+ All Categories
Home > Documents > SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3...

SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3...

Date post: 12-Jun-2020
Category:
Upload: others
View: 1 times
Download: 0 times
Share this document with a friend
28
SonicWall ® Secure Mobile Access 210/410 展開ガ イ ド
Transcript
Page 1: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

SonicWall® Secure Mobile Access 210/410展開ガイド

Page 2: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

SMA 210/410 展開ガイド

目次

1

2

展開シナリオの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3展開シナリオの選択 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3SMA 210/410 展開シナリオ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3

シナリオ A の概要 : 新しい DMZ 上の SMA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4シナリオ B の概要 : 既存の DMZ 上の SMA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4シナリオ C の概要 : LAN 上の SMA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

新しい DMZ 上の SMA を接続する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6SMA をゲートウェイに接続する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6WAN から SMA への接続を許可する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6SMA から LAN への接続を許可する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8

既存の DMZ 上の SMA を接続する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11SMA をゲートウェイに接続する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11WAN から DMZ への接続を許可する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11DMZ から LAN への接続を許可する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12

LAN 上に SMA を展開する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15SMA をゲートウェイに接続する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15SMA から LAN への接続を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15

追加の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18X0 IP アドレスの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18デフォルト ルートの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19NetExtender クライアン ト ルートの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19NetExtender アドレス範囲の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20新しい SMA カスタム ゾーンの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21

リモート接続のテスト と ト ラブルシューテ ィング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24インターネッ トからのユーザ接続の検証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24「フ ァイアウォール > アクセス ルール」 のマト リ ッ クス表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25

SonicWall のサポート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27このドキュ メン トについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28

目次

Page 3: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

1

展開シナリオの概要

『SonicWall SMA 展開ガイド』 へよう こそ。 SonicWall® Secure Mobile Access 210/410 は、 すべてのネッ ト

ワークとクラウド リソースにアクセスするための、 統一された安全なゲートウェイを提供します。

このガイドには、 新しい DMZ、 既存の DMZ、 および LAN への展開を含む展開シナリオの構成ガイ ド

ラインと、 それらのシナリオの基本的な構成設定が含まれています。

ト ピック :

• 展開シナリオの選択

• SMA 210/410 展開シナリオ

展開シナリオの選択このセクシ ョ ンで説明する展開シナリオは、実際のお客様の展開に基づいており、 SMA 装置に対して SonicWall で推奨される展開のベスト プラクテ ィスです。

通常、 SMA 装置は、 付随するゲートウェイ装置 (SonicWall NSA 3600 など) の DMZ インターフェース

を介して One-Arm モードで展開されます。 この展開方法では、 セキュリテ ィ制御の追加レイヤを提供

し、 さらに SonicWall のセキュリテ ィ サービス ( ゲートウェイ アンチウイルス、 アンチスパイウェア、

コンテンツ フ ィルタ、 侵入防止サービス、 包括的なアンチスパム サービスなど ) を使用する機能を

提供することで、 すべての着信および発信ト ラフ ィ ッ クをスキャンします。

SonicWall SMA 上のプライマリ インターフェース (X0) は、 ゲートウェイ機器上の利用可能なセグメ

ン トに接続されます。 暗号化されたユーザ セッシ ョ ンが、 ゲートウェイを通じて SMA 装置に渡され

ます。 SonicWall SMA 装置がセッシ ョ ンを復号化し、 要求されたリソースを判別します。

その後、 このセッシ ョ ン ト ラフ ィ ッ クがゲートウェイ装置を通過して、 内部ネッ トワーク リソース

に到達します。 データがゲートウェイを通過する時に、 ゲートウェイ装置がセキュリテ ィ サービス

を適用します。 その後、 内部ネッ トワーク リソースは要求されたコンテンツをゲートウェイ経由で SonicWall SMA 装置に返します。 そこでコンテンツが復号化され、 クライアン トに送信されます。

SMA 210/410 展開シナリオ

ゲートウェイ装置 展開シナリオ ゲートウェイ装置の要件

SonicOS 5.8.1 以降 :• TZ シリーズ

• NSA E クラス

• NSA シリーズ

• SM 9000 シリーズ (SonicOS 6.1 以降)

