >> IPSec Proposal を設定します 本設定例では Group は Group2(DH1024), Cipher は AES128, Hash は SHA を選択しています また IKE Lifetime も設定可能です 本設定例では 3600 秒を設定しています <<Subnets の設定 >> ここでは IPsec 経由でアクセスしたいネットワークを設定します 本設定例ではセンター側 LAN, 拠点側 LAN およびインターネットアクセスを IPsec 経由で行いますので Subnet 1 IP および Subnet 1 mask は 0.0.0.0 と設定します 28/32

センター経由での IPsec 通信設定例 <<DNS/WINS の設定 >> ここでは DNS サーバの設定をします 本設定例ではセンター側 XR で DNS 機能を有効にしていますので Primary DNS サーバの IP アドレスと して 192.168.10.1 を設定しています 設定完了後 Save をタップします Save タップ後 ポリシーを保存しますか? と表示されますので はい をタップします 29/32

センター経由での IPsec 通信設定例 これで設定完了です <<IPsec の接続 >> 先ほど作成したポリシー xr が選択されている状態で Log in をタップすることにより IPsec 接続 を開始します ログイン中 ( 接続完了 ) の場合 ウインドウが以下のように変わります 30/32

サポートデスクへのお問い合わせ 3. サポートデスクへのお問い合わせ 3-1. サポートデスクへのお問い合わせに関して XR 製品に関してサポートデスクにお問い合わせ頂く際は 以下の情報をお知らせ頂けると効率よく対応させて頂くことが可能ですので ご協力をお願い致します ご利用頂いている XR の製品名およびバージョン番号 ご利用頂いているネットワーク構成 不具合の内容および不具合の再現手順 ( 何を行った場合にどのような問題が発生したのかをできるだけ具体的にお知らせ下さい ) VPN クライアントと接続する または接続している XR の設定ファイル, ログ,IPsec のステータス情報 ( 取得方法に関しましては ご利用頂いている製品のユーザーズガイドをご参照下さい ) DOVPN を XR 製品以外でご利用頂く場合に関しましては ご購入された代理店および販売店様へお問い合わせ下さい 3-2. サポートデスクのご利用に関して電話サポート電話番号 :0422-37-8926 電話での対応は以下の時間帯で行います 月曜日 ~ 金曜日 10:00 AM - 5:00 PM ただし 国の定める祝祭日 弊社の定める年末年始は除きます 電子メールサポート E-mail: support@centurysys.co.jp FAXサポート FAX 番号 :0422-55-3373 電子メール FAX は毎日 24 時間受け付けております ただし システムのメンテナンスやビルの電源点検のため停止する場合があります その際は弊社ホームページ等にて事前にご連絡いたします 31/32

Ver1.0.0 2008 年 3 月発行センチュリー システムズ株式会社 2008 CENTURYSYSTEMS INC.ALL rights reserved.