secure mobile access 12.1 connect tunnel ユーザ …...sma connect tunnel 12.1 ユーザ ガイド...

40
SonicWall® Secure Mobile Access 12.1 Connect Tunnel ユーザ ガイド

Upload: others

Post on 22-May-2020

3 views

Category:

Documents


0 download

TRANSCRIPT

SonicWall® Secure Mobile Access 12.1 Connect Tunnelユーザ ガイド

1目次

はじめに . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4

Connect Tunnel について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4このガイドの構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4表記上の規約 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Connect Tunnel Service . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6

Connect Tunnel Service について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6

Connect Tunnel Service のインストール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6

クライアン ト証明書のインポート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8

Windows サービスを使った CTS の実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9

コマンドまたはスクリプ ト を使った CTS の実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

ト ラブルシューテ ィング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

Connect Tunnel Client for Windows . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

Connect Tunnel について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11Connect Tunnel から使用できるリソース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11Connect Tunnel が実行中であるかどうかを確認するには . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12

Connect Tunnel クライアン トの実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13Connect Tunnel のダウンロード . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13Connect Tunnel の起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14ログイン グループを指定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17サーバー証明書を処理する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18

Connect Tunnel の終了 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19

Connect Tunnel の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19現在の Connect Tunnel 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20一般設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20別の VPN への接続 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21接続を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21デフォルトの接続を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22初のネッ トワーク接続の確立 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23

Connect Tunnel ソフ トウェアの更新 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24

ト ラブルシューテ ィング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24接続できない . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24リソースまたはインターネッ トにアクセスできない . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25ログの操作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25

Connect Tunnel Client for MacOS/Linux . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27

Connect Tunnel について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27

Connect Tunnel の起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28MacOS 上の Connect Tunnel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28Linux での Connect Tunnel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29

SMA Connect Tunnel 12.1 ユーザーガイド

目次2

ログイン グループを指定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29別の VPN への接続 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30Connect Tunnel の終了 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30

接続を管理する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30Connect Tunnel 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31Connect Tunnel 設定の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31設定を削除する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32新しい設定を作成する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32「詳細」 ボタンの選択 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33

詳細オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35クレデンシャルのキャッシュ/安全なネッ トワークの検出 . . . . . . . . . . . . . . . . . . . . . . . . . . . 36

サーバー証明書を処理する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36

プロキシ サーバー設定の設定 (Linux のみ) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36

ト ラブルシューテ ィング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37接続できない . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37リソースまたはインターネッ トにアクセスできない . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38

SonicWall のサポート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39

このドキュ メン トについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40

SMA Connect Tunnel 12.1 ユーザーガイド

目次3

1

はじめに

• Connect Tunnel について

• Connect Tunnel Service

• Connect Tunnel Client for Windows

• Connect Tunnel Client for MacOS/Linux

• SonicWall のサポート

Connect Tunnel について『Secure Mobile Access (SMA) 12.1 Connect Tunnel ユーザ ガイ ド』 は、 Connect Tunnel Service および Connect

Tunnel クライアン トのインス トールと使い方に関する情報を提供します。 ト ラブルシューテ ィ ングに

関するセクシ ョ ンも含まれています。

ト ピック

• このガイドの構成

• 表記上の規約

このガイ ドの構成

メモ: SMA 12.1 は、 グローバル ト ラフ ィ ッ ク オプテ ィマイザ (GTO) を使用する中央管理サービス

(CMS) を提供します。 この機能を使用するには、 Connect Tunnel 12.1 にアップグレードする必要が

あります。

第 1 章はじめに この章では、 このガイ ドの各章の概要を示すと ともに、 表記上の規約について説明します。

第 2 章 Connect Tunnel Service

この章では、 Connect Tunnel Service (CTS) を実行するための Windows のイン

ス トールと使用、 および CTS を実行するためのコマン ド ラインまたはスク

リプ トの使用に関する手順について説明します。

第 3 章 Connect Tunnel Client for Windows

この章では、 Secure Mobile Access (SMA) Connect Tunnel Client for Windows のダウ

ンロード、 インストール、 設定、 および操作に関する手順を示します。

第 4 章 Connect Tunnel Client for MacOS/Linux

この章では、 MacOS および Linux 用 SMA Connect Tunnel (CT) クライアン トのダ

ウンロード、 インストール、 設定、 および操作に関する手順を示します。

SonicWall のサポート この章では、 SonicWall サポートの連絡情報を提供します。

SMA Connect Tunnel 12.1 ユーザ ガイド

はじめに4

表記上の規約

表記 説明

太字 ダイアログ、 ウィ ン ドウ、 画面、 パラ メータの名前と、 アイコンおよびボタンを強調します。

コード ファイル名や、 インターフェースに入力するテキストや値に使用されます。

斜体 技術マニュアルの名前を示します。 センテンス内の特定の単語を強調する場合にも使用されます。 重要な用語または概念が初めて登場する場合に使用されることもあります。