新しい DMZ 上の SMA • 未使用のインターフェース• NAT またはト ランスペアレン ト モード用に

設定された新しい DMZ

既存の DMZ 上の SMA • 1 つの専用インターフェースが既存の DMZ と して使用されている

LAN 上の SMA • なし

SMA 210/410 展開ガイド

展開シナリオの概要3

Page 4: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

以下の図は、 各展開シナリオの概要を示しています。

• シナリオ A の概要 : 新しい DMZ 上の SMA

• シナリオ B の概要 : 既存の DMZ 上の SMA

• シナリオ C の概要 : LAN 上の SMA

シナリオ A の概要 : 新しい DMZ 上の SMA

シナリオ B の概要 : 既存の DMZ 上の SMA

SMA 210/410 展開ガイド

展開シナリオの概要4

Page 5: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

シナリオ C の概要 : LAN 上の SMA

SMA 210/410 展開ガイド

展開シナリオの概要5

Page 6: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

2

新しい DMZ 上の SMA を接続する

以下の手順では、 新しい DMZ のゲートウェイ装置を設定する方法について説明します。

• SMA をゲートウェイに接続する

• WAN から SMA への接続を許可する

• SMA から LAN への接続を許可する

SMA をゲートウェイに接続する

シナリオ A で SMA 210/410 を接続するには、 以下の手順に従います。

1 イーサネッ ト ケーブルの一方の端を SonicWall ゲートウェイ装置の未使用ポートに接続します。

2 イーサネッ ト ケーブルのもう一方の端を SMA 210/410 の前面にある X0 ポートに接続します。

X0 ポート LED が点灯し、 アクテ ィ ブ接続を示します。

3 SMA の X0 IP アドレスを設定します。 「X0 IP アドレスの設定」 を参照して ください。

WAN から SMA への接続を許可する

WAN から SMA への接続を許可するには、 以下の手順に従います。

1 ゲートウェイ装置の管理インターフェースの右上隅にある 「ウィザード」 アイコンをクリ ッ クします。

メモ : 操作を進める前に、 新しい SMA カスタム ゾーンを追加する必要があります。 詳細につい

ては、 「新しい SMA カスタム ゾーンの追加」 参照して ください。

SMA 210/410 展開ガイド

新しい DMZ 上の SMA を接続する6

Page 7: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

2 「よ う こそ」 ページで 「公開サーバ ガイド」 を選択し、 「次へ」 をクリ ッ クします。

3 「公開サーバ ガイド」 で、 以下のオプシ ョ ンを選択します。

4 「サービス グループの追加」 ダイアログ ボックスで、 以下のように HTTP と HTTPS のサービス グループを作成します。

• サービスの 「名前」 を入力します。

• 「HTTP」 と 「HTTPS」 を両方とも選択し、 矢印ボタンをクリ ッ クして右の列に移動しま

す。

• 「OK」 を選択します。

サービス種別 その他

サービス 新しいグループの作成

SMA 210/410 展開ガイド

新しい DMZ 上の SMA を接続する7

Page 8: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

5 「サーバ プライベート ネッ トワーク設定」 ページで、 以下のサーバと SMA に関する情報を入力

し、 「次へ」 をクリ ッ クします。

6 「サーバ パブリ ック情報」 ページで、 既定の IP アドレスを受け入れるか、 または許可されたパ

ブリ ック IP 範囲内の IP アドレスを入力します。 「次へ」 を選択します。

7 「パブリ ッ ク サーバ設定サマリ」 ページに、 実行される設定アクシ ョ ンがすべて表示されます。

「適用」 をクリ ッ クすると設定を作成し、 WAN から DMZ 上の SMA へのアクセスを許可します。

SMA から LAN への接続を許可するSMA に接続したユーザは、 LAN 上のリソースに接続できる必要があります。

SMA から LAN への接続を許可するには、 以下の手順に従います。

1 ゲートウェイ装置で 「ネッ トワーク > アドレス オブジェク ト」 ページに移動します。

2 「アドレス オブジェク ト」 タブで、 「追加」 をクリ ッ クします。

3 「アドレス オブジェク トの追加」 ダイアログ ボックスで、 以下のように SMA 装置の X0 イン

ターフェース IP アドレスのアドレス オブジェク ト を作成します。

4 「追加」 をクリ ッ クしてオブジェク ト を作成します。 完了したら、 「閉じる」 をク リ ッ クします。

サーバ名 SMA 装置の名前

サーバのプライベート IP アドレス SMA 装置の X0 IP アドレス

サーバ コ メン ト サーバの簡単な説明

メモ : 既定の IP アドレスは、 SonicWall セキュリテ ィ装置の WAN IP アドレスです。 この既

定値を受け入れると、この IP アドレスへの HTTP および HTTPS ト ラフ ィ ッ クはすべて SMA 装置にルーティングされます。

名前 SMA 装置の名前

ゾーンの割り当て SMA

種別 ホスト

IP アドレス SMA 装置の X0 IP アドレス (既定は 192.168.200.1)

SMA 210/410 展開ガイド

新しい DMZ 上の SMA を接続する8

Page 9: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

5 も う一度 「追加」 をクリ ッ クして、 NetExtender 範囲のアドレス オブジェク ト を作成します。

6 「アドレス オブジェク トの追加」 ダイアログ ボックスで、 以下のように NetExtender 範囲のア

ドレス オブジェク ト を作成します。

7 「追加」 をクリ ッ クしてオブジェク ト を作成します。 追加したら、 「閉じる」 をク リ ッ クします。

8 「ネッ トワーク > アドレス オブジェク ト」 ページで、 「アドレス グループ」 タブをクリ ッ クし

ます。

9 「グループの追加」 をクリ ッ クします。

10 「アドレス オブジェク ト グループの追加」 ダイアログ ボックスで、 以下のように SMA 装置の X0 インターフェース IP アドレスおよび NetExtender IP 範囲のグループを作成します。

• グループの名前を入力します。

• 左の列で、 作成したアドレス オブジェク ト を選択し、 右矢印ボタンをクリ ッ クします。

• 両方のオブジェク トが右の列に入ったら、 「OK」 をク リ ッ クしてグループを作成します。

11 「フ ァイアウォール > アクセス ルール」 ページに移動し、 「表示スタイル」 に 「マ ト リ ッ クス」

を選択します。

名前 NetExtender 範囲の名前

ゾーンの割り当て SMA

種別 範囲

開始 IP アドレス NetExtender IP アドレス範囲の開始 (既定は 192.168.200.100)

終了 IP アドレス NetExtender IP アドレス範囲の終了 (既定は 192.168.200.200)

SMA 210/410 展開ガイド

新しい DMZ 上の SMA を接続する9

Page 10: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

12 「SMA > LAN」 アイコンをクリ ッ クします。

13 SMA から LAN への接続のために表示されるページで、 「追加」 をク リ ックします。

14 「ルールの追加」 ウィ ンドウで、 作成したアドレス グループに LAN へのアクセスを許可する

ルールを以下のように作成します。

15 「OK」 をク リ ッ クするとルールを作成します。

これでシナリオ A は完了しました。

続いて、 「追加の構成」 と 「リモート接続のテスト と ト ラブルシューテ ィ ング」 に進みます。

送信元 SMA

送信先 LAN

送信元ポート すべて

サービス すべて

送信元 作成したアドレス グループ (「SMA and NetExtender」 など)

送信先 すべて

許可されたユーザ すべて

除外ユーザ なし

スケジュール 常に有効

次のチェ ック ボックスを選択します • ログを有効にする

• 断片化パケッ ト を許可する

メモ : 一部のゲートウェイ装置には 「SSLVPN」 という既定のゾーンがあります。 SMA 装置の設

定を行う際には、 このゾーンを選択しないで ください。 「SSLVPN」 ゾーンは、 ファイアウォール

製品に含まれる、 より 限定的な SSLVPN 機能で使用することを目的としています。

SMA 210/410 展開ガイド

新しい DMZ 上の SMA を接続する10

Page 11: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

3

既存の DMZ 上の SMA を接続する

以下の手順では、 既存の DMZ 上のゲートウェイ装置を設定する方法について説明します。

• SMA をゲートウェイに接続する

• WAN から DMZ への接続を許可する

• DMZ から LAN への接続を許可する

SMA をゲートウェイに接続する シナリオ B で SMA を接続するには、 以下の手順に従います。

1 イーサネッ ト ケーブルの一方の端を DMZ に接続します。 既存の SonicWall ゲートウェイ装置の

対応するポートに直接接続するか、 あるいはハブや DMZ のスイッチに接続します。

2 イーサネッ ト ケーブルのも う一方の端を SMA 210/410 の X0 ポートに接続します。 X0 ポート LED が点灯し、 アクテ ィブ接続を示します。

3 SMA の X0 に DMZ サブネッ トの IP アドレスを設定します。 「X0 IP アドレスの設定」 を参照して

ください。

WAN から DMZ への接続を許可する既に HTTP または HTTPS を内部サーバに転送しており、 パブリ ック IP アドレスを 1 つしか持っていな

い場合、 既存のサーバまたは SMA 装置のいずれかに対応する別の (一意の) 動作ポート を選択する

必要があります。 これは、 既存のサーバと SMA 装置が同じ IP アドレスとポートの組み合わせを同時

に使用できないためです。

WAN から DMZ への接続を許可するには、 以下の手順に従います。

1 管理者としてゲートウェイ装置にログインし、 インターフェースの右上にある 「ウィザード」アイコンをクリ ッ クします。

2 「よ う こそ」 ページで 「公開サーバ ガイド」 を選択し、 「次へ」 をクリ ッ クします。

3 ウィザードの 「公開サーバ ガイ ド」 ページで、 以下の項目を選択します。

「サービス グループの追加」 ダイアログ ボックスが表示されます。

サーバ種別 その他

サービス 新しいグループの作成

SMA 210/410 展開ガイド

既存の DMZ 上の SMA を接続する11

Page 12: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

4 「サービス グループの追加」 ダイアログ ボックスで、 以下のように HTTP と HTTPS のサービス グループを作成します。

• サービスの 「名前」 を入力します。

• 「HTTP」 と 「HTTPS」 を両方とも選択し、 矢印ボタンをクリ ッ クして右の列に移動しま

す。

• 「OK」 を選択します。

5 「サーバ プライベート ネッ トワーク設定」 ページで、 以下のサーバに関する情報を入力し、

「次へ」 をクリ ッ クします。

6 「サーバ パブリ ック情報」 ページで、 既定の IP アドレスを受け入れるか、 または許可されたパ

ブリ ック IP 範囲内の新しい IP アドレスを入力します。 「次へ」 を選択します。

7 「パブリ ッ ク サーバ設定サマリ」 ページに、 実行される設定アクシ ョ ンがすべて表示されます。

「適用」 をクリ ッ クすると設定を作成し、 WAN から DMZ 上の SMA 装置へのアクセスを許可し

ます。

DMZ から LAN への接続を許可するSMA に接続したユーザは、 LAN 上のリソースに接続できる必要があります。

DMZ から LAN への接続を許可するには、 以下の手順に従います。

1 ご使用のゲートウェイ装置で、 「ネッ トワーク > アドレス オブジェク ト」 ページに移動します。

2 「アドレス オブジェク ト」 タブで、 「追加」 をクリ ッ クします。

3 「オブジェク トの追加」 ダイアログ ボックスで、 以下のように SMA 装置の X0 インターフェー

ス IP アドレスのアドレス オブジェク ト を作成します。

4 「OK」 をク リ ッ クしてオブジェク ト を作成します。 追加したら、 「閉じる」 をク リ ッ クします。

5 も う一度 「追加」 をクリ ッ クして、 NetExtender 範囲のアドレス オブジェク ト を作成します。

6 「オブジェク トの追加」 ダイアログ ボックスで、 以下のオプシ ョ ンを使用して NetExtender 範囲

のアドレス オブジェク ト を作成し、 「追加」 をク リ ッ クします。

サーバ名 SMA 装置の名前

サーバのプライベート IP アドレス

DMZ 範囲内の SMA 装置の X0 IP アドレス (10.1.1.10/24 など)

サーバ コ メン ト サーバの簡単な説明

メモ : 既定の IP アドレスは、 SonicWall ファイアウォールの WAN IP アドレスです。 この既

定値を受け入れると、この IP アドレスへの HTTP および HTTPS ト ラフ ィ ッ クはすべて SMA 装置にルーティングされます。

名前 SMA 装置の名前

ゾーンの割り当て DMZ

種別 ホスト

IP アドレス DMS 範囲内の SMA 装置の X0 IP アドレス (10.1.1.10 など)

SMA 210/410 展開ガイド

既存の DMZ 上の SMA を接続する12

Page 13: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

7 「ネッ トワーク > アドレス オブジェク ト」 ページで、 「アドレス グループ」 タブをクリ ッ クし

ます。

8 「グループの追加」 をクリ ッ クします。

9 「アドレス オブジェク ト グループの追加」 ダイアログ ボックスで、 以下のように SMA 装置の X0 インターフェース IP アドレスおよび NetExtender IP 範囲のグループを作成します。

• グループの名前を入力します。

• 左の列で、 作成したアドレス オブジェク ト を選択し、 右矢印ボタンをクリ ッ クします。

• 両方のオブジェク トが右の列に入ったら、 「OK」 をク リ ッ クしてグループを作成します。

10 「ネッ トワーク > インターフェース」 ページで、 割り当てたゾーンが、 SMA 装置に接続された

インターフェースの DMZ になっていることを確認します。

11 「フ ァイアウォール > アクセス ルール」 ページに移動し、 「表示スタイル」 に 「マ ト リ ッ クス」

を選択します。

名前 NetExtender の名前

ゾーンの割り当て DMZ

種別 範囲

開始 IP アドレス DMZ 範囲内の NetExtender IP アドレス範囲の開始(10.1.1.220 など)

終了 IP アドレス DMZ 範囲内の NetExtender IP アドレス範囲の終了(10.1.1.249 など)

SMA 210/410 展開ガイド

既存の DMZ 上の SMA を接続する13

Page 14: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

12 「DMZ > LAN」 アイコンをクリ ッ クします。

13 DMZ から LAN への接続のために表示されるページで、 「追加」 をクリ ッ クします。

14 「ルールの追加」 ウィ ンドウで、 作成したアドレス グループに LAN へのアクセスを許可する

ルールを以下のように作成します。

15 「OK」 をク リ ッ クしてルールを作成します。

これでシナリオ B は完了しました。

続いて 「追加の構成」 と 「リモート接続のテスト と ト ラブルシューテ ィング」 に進みます。

送信元 DMZ

送信先 LAN

サービス ポート すべて

サービス すべて

送信元 作成したアドレス グループ (「SMA and NetExtender 2」 など)

送信先 すべて

許可されたユーザ すべて

除外ユーザ なし

スケジュール 常に有効

次のチェ ックボックスを選択します

• ログを有効にする

• 断片化パケッ ト を許可する

メモ : 一部のゲートウェイ装置には 「SSLVPN」 という既定のゾーンがあります。 SMA 装置

の設定を行う際には、 このゾーンを選択しないで ください。 「SSLVPN」 ゾーンは、 ファイ

アウォール製品に含まれる、 より 限定的な SSLVPN 機能で使用することを目的としていま

す。

SMA 210/410 展開ガイド

既存の DMZ 上の SMA を接続する14

Page 15: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

4

LAN 上に SMA を展開する

以下の手順では、 LAN 上のゲートウェイ装置を設定する方法について説明します。

• SMA をゲートウェイに接続する

• SMA から LAN への接続を設定する

SMA をゲートウェイに接続する

LAN 上の SMA を接続するには、 以下の手順に従います。

1 イーサネッ ト ケーブルの一方の端を LAN のハブまたはスイッチの未使用ポートに接続します。

2 イーサネッ ト ケーブルのも う一方の端を SMA 210/410 の前面にある X0 ポートに接続します。

X0 ポート LED が点灯し、 アクテ ィブ接続を示します。

3 SMA の X0 IP アドレスを設定します。 「X0 IP アドレスの設定」 を参照して ください。

SMA から LAN への接続を設定する

ユーザが SMA 装置でローカル リソースにアクセスできるようにするために、 SMA から LAN への外部

接続を許可するようにゲートウェイ機器を設定する必要があります。

SMA から LAN への接続を許可するには、 以下の手順に従います。

1 管理者としてゲートウェイ装置にログインし、 「ネッ トワーク > アドレス オブジェク ト」 ペー

ジに移動します。

2 「アドレス オブジェク ト」 タブで、 「追加」 をクリ ッ クします。

3 「オブジェク トの追加」 ダイアログ ボックスで、 以下のように SMA の X0 インターフェース IP アドレスのアドレス オブジェク ト を作成します。

メモ : 操作を進める前に、 新しい SMA カスタム ゾーンを追加する必要があります。 詳細につい

ては、 「新しい SMA カスタム ゾーンの追加」 を参照して ください。

名前 SMA 装置の名前

ゾーンの割り当て SMA

種別 ホスト

IP アドレス SMA 装置の X0 IP アドレス (既定は 192.168.200.1)

SMA 210/410 展開ガイド

LAN 上に SMA を展開する15

Page 16: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

4 「追加」 をクリ ッ クしてオブジェク ト を作成します。 追加したら、 「閉じる」 をク リ ッ クします。

5 も う一度 「追加」 をクリ ッ クして、 NetExtender 範囲のアドレス オブジェク ト を作成します。

6 「オブジェク トの追加」 ダイアログ ボックスで、 以下のオプシ ョ ンを使用して NetExtender 範囲

のアドレス オブジェク ト を作成します。

7 「追加」 をクリ ッ クしてオブジェク ト を作成します。 追加したら、 「閉じる」 をク リ ッ クします。

8 「ネッ トワーク > アドレス オブジェク ト」 ページで、 「アドレス グループ」 タブをクリ ッ クし

ます。

9 「グループの追加」 をクリ ッ クします。

10 「アドレス オブジェク ト グループの追加」 ダイアログ ボックスで、 以下のように SMA の X0 インターフェース IP アドレスおよび NetExtender IP 範囲のグループを作成します。

• グループの名前を入力します。

• 左の列で、 作成した 2 つのアドレス オブジェク ト を選択し、 右矢印ボタンをクリ ッ クし

ます。

• 両方のオブジェク トが右の列に入ったら、 「OK」 をク リ ッ クしてグループを作成します。

11 「フ ァイアウォール > アクセス ルール」 ページに移動し、 「表示スタイル」 に 「マ ト リ ッ クス」

を選択します。

12 「SMA > LAN」 アイコンをクリ ッ クします。

13 SMA から LAN への接続のために表示されるページで、 「追加」 をク リ ックします。

14 「ルールの追加」 ウィ ンドウで、 作成したアドレス グループに LAN へのアクセスを許可する

ルールを以下のように作成します。

名前 NetExtender の名前

ゾーンの割り当て SMA

種別 範囲

開始 IP アドレス NetExtender IP アドレス範囲の開始 (既定は 192.168.200.100)

終了 IP アドレス NetExtender IP アドレス範囲の終了 (既定は 192.168.200.200)

送信元 SMA

送信先 LAN

送信元ポート すべて

サービス すべて

送信元 作成したアドレス グループ (「SMA to LAN」 など)

SMA 210/410 展開ガイド

LAN 上に SMA を展開する16

Page 17: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

15 「OK」 をク リ ッ クしてルールを作成します。

これでシナリオ C は完了しました。

続いて、 「追加の構成」 と 「リモート接続のテスト と ト ラブルシューテ ィ ング」 に進みます。

送信先 すべて

許可されたユーザ すべて

除外ユーザ なし

スケジュール 常に有効

次のチェ ックボックスを選択します

• ログを有効にする

• 断片化パケッ ト を許可する

メモ : 一部のゲートウェイ装置には 「SSLVPN」 という既定のゾーンがあります。 SMA 装置の設

定を行う際には、 このゾーンを選択しないで ください。 「SSLVPN」 ゾーンは、 ファイアウォール

製品に含まれる、 より 限定的な SSLVPN 機能で使用することを目的としています。

SMA 210/410 展開ガイド

LAN 上に SMA を展開する17

Page 18: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

5

追加の構成

このセクシ ョ ンでは、 選択した展開シナリオに応じて、 SMA 210/410 に対する追加の構成設定につい

て説明します。

ト ピック :

• X0 IP アドレスの設定

• NetExtender クライアン ト ルートの追加

• NetExtender アドレス範囲の設定

• 新しい SMA カスタム ゾーンの追加

X0 IP アドレスの設定 「展開シナリオの選択 (3 ページ)」 に示すいずれかのシナリオで SMA を展開する際には、 SMA 上の X0 インターフェースの IP アドレスを新規 / 既存の DMZ または既存の LAN サブネッ トの範囲内にある

アドレスに再設定する必要があります。

X0 IP アドレスを設定するには、 以下の手順に従います。

1 コンピュータを X0 に接続し、ウェブ ブラウザで https://192.168.200.1 に移動して SMA 装置にロ

グインします。

2 「ネッ トワーク > インターフェース」 ページに移動します。

3 「インターフェース」 テーブルで、 X0 インターフェースの 「設定」 アイコンをクリ ックします。

4 「インターフェースの設定」 ダイアログ ボックスで、 「IP アドレス」 を DMZ または LAN サブ

ネッ ト内の未使用のアドレスに設定します。

5 「サブネッ ト マスク」 では、 255.255.255.0 など、 ご使用の DMZ または LAN サブネッ ト マスク

と一致する値を入力します。

6 「適用」 をクリ ッ クします。 X0 IP アドレスを変更するという警告が表示されます。 「OK」 をク

リ ッ クして承認します。

7 X0 インターフェースに設定した範囲内に管理コンピュータの静的 IP アドレスが入るように再

設定します。 例えば、 X0 を 10.1.1.10 に設定した場合、 ご使用のコンピュータを 10.1.1.20 に設

定することができます。

8 X0 インターフェースに設定した IP アドレスを使用して、 SMA 管理インターフェースに再度ロ

グインします。 例えば、 ブラウザで https://10.1.1.10 にアクセスします。

ヒン ト : 詳細については、 『SMA 210/410 クイック スタート ガイド』 を参照して ください。

SMA 210/410 展開ガイド

追加の構成18

Page 19: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

デフォルト ルートの設定選択したシナリオに対してデフォルト ルートを適切に設定するには、 以下の表を参照して ください。

デフォルト ルート を設定するには、 以下の手順に従います。

1 「ネッ トワーク > ルート」 ページに移動します。

2 「デフォルト IPv4 ゲートウェイ」 フ ィールドにアップスト リーム ゲートウェイ機器の IPv4 アド

レスを入力するか、 または 「デフォルト IPv6 ゲートウェイ」 フ ィールドに IPv6 アドレスを入

力します。

3 インターフェースと して 「X0」 を選択し、 「適用」 をク リ ッ クします。

NetExtender クライアン ト ルートの追加NetExtender によって、 リモート クライアン トはローカル ネッ トワーク上のリソースにシームレスに

アクセスできます。

使用するシナリオ : アップスト リーム ゲートウェイの IP アドレス :A - 新しい DMZ 上の SMA 作成する DMZ インターフェースの IP アドレス

B - 既存の DMZ 上の SMA 既存の DMZ インターフェースの IP アドレス

C - LAN 上の SMA LAN インターフェースの IP アドレス

SMA 210/410 展開ガイド

追加の構成19

Page 20: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

NetExtender クライアン ト ルートを設定するには、 以下の手順に従います。

1 「NetExtender > クライアン ト ルート」 ページに移動します。

2 すべての SMA クライアン ト ト ラフ ィ ッ クが NetExtender ト ンネルを通過するようにするには、

「強制ト ンネル方式」 ドロップダウン リス トから 「有効」 を選択します。

3 「クライアン ト ルートの追加」 を選択します。

4 「送信先ネッ トワーク」 に、 NetExtender でアクセスできるようにする信頼済みネッ トワークの

ネッ トワーク アドレスを入力します。 例えば、 10.1.1.0/24 サブネッ トの既存の DMZ に接続し

ている場合、 192.168.168.0/24 サブネッ トの LAN ネッ トワークにアクセスできるようにするに

は、 192.168.168.0 と入力します。

5 「サブネッ ト マスク」 フ ィールドに、 送信先ネッ トワークのサブネッ ト マスクを入力します。

この例では、 255.255.255.0 と入力して続行します。

6 「適用」 をクリ ッ クして、 このクライアン ト ルートを追加します。

NetExtender アドレス範囲の設定NetExtender アドレス範囲で IP アドレス プールを定義します。 NetExtender セッシ ョ ン中に、 このプー

ルからリモート ユーザにアドレスが割り当てられます。 この範囲は、 サポートする NetExtender 同時

ユーザの 大数に対応できる大きさにする必要があります。

この範囲は、 SMA 装置が接続されるインターフェースと同じサブネッ トに含まれる必要があります。

また、 SMA 装置と同じセグメン トに他のホストが存在する場合には、 割り当て済みのアドレスと部分

的に重なったり衝突したり しないようにする必要があります。

使用するネッ トワーク シナリオに基づいて、 以下のように適切なサブネッ ト を決定します。

SMA 210/410 展開ガイド

追加の構成20

Page 21: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

NetExtender アドレス範囲を設定するには、 以下の手順に従います。

1 「NetExtender > クライアン ト設定」 ページに移動します。

2 「クライアン ト アドレス範囲の開始」 フ ィールド と 「クライアン ト アドレス範囲の終了」

フ ィールドにアドレス範囲を入力します。

3 「適用」 をクリ ッ クしてクライアン ト アドレス範囲を追加します。

必要な NetExtender 同時ユーザ数をサポートするのに十分な数のアドレスを使用できない場合には、

NetExtender に新しいサブネッ ト を使用してもかまいません。 こ う した状況は、 既存の DMZ や LAN が 255.255.255.224 などの小さいサブネッ ト空間によって NAT モードで設定されている場合、 あるいは DMZ や LAN がト ランスペアレン ト モードで設定されており、 インターネッ ト サービス プロバイダか

ら提供されるパブリ ック アドレスの数が制限されている場合に発生する可能性があります。 どちら

の場合も、 未使用の新しい IP 範囲 (192.168.10.100 ~ 192.168.10.200 など ) を NetExtender に割り当て、

ゲートウェイ装置でこの範囲へのルートを設定できます。

例えば、 現在のト ランスペアレン ト範囲が 67.115.118.75 ~ 67.115.118.80 で、 50 の NetExtender 同時

クライアン ト をサポートする場合、 SMA の X0 インターフェースにト ランスペアレン ト範囲内で使用

可能な IP アドレス (67.115.118.80 など) を設定し、 NetExtender 範囲を 192.168.10.100 ~ 192.168.10.200 に設定します。 その後、 ゲートウェイ機器で、 67.115.118.80 を使用して 192.168.10.0 への静的ルートを設定します。

新しい SMA カスタム ゾーンの追加ゲートウェイ装置で新しい SMA カスタム ゾーンを追加することは、 シナリオ A および C で SMA 装置

を展開する際の必要なステップです。 詳細は、 以下のセクシ ョ ンを参照して ください。

• 新しい DMZ 上の SMA を接続する (6 ページ)

• LAN 上に SMA を展開する (15 ページ)

シナリオ A 192.168.200.100 ~ 192.168.200.200 (既定の範囲)

シナリオ B 使用する既存の DMZ サブネッ ト内の範囲を選択します。 例えば、 DMZ で 10.1.1.0/24 サブネッ ト を使用する場合、 大 30 の NetExtender 同時セッシ ョ ンをサポートするに

は、 10.1.1.220 ~ 10.1.1.249 を使用します。

シナリオ C 使用する既存の LAN サブネッ ト内の範囲を選択します。 例えば、 LAN で 192.168.168.0/24 サブネッ ト を使用する場合、 大 10 の NetExtender 同時セッシ ョ ン

をサポートするには、 192.168.168.240 ~ 192.168.168.249 を使用します。

メモ : DHCP/DHCPv6 がサポート されており、 LAN および NetExtender クライアン ト アドレス範囲

内の IPv4 および IPv6 アドレスを管理することができます。

シナリオ A 192.168.200.100 ~ 192.168.200.200 (既定の範囲)

シナリオ B DMZ サブネッ ト内の未使用の範囲。

シナリオ C LAN サブネッ ト内の未使用の範囲。

SMA 210/410 展開ガイド

追加の構成21

Page 22: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

ゲートウェイ装置で新しい SMA カスタム ゾーンを追加するには、 以下の手順に従います。

1 管理者としてゲートウェイ装置にログインし、 「ネッ トワーク > インターフェース」 ページに

移動します。

2 X2 など、 SMA に接続されたインターフェースの 「設定」 アイコンをクリ ックします。

3 「ゾーン」 フ ィールドで 「ゾーンの作成」 を選択します。

「ゾーンの追加」 ウィ ンドウが開きます。

4 「名前」 フ ィールドに 「SMA」 と入力します。

5 「セキュリテ ィ種別」 ドロップダウン メニューから 「公開」 を選択します。

6 「インターフェース間通信を許可する」 チェ ック ボックスをオフにします。

7 以下のチェ ック ボックスを選択します。

• ゲートウェイ アンチウイルス サービスを有効にする

• 侵入防御を有効にする

• アンチスパイウェア サービスを有効にする

8 「OK」 を選択します。

SMA 210/410 展開ガイド

追加の構成22

Page 23: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

9 「インターフェースの編集」 ウィ ンドウで、 このインターフェースの IP アドレスを 「IP アドレ

ス」 フ ィールドに再度入力します。 以下に例を示します。

以下に例を示します。

10 「サブネッ ト マスク」 に値を入力します。

11 オプシ ョ ンで、 「デフォルト ゲートウェイ」 を入力します。 これはゲートウェイ装置の WAN アドレスです。

12 このインターフェースによるゲートウェイ装置の管理を許可する場合、 目的の管理オプシ ョ ンを選択します。

13 このインターフェースによるゲートウェイ装置へのログインをユーザに許可する場合、 目的のユーザ ログイン オプシ ョ ンを選択します。

14 「OK」 をク リ ッ クして変更を適用します。

シナリオ A 既定の SMA X0 サブネッ ト内の IP アドレスを使用します (既定は 192.168.200.x)。

シナリオ C ゲートウェイ LAN サブネッ ト内の IP アドレスを使用します (既定は 192.168.168.x)。

SMA 210/410 展開ガイド

追加の構成23

Page 24: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

6

リモート接続のテスト と ト ラブルシューティング

セキュア リモート アクセス用の SonicWall ゲートウェイ装置および SMA 装置の設定は完了していま

す。 このセクシ ョ ンでは、 以下のトピックについて説明します。

• インターネッ トからのユーザ接続の検証

• 「フ ァイアウォール > アクセス ルール」 のマト リ ッ クス表示

インターネッ トからのユーザ接続の検証WAN のリモート クライアン ト を使用して接続を検証することができます。

インターネッ トからのユーザ接続を検証するには、 以下の手順に従います。

1 社内ネッ トワークの外部にある WAN 接続からウェブ ブラウザを起動し、 以下のアドレスを入

力します。

https://< ゲートウェイ装置の WAN IP アドレス >

2 プロンプ トが表示されたら、 ユーザ名とパスワードを入力します。

3 ドロップダウン メニューから 「LocalDomain」 を選択し、 「ログイン」 をクリ ッ クします。 ウェ

ブ ブラウザに 「SonicWall 仮想オフ ィス」 画面が表示されます。

4 「NetExtender」 をク リ ッ クしてクライアン ト インストールを開始します。

SMA 210/410 展開ガイド

リモート接続のテスト と ト ラブルシューテ ィング24

Page 25: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

5 プロンプ トが表示されたら、 「インス トール」 をク リ ッ クしてクライアン ト インス トールを完

了します。

6 社内 LAN 上のホストに ping を実行してリモート接続を検証します。

これで SMA 装置のセッ トアップが完了しました。

「フ ァイアウォール > アクセス ルール」 の

マト リ ックス表示「ファイアウォール > アクセス ルール」 のマト リ ッ クス表示に SMA ゾーンが表示されない場合は、

SMA 装置に接続されたゲートウェイ インターフェースのゾーンと してマト リ ックス表示が選択され

ていることを確認します。

マト リ ックス表示に SMA ゾーンを表示するには、 以下の手順に従います。

1 SonicWall 装置の管理インターフェースで、 「ネッ トワーク > インターフェース」 ページに移動

します。

2 X2 の 「設定」 アイコンまたは SMA ゾーンと して割り当てたポートの 「設定」 アイコンをク

リ ッ クします。

メモ : リモート ユーザは、 IP アドレスよりも完全修飾ド メイン名 (FQDN) を使用した方が SMA 装置にアクセスしやすく なります。 SMA への FQDN アクセスを可能にするために DNS レコード

を作成することをお勧めします。 独自のパブリ ック DNS サーバを管理していない場合、 詳細に

ついてはインターネッ ト サービス プロバイダにお問い合わせください。

SMA 210/410 展開ガイド

リモート接続のテスト と ト ラブルシューテ ィング25

Page 26: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

3 「ゾーン」 ドロップダウン リス トから 「SMA」 を選択します。

4 「OK」 を選択します。

SMA 210/410 展開ガイド

リモート接続のテスト と ト ラブルシューテ ィング26

Page 27: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

7

SonicWall のサポート

有効なメンテナンス契約が付属する SonicWall 製品をご購入になったお客様や、 ト ライアル バージ ョ

ンをお持ちのお客様は、 テクニカル サポートを利用できます。

サポート ポータルには、 問題を自主的にすばやく解決するために使用できるセルフヘルプ ツールが

あり、 24 時間 365 日ご利用いただけます。 サポート ポータルにアクセスするには、

https://www.sonicwall.com/ja-jp/support に移動します。

サポート ポータルでは、 次のことができます。

• ナレッジ ベースの記事や技術文書を閲覧する。

• ビデオ チュート リアルを視聴する。

• MySonicWall にアクセスする。

• SonicWall のプロフェ ッシ ョナル サービスに関して情報を得る。

• SonicWall サポート サービスおよび保証に関する情報を確認する。

• ト レーニングや認定プログラムに登録する。

• テクニカル サポートやカスタマー サービスを要求する。

SonicWall サポートへの連絡方法は、 https://www.sonicwall.com/ja-jp/support/contact-support をご覧くだ

さい。

SMA 210/410 展開ガイド

SonicWall のサポート27

Page 28: SonicWall Secure Mobile Access 210/410...SMA 210/410 展開ガイド 展開シナリオの概要 1 3 展開シナリオの概要 『SonicWall SMA 展開ガイド』へようこそ。SonicWall®

このドキュ メン トについて

SMA 210/410 展開ガイド更新日 - 2019 年 6 月ソフ トウェア バージ ョ ン - 9.0232-005056-00 RevA

Copyright © 2019 SonicWall Inc. All rights reserved.SonicWall は、 SonicWall Inc. および/またはその関連会社の米国および/またはその他の国における商標または登録商標です。その他の商標または登録商標は、 各社の所有物です。

本文書の情報は SonicWall Inc. およびその関連会社の製品に関して提供されています。 明示的または暗示的、 禁反言にかかわらず、 知的財産権に対するいかなるライセンスも、 本文書または SonicWall 製品の販売に関して付与されないものとします。 本製品のライセンス契約で定義される契約条件で明示的に規定される場合を除き、 SonicWall および/またはその関連会社は一切の責任を負わず、 商品性、 特定目的への適合性、 あるいは権利を侵害しないことの暗示的な保証を含む (ただしこれに限定されない)、 製品に関する明示的、 暗示的、 または法定的な責任を放棄します。 いかなる場合においても、 SonicWall および/またはその関連会社が事前にこのような損害の可能性を認識していた場合でも、 SonicWall および/またはその関連会社は、 本文書の使用または使用できないことから生じる、 直接的、 間接的、 結果的、 懲罰的、 特殊的、 または付随的な損害 (利益の損失、 事業の中断、 または情報の損失を含むが、 これに限定されない) について一切の責任を負わないものとします。 SonicWall および/またはその関連会社は、 本書の内容に関する正確性または完全性についていかなる表明または保証も行いません。 また、 事前の通知な く、 いつでも仕様および製品説明を変更する権利を留保するものとします。 SonicWall Inc. および/またはその関連会社は、 本書に記載されている情報を更新する義務を負わないものとします。

詳細については、 https://www.sonicwall.com/ja-jp/legal を参照して ください。

エンド ユーザ製品利用規約

SonicWall エンド ユーザ製品利用規約を参照する場合は、 https://www.sonicwall.com/ja-jp/legal/license-agreements に移動して ください。

オープン ソース コード

SonicWall は、 GPL、 LGPL および AGPL など制限的ライセンスを伴うオープン ソース コードのコンピュータで読み取り可能なコピーをご提供します。 コンピュータで読み取り可能なコピーを入手するには、 「SonicWall Inc.」 を受取人とする 25.00 米ドルの支払保証小切手または郵便為替と共に、 書面による要求を以下の宛先までお送り ください。

General Public License Source Code Request

SonicWall Inc. Attn: Jennifer Anderson

1033 McCarthy Blvd

Milpitas, CA 95035

凡例

警告 : 物的損害、 けが、 または死亡に至る可能性があることを示しています。

注意 : 手順に従わないとハードウェアの破損やデータの消失が生じる恐れがあることを示しています。

重要、 メモ、 ヒン ト、 モバイル、 またはビデオ : 補足情報があることを示しています。

SMA 210/410 展開ガイド

SonicWall のサポート28


Recommended