SMA Connect Tunnel 12.1 ユーザ ガイド

はじめに5

2

Connect Tunnel Service

• Connect Tunnel Service について

• Connect Tunnel Service のインストール

• クライアン ト証明書のインポート

• Windows サービスを使った CTS の実行

• コマンドまたはスクリプ ト を使った CTS の実行

• ト ラブルシューテ ィング

Connect Tunnel Service についてConnect Tunnel Service ク ラ イアン トは、 SonicWall Secure Mobile Access (SMA 1000) ソ リ ューシ ョ ンの

Windows クライアン ト コンポーネン トで、 Web ベースとクライアン ト /サーバー アプリケーシ ョ ン、

さらに Windows ファイル共有に対して、 安全な認証によるアクセスを可能にします。

サーバー環境では、 アドオン コンポーネン トの 「CTS」 をインス トールして設定し、 ユーザーの操作

なしで VPN 接続を開始できます。 ユーザーのログインは必要な く、 ユーザー インターフ ェースやア

イコンも表示されません。

例えば、 現場のリモート システムと本社の VPN で保護されたファイル サーバーを同期する必要があ

るとします。 リモート システム (Windows Server プラッ ト フォームを実行) で、 CTS を特定の時刻に実

行し、 会社のファイル サーバーに接続して、 リモートのデータベースを本社のマスター データベー

スと同期するように設定できます。

CTS は、 Windows Server 2008 R2 以上でサポート されています。

Connect Tunnel Service のインストールConnect Tunnel Service を使用する場合は、 Connect Tunnel (CT) と Connect Tunnel Service (CTS) の両方をイ

ンス トールします。

Connect Tunnel Service をインス トールして設定するには:

1 SonicWall SMA 1000 シリーズ アプライアンスで Appliance Management Console (AMC) にログイン

します。

2 「エージェン ト設定」 > 「ダウンロード」 ページに移動します。

3 「クライアン ト インス トール パッケージ」 の下で、 Connect Tunnel と Connect Tunnel Service の両方について 32 ビッ トまたは 64 ビッ トのインストール パッケージをダウンロード します。

4 初に Connect Tunnel (ngsetup_<xx>.exe または ngsetup64_<xx>.exe) をインストールしま

す。 「SonicWall VPN Connection」 という名前のショート カッ トがデスク ト ップに作成されます。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Service6

5 Connect Tunnel Service (ctssetup_<xx>.exe または ctssetup64_<xx>.exe) をインストール

します。 「SonicWall VPN Service Options」 という名前のシ ョー ト カ ッ トがデスク ト ップに作成

されます。

6 デスク ト ップで、 「SonicWall VPN Service Options」 シ ョート カッ トをダブルクリ ックします。 また

は、 コン トロール パネルの 「SonicWall VPN Service Options」 をダブルクリ ックします。 「SonicWallVPN サービス プロパテ ィ」 ダイアログが表示されます。

7 「VPN」 タブで、 これらの設定を行います。

VPN 接続名 SonicWall Connect クライアン ト接続オブジェク トの名前を Windowsの 「ネッ トワーク接続」 ウ ィ ン ドウ ( 「スタート |接続|すべての接

続の表示」 ) に表示されるとおりに入力します。 デフォルトでは、

「SonicWall VPN Connection」 です。

ホスト名または IP アドレス

SonicWall SMA 1000 シリーズ アプライアンスのホス ト名または IPアドレスを入力します。

ログイン グループ このログイン グループでユーザーによって使用されるレルムの名

前を入力します。

ユーザー名とパスワード このログイン グループにユーザーのクレデンシャルを入力しま

す。 ユーザー名とパスワードまたは証明書 CN を入力する必要があ

ります。 一部の連鎖式認証では、 ユーザー名と証明書の両方が必要になります。

証明書 CN 証明書の共通名 (CN) で所有者を特定します。 このレルムに関連付

けられている証明書の CN を指定します。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Service7

8 「サービス」 タブで、 次の設定を行います。

9 「起動」 ボタンをク リ ッ クします。 サービスを制御するには、 「起動」 および 「停止」 ボタンを使用します。

10 Connect Tunnel が起動しているかどうかを確認するには、 デスク ト ップの 「SonicWall VPN Connection」 シ ョート カッ ト を開きます。 確立されている接続が表示されます。

または、 コマン ド ラインで ipconfig コマン ドを発行して、 SonicWall VPN 接続の仮想 IP アド

レスを確認できます。

クライアン ト証明書のインポートCTS に指定された証明書は、 ユーザー機器の 「ローカル コンピュータ」 証明書ストアに保存する必要が

あります。 ユーザーのストア内にある証明書はこのサービスで使用できません。 Microsoft ManagementConsole (MMC) は、 スナップイン、 拡張スナップインなどの管理者ツールを管理するためのツールです。

ユーザーのローカル コンピュータ ストアに証明書をインポートするには:

1 Microsoft Management Console を開くには、 Windows の 「スタート」 ボタンをクリ ッ クし、 テキ

スト フ ィールドに mmc と入力します。

2 Enter キーを押します。

3 「フ ァイル」 メニューで、 スナップインを追加するオプシ ョ ンを選択します。

4 スタンドアロン スナップインを追加するには、 「証明書」 をクリ ックしてから、 「追加>」 ボタ

ンをクリックします。 スナップインを使用すると、 様々なアカウント用の証明書を管理できます。

失敗した接続を再開するときの試行回数

初の接続に失敗した場合に再起動を試行する回数を指定します。

無限に再試行する 成功するまで接続を試行し続ける場合には、 このチェ ッ ク ボッ ク

スを選択します。

再試行する間隔 再起動を試行する間隔を分単位で指定します。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Service8

5 「コンピュータ アカウン ト」 を選択します。

6 「次へ」 を選択します。

7 「ローカル コンピュータ」 を選択します。

8 「完了」 をク リ ックします。

選択したスナップインのリス トに 「証明書 (ローカル コンピュータ )」 が表示されています。 こ

の証明書は、 すぐに証明書ストアにコピーして ください。

9 Microsoft Management Console の左のナビゲーション ペインで 「個人」 > 「証明書」 を右クリ ック

してから、 「すべてのタスク」 > 「インポート」 を選択します。

10 インポート したい証明書ファイルを指定し、 パスワードを入力します。

11 「個人」 ス トアに証明書を保存します。

Windows サービスを使った CTS の実行Windows サービスを使って、 ローカルまたはリモートのコンピュータで CTS を管理できます。

Windows サービスを使って CTS を設定および実行する方法:

1 Connect Tunnel Service を実行している Windows Server プラッ ト フォームで、 Windows サービスを

実行します。

2 「SonicWall VPN サービスのプロパティ」 ダイアログ ( 「コン ト ロール パネル > 管理ツール > サー

ビス > SonicWall VPN サービス」 ) を開きます。

3 これらの設定を使用して、 サービスを制御 (開始、 停止、 一時停止、 再開、 無効化) したり、 サー

ビスで障害が発生した場合の修復作業を設定したり、 特定のハードウェア プロファイルのサー

ビスを無効化します。

4 「OK」 をク リ ッ クします。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Service9

コマンドまたはスクリプ ト を使った CTS の実行Windows の sc.exe ユーテ ィ リテ ィ を使用すると、 コマン ド プロンプ ト またはバッチ フ ァイルでサー

ビス コ ン ト ローラ (services.exe) と通信できます。 これによ り、 SonicWall VPN サービスの起動と

シャッ トダウンを自動化できます。

また、 ユーザーがシ ョート カッ ト をク リ ッ クして (資格情報を意識しないで) VPN 接続を開始できるよ

うに、 コマン ドまたはバッチ フ ァイルを起動するシ ョート カ ッ ト をデスク ト ップに作成すること も

できます。 以下に例を示します。

リモート コンピュータで Connect Tunnel Service を起動および停止するには、 次のコマン ドを使用し

ます。

sc \\SERVERNAME start ctssrvsc \\SERVERNAME stop ctssrv

コマンド ラインまたはサードパーテ ィ製のアプリケーシ ョ ンから Connect Tunnel Service を起動または

停止するには、 次のコマンドを使用します。

%windir%\system32\sc.exe start ctssrv%windir%\system32\sc.exe stop ctssrv

ト ラブルシューティングConnect Tunnel Service の実行に関連する情報、 警告、 エラー メ ッセージを表示するには、 Windows イベン ト ビューアー ( 「コ ン ト ロール パネル > 管理ツール > イベン ト ビューアー > アプリケーシ ョ

ン」 、 「ソース」 は 「CTS」 ) を使用します。

詳細な メ ッ セージは、 サービス ログ (デフ ォル ト の位置は ALLUSERSPROFILE%\ApplicationData\SonicWall) を参照して ください。

メモ: アウトバンド HTTP プロキシを使ってインターネッ トにアクセスする環境では、 認証を必要

と しないプロキシを使用する必要があります。 そう しないと、 CTS ログ ファイル (ctssrv.log)に、 以下のエラー メ ッセージが表示されます。 インターネッ トに直接アクセスできません。

メモ: また、 管理者権限を持つ Windows ユーザー アカウン トで実行されるように CTS を設定する

必要があります。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Service10

3

Connect Tunnel Client for Windows

• Connect Tunnel について

• Connect Tunnel クライアン トの実行

• Connect Tunnel の終了

• Connect Tunnel の設定

• Connect Tunnel ソフ トウェアの更新

• ト ラブルシューテ ィング

Connect Tunnel についてConnect Tunnel クライアン トは、 Connect Tunnel (SMA) ソリューシ ョンの Windows クライアン ト コンポー

ネン トで、 Web ベースのクライアン ト /サーバー アプリケーション、 さらに Windows ファイル共有に対

して、 安全な認証によるアクセスを可能にします。

Connect Tunnel クライアン ト を使用すると、 SonicWall SMA 1000 シリーズ アプライアンスで保護され

ているネッ トワーク リソースへ接続することができます。

Connect Tunnel は、 Windows 7 以上および Windows 10 Anniversary Update 以上でサポー ト されていま

す。 Windows Vista はサポート されていません。

Connect Tunnel から使用できるリソースConnect Tunnel を使用すると、 次のタイプのリソースに安全にアクセスできます。

リソースのタイプ

リソースのタイプ 説明

クライアン ト /サーバー リソース

クライアン ト /サーバー アプリケーシ ョ ン、 シン クライアン ト アプリケー

ショ ン、 ターミナル サービス。 例: Microsoft Outlook、 Citrix、 Windows ター

ミナル サービス。

Web サイ ト とアプリケー

シ ョ ン

ブラウザからアクセスできる Web のコンテンツと Web ベースのアプリ

ケーシ ョ ン。 例: Microsoft Outlook Web Access、 Domino Web Access、 一般的

な Web サイ ト (イン ト ラネッ トなど)。

Windows ネッ トワーク

共有

Windows のネッ トワーク コンピュータで共有された Windows のフォルダと

ファイル、 およびマッピングされたド ライブ。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows11

Connect Tunnel が実行中であるかどうかを確認す

るにはConnect Tunnel が実行中で VPN へ接続されている場合、 タスクバー通知エリアにアイコンが表示され

ます。 このアイコンの上にカーソルを乗せると、 接続ステータスの情報が表示されます。

接続がアクテ ィブの間、 このアイコンを表示しないように Connect Tunnel を設定できます。 詳細につ

いては、 Connect Tunnel の設定を参照して ください。

Connect Tunnel VPN 接続のステータスは、 Windows の 「ネッ トワーク接続」 ウ ィ ン ドウでも確認でき

ます。

接続ステータス情報の表示

接続ステータス情報を表示するには:

1 「スタート」 メニューの 「コン トロール パネル」 をクリ ックします。 オペレーティング システ

ムに応じて次の手順を続行して く ださい。 利用可能なすべてのワイヤレス、 有線、 ダイアルアップ、 および VPN 接続を表示するには、 次の操作を行います。

a 「ネッ トワークとインターネッ ト」 をクリ ッ クします。

b 「ネッ トワークと共有センター」 をクリ ッ クします。

c 「ネッ トワークに接続」 リンクをクリ ッ クします。

2 「表示」 メニューの 「詳細」 をクリ ッ クします。

3 「ダイアルアップ」 セクシ ョ ンで、 Connect Tunnel 接続の接続ステータス情報を確認します。

Connect Tunnel のネッ トワークが一時的に中断される場合は、 タスクバー通知エリアの ConnectTunnel アイコンに X の付いた赤い丸印が表示されます。 ネッ トワーク接続が再確立されると、

X の付いた赤い丸印は消えて Connect Tunnel アイコンは通常の状態に戻ります。

メモ: 担当の管理者がこのアプリケーシ ョ ンの名前をカスタマイズしている場合があります。 )

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows12

Connect Tunnel クライアン トの実行

トピック :

• Connect Tunnel のダウンロード

• Connect Tunnel の起動

• ログイン グループを指定する

• サーバー証明書を処理する

Connect Tunnel のダウンロードConnect Tunnel は、 「WorkPlace」 メニューからダウンロードできます。 このソフ トウェアをインストー

ルするには、 管理者権限が必要です。

Connect Tunnel をダウンロードするには:

1 WorkPlace にログインします。

設定によって、 ワンタイム パスワードが管理者によって発行されていて、 Connect Tunnel をダ

ウンロードできるようになっていることもあります。

2 送信されたパスワードを入力します。 Workplace アプリケーシ ョンが表示され、 ソフ トウェアを

ダウンロードできます。

3 WorkPlace で、 「Install Connect Tunnel」 をク リ ッ クします。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows13

4 「インス トール」 をク リ ッ ク します。 インス トールが完了したら、 WorkPlace をログアウト し

ます。

Connect Tunnel の起動Connect Tunnel からネッ トワーク リソースにアクセスするには、 まず自分の ID が確認されなければな

りません。 これにより、 認証済みのユーザーのみが、 保護されているネッ トワーク リ ソースにアク

セスできるよ うになります。 自分の ID を確認するために使用されるクレデンシャルは、 通常ユー

ザー名とパスワードまたはパスコードからなります。

リソースによっては、 ワンタイム パスワードの入力や、 利用規約に対する同意も必要になります。

Connect Tunnel を起動するには:

1 対象が

• Windows 7 の場合は、 「スタート > すべてのプログラム > SonicWall Secure Mobile Access >SonicWall VPN 接続」 をクリ ッ クします。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows14

• Windows 8.x 以上の場合:

1) 「スタート」 ボタンをクリ ッ クし、 次のどちらかの操作を行います。

• 「すべてのプログラム > SonicWall VPN 接続」 を選択し、 「接続」 をポイン ト

して、 使用する Connect Tunnel 接続を選択します。

メモ: 担当の管理者がこのアプリケーシ ョ ンの名前をカスタマイズしている場合があります。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows15

• 「ネッ トワーク > SonicWall VPN 接続」 を選択します。

2) 「接続」 ボタンを選択します。

2 初期ログイン画面が表示されます。

3 認証クレデンシャルを入力します。 管理者による Connect Tunnel の設定に応じて、 以下のプロン

プ トの組み合わせが表示されます。

• 「ユーザ名」 フ ィールドにユーザー名を入力します。

• 「パスワード」 または 「パスコード」 フ ィールドに、 自分のパスワードまたはパスコード を入力します。 (パスワードは大文字と小文字の区別に注意して く ださい。 Caps Lockと Num Lock キーが有効になっていないことを確認します。 )

• 管理者から送信されたワンタイム パスワードを入力します。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows16

• クライアン ト証明書が認証に要求されたら、 認証サーバーにより使用される認証局 (CA) と一致するデバイスの証明書が 「証明書」 リス トに表示されます。 多 くの場合、 1つだけ

表示されます。

4 利用規約が表示された場合は、 「同意する」 をク リ ックして同意します。

5 「接続」 を選択します。

Connect Tunnel アイコンがタスクバー通知エリアに表示されます。 Connect Tunnel が実行中で、

VPN に接続されていることが分かります。

実際のログインは、 上図とまった く同じではないことがあります。 管理者から、 特定のネッ トワークに接続するためのログインが送信されている可能性があります。

ログイン グループを指定するConnect Tunnel では、 必要に応じて異なるグループにログインできます。 例えば、 「営業」 グループ

と 「マーケテ ィ ング」 グループに代わる代わるログインできます。 ログイン グループごとに別の認

証クレデンシャルが必要な場合もあります。

VPN に接続するたびにログイン グループを指定する必要があります。 このオプションは、 Connect Tunnelがオフラインのとき (つまり、 自分の VPN に接続していないとき) のみ有効です。 ホス ト名またはロ

グイン グループを変更するために管理者権限は必要ありません。

ログイン グループを指定するには:

1 「Secure Mobile Access VPN Connection」 ログイン ダイアログで、 「プロパテ ィ」 をクリ ッ クし

ます。

2 「ログイン グループ」 フ ィールドの右にある 「変更」 をクリ ッ クします。

メ モ: Connect Tunnel ログイ ン ダイアログで、 「プロパテ ィ」 を ク リ ッ クする と、 「ConnectTunnel プロパテ ィ」 ダイアログが表示されます。 ここで、 別の接続を開始したり、 プログラム

の設定を変更したりすることができます。 詳細については、 Connect Tunnel の設定を参照して く

ださい。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows17

「Secure Mobile Access VPN Connection のログイン グループ」 ダイアログが表示され、 現在のロ

グイン グループのリス トが示されます。

3 「ログイン グループを選択または入力」 フ ィールドで、 ログインするログイン グループの名前

を選択するか入力します。

正しいログイン グループの名前がリス トに表示されない場合、 「更新」 をクリ ッ クすると、 有

効なログイン グループのリス トが更新されます。

担当の管理者の Connect Tunnel の設定方法により、 このリス トに表示されないログイン グルー

プがあります。 しかし、 この場合、 「ログイン グループを選択または入力」 にその名前を入力

すると、 「非表示」 のログイン グループにログインできます (その権限がある場合)。

4 「OK」 をク リ ッ クします。

サーバー証明書を処理するVPN の設定によっては、 保護されたネッ ト ワーク リ ソースへのアクセス権を取得する前に、 サー

バー証明書の承認が必要になります。 サーバー証明書とは、 基本的には、 サーバーの ID を確認する

デジタル署名のことです。

サーバー証明書を使用するネッ トワーク リ ソースにアクセスする場合、 Connect Tunnel によってその

証明書が表示される場合があります。 Connect Tunnel で証明書に関する警告が表示されるのは、 VPNアプライアンスの証明書が信頼済みソースから提供されていない場合のみです。 その場合、 そのサー

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows18

バー証明書を承認する前にそれが信頼済みソースから提供されていることを確認しなければなりません。 それができない場合、 ログイン プロセスはプロンプ トが表示されずに続行されます。

誰でも証明書を発行するこ とができるので、 受信する情報は有効でない場合があるため、 信頼済みソースからの証明書だけを承認しなければなりません。 サーバー証明書を処理するために管理者権限は必要ありません。 証明書を承認すべきかどうかに不安がある場合は、 担当の管理者に確認して く ださい。

サーバー証明書を処理するには:

1 信頼済み証明書が表示されたら、 その証明書が適切なサーバーに関連付けられていることを確認します。

2 証明書を承認または拒否するには:

• 「同意しない」 をクリ ッ クすると、 接続は確立されません。

• 「同意する」 をク リ ッ クすると、 証明書は有効であると認められ、 ログイン処理が続行されます。

同様に、 ライセンス契約または利用規約に同意するように求められることがあります。

Connect Tunnel の終了Connect Tunnel を終了すると、 VPN セッシ ョ ンが終了し、 リモート ネッ トワークから切断されます。

Connect Tunnel を終了するには:

1 タスクバーの通知エリアで Connect Tunnel アイコンを右クリ ックします。

2 「切断」 をク リ ックします。

Connect Tunnel の設定このセクシ ョ ンでは、 Connect Tunnel クライアン ト設定項目の表示と設定方法を説明します。 これら

の設定を変更するには、 使用しているコンピュータに対する管理者権限が必要です。

ト ピック :

• 現在の Connect Tunnel 設定の表示

• 一般設定の構成

• 別の VPN への接続

• 接続を設定する

• デフォルトの接続を設定する

• 初のネッ トワーク接続の確立

メモ: Connect Tunnel では、 ログイン プロセス中にリソースからのものではない VPN の証明書のみ

が処理または警告表示されます。 リソースに関連付けられている証明書は、 リソースにアクセスするために使用される Internet Explorer などのアプリケーションが処理する必要があります。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows19

現在の Connect Tunnel 設定の表示

現在の Connect Tunnel 設定を表示するには:

1 「スタート」 メニューの 「コン トロール パネル」 をクリ ックします。 オペレーティング システ

ムに応じて次の手順を続行して く ださい。 利用可能なすべてのワイヤレス、 有線、 ダイアルアップ、 および VPN 接続を表示するには、 次の操作を行います。

a 「ネッ トワークとインターネッ ト」 をクリ ッ クします。

b 「ネッ トワークと共有センター」 をクリ ッ クします。

c 「ネッ トワークに接続」 リンクをクリ ッ クします。

2 「ダイアルアップ」 セクシ ョ ンで、 Connect Tunnel 接続の名前 (このアプリケーシ ョ ンの名前を

担当の管理者がカスタマイズしている場合があります) を右ク リ ッ ク し、 「プロパテ ィ」 をク

リ ックします。 「Connect Tunnel プロパティ」 ダイアログが表示されます。

3 「接続」 タブおよび 「バージ ョ ン情報」 タブの情報を確認します。

• 「接続」 タブをクリ ッ クして、 現在の接続設定を表示します。

• 「バージ ョ ン情報」 タブをク リ ッ クして、 このアプリケーシ ョ ンに関する基本情報を表示します。

• 詳細情報については、 「バージ ョ ン情報」 タブの 「ファイル情報」 をクリ ッ クします。

一般設定の構成このセクシ ョ ンでは、 Connect Tunnel の一般設定を行う方法を説明します。

Connect Tunnel の一般設定を行うには:

1 「スタート」 メニューの 「コン トロール パネル」 をクリ ックします。 オペレーティング システ

ムに応じて次の手順を続行して く ださい。 利用可能なすべてのワイヤレス、 有線、 ダイアルアップ、 および VPN 接続を表示するには、 次の操作を行います。

a 「ネッ トワークとインターネッ ト」 をクリ ッ クします。

b 「ネッ トワークと共有センター」 をクリ ッ クします。

c 「ネッ トワークに接続」 リンクをクリ ッ クします。

2 「ダイアルアップ」 セクシ ョ ンで、 Connect Tunnel 接続の名前を右クリ ックします。

3 「プロパテ ィ」 を選択します。 「Connect Tunnel プロパティ」 ダイアログが表示されます。

4 「接続」 タブで、 必要に応じて接続の設定を行います。 以下の項目を表示できます。

• 接続する過程でステータス バーを表示するには、 「接続中に進捗を表示する」 チェ ック

ボックスを選択します。

• 接続がアクティブの場合にタスクバー通知エリアで Connect Tunnel アイコンを表示するに

は、 「接続したら通知エリアにアイコンを表示する」 チェ ックボックスを選択します。

• ネッ トワーク接続が制限されているか、 接続されていない場合に通知を表示するには、「接続が制限されている場合や接続できない場合は通知する」 チェ ッ クボッ クスを選択します。

メモ: 担当の管理者がこのアプリケーシ ョ ンの名前をカスタマイズしている場合があります。 )

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows20

• ネッ トワーク接続が切断された場合に新しい接続を確立するようにプロンプ ト を表示するには、 「接続が切断またはドロップされた場合は接続するように促す」 チェ ッ クボックスを選択します。

5 「OK」 をク リ ッ クします。

別の VPN への接続

VPN のホスト名または IP アドレスを指定するには:

1 「スタート」 メニューの 「コン トロール パネル」 をクリ ックします。 オペレーティング システ

ムに応じて次の手順を続行して く ださい。 利用可能なすべてのワイヤレス、 有線、 ダイアルアップ、 および VPN 接続を表示するには、 次の操作を行います。

a 「ネッ トワークとインターネッ ト」 をクリ ッ クします。

b 「ネッ トワークと共有センター」 をクリ ッ クします。

c 「ネッ トワークに接続」 リンクをクリ ッ クします。

2 「ダイアルアップ」 セクシ ョ ンで、 Connect Tunnel 接続の名前を右クリ ックします。

3 「プロパテ ィ」 を選択します。 「Connect Tunnel プロパティ」 ダイアログが表示されます。

4 「接続」 タブをクリ ッ クして、 「VPN のホスト名または IP アドレス」 フ ィールドに、 接続する

VPN のホスト名または IP アドレスを入力します。

5 「OK」 をク リ ッ クします。

接続を設定するログイン メニューの 「プロパテ ィ」 ボタンをク リ ッ ク して 「接続」 タブを表示します。 このタブに

は、 接続とそれに関連するプロパテ ィのリス トが表示され、 接続の変更、 追加、 および削除の操作を実行できます。

「接続」 タブ リス トには、 ク ライアン ト マシンに対して設定されている接続がすべて表示されま

す。 このリス トのいずれか 1 つの項目を選択すると、 「接続」 と 「ロギング」 の両方のタブの 「プロ

パテ ィ」 セクシ ョ ンにあるすべてのデータ フ ィールドが表示されます。

「デフォルト接続」 は、 アプライアンスの変更または接続に使用できる接続で、 管理者が定義した接続のリス トがプルダウン表示されます。

「プロパテ ィ」 セクシ ョ ンは、 AMC 管理者が定義した接続では表示されず、 「デフォルト接続」 では

表示されます。

「接続」 タブには、 選択した接続の一般的なパラメータが表示されます。

「接続名」 には、 接続表示リス トに使用される、 ユーザーにと って分かりやすい名前が表示されます。 「デフォルト接続」 では無効になります。

メモ: 担当の管理者がこのアプリケーシ ョ ンの名前をカスタマイズしている場合があります。 )

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows21

デフォルトの接続を設定するConnect Tunnel のログインで、 デフォルト接続のオプシ ョ ンを使用できることがあります。 その場合

には、 「接続」 リス トに 「デフォルト接続」 が表示されます。

「デフォルト接続」 が選択されている状態で 「プロパテ ィ」 ボタンをクリ ッ クすると、 「コネクシ ョン プロパティ」 ダイアログが表示されます。

「接続」 タブには、 ホスト名とログイン グループ (レルム) に関する情報が表示されます。 ログイン グループを変更するには、 「変更」 をク リ ッ ク して、 現在のログイン グループのリス トから選択しま

す。 他にグループがない場合は、 「キャンセル」 をクリ ックして、 「接続」 ダイアログに戻ります。

「ネッ トワーク競合の解決」 セクシ ョ ンでは、 実行するネッ トワーク競合解決のタイプを選択できます。 ネッ トワーク競合解決がコ ミ ュニテ ィ設定で管理者によって制御されるよ うになっている場合は、 このセクシ ョ ンは使用できません。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows22

「 初に接続」 セクシ ョ ンでは、 VPN 接続を確立する前に、 インターネッ ト接続を確立できます。 こ

の方法を もよ く使用するのは、 VPN 経由でダイアルアップを実行して接続を確立する場合です。 こ

のオプシ ョ ンを使用するには、 「この接続を 初に確立する」 チェ ッ クボックスを選択して、 接続のドロップダウン リス トから接続を選択します。

「接続中に進捗を表示する」 は、 接続の確立時にログイン シーケンス メ ッセージを表示するかどう

かを制御するオプシ ョ ンです。 これには、 認証、 EPC チェ ッ ク、 VPN の確立が含まれますが、 これら

に限定されません。

「接続したら通知エリアにアイコンを表示する」 は、 Secure Mobile Access VPN Connection アイコン (騎士の頭) を Windows システム ト レーに表示するかどうかを指定するオプシ ョ ンです。

「接続が制限されている場合や接続できない場合は通知する」 は、 Connect Tunnel の実行中に発生す

る可能性がある接続の問題 (遅延やパケッ トの損失など) に関するメ ッセージが表示されるようにする

オプシ ョ ンです。

「接続が切断またはドロップされた場合は接続するように促す」 は、 接続が何らかの理由によって無効になったり損失したり した場合に 「Secure Mobile Access VPN Connection」 ログイン ダイアログに戻

るかどうかを制御するオプシ ョ ンです。

選択が完了したら、 「OK」 をク リ ッ ク します。 Connect Tunnel によって現在の設定が保存され、 「コ

ネクシ ョ ン プロパティ」 ダイアログが閉じます。

初のネッ トワーク接続の確立VPN へ接続できる前に、 ネッ トワーク接続を設定しなければならない場合があります。 これは通常、

ダイヤルアップ接続でインターネッ トに接続している場合にのみ必要です。

このセクシ ョ ンでは、 VPN に接続する前に設定しなければならない接続を設定する方法について説明

します。

初の接続を設定するには:

1 「スタート」 メニューの 「コン トロール パネル」 をクリ ックします。 オペレーティング システ

ムに応じて次の手順を続行して く ださい。 利用可能なすべてのワイヤレス、 有線、 ダイアルアップ、 および VPN 接続を表示するには、 次の操作を行います。

a 「ネッ トワークとインターネッ ト」 をクリ ッ クします。

b 「ネッ トワークと共有センター」 をクリ ッ クします。

c 「ネッ トワークに接続」 リンクをクリ ッ クします。

2 「ダイアルアップ」 セクシ ョ ンで、 Connect Tunnel 接続の名前を右クリ ックします。

3 「プロパテ ィ」 を選択します。 「Connect Tunnel プロパティ」 ダイアログが表示されます。

4 「接続」 タブをク リ ッ ク して、 「 初に接続」 で、 「この接続を 初に確立する」 チェ ッ クボックスを選択します。

5 このリス トから、 先に設定しなければならない接続を選択し、 「OK」 をク リ ッ クします。

メモ: 担当の管理者がこのアプリケーシ ョ ンの名前をカスタマイズしている場合があります。 )

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows23

Connect Tunnel ソフ トウェアの更新新しいバージ ョ ンの Connect Tunnel ソフ トウェアを使用できるようになった場合、 またはネッ トワー

ク要件に変更があった場合に、 管理者からソフ トウェアの更新が交付される場合があります。 ユーザーがソフ トウェアの更新を使用できるかどうかと、 その時期については管理者が判断します。

管理者が Connect Tunnel ソフ トウェアの更新を有効にしている場合、 Connect Tunnel の更新をダウン

ロードできる状態であれば、 ログイン プロセスで必ず警告が表示されます。

ソフ トウェアの更新をダウンロード してインストールするには:

• ログイン中に、 「Connect Tunnel ソフ トウェアの更新」 ダイアログが表示され、 更新があること

が通知された場合、 使用できるオプシ ョ ンは、 管理者がどのようにソフ トウェア更新を設定したかによって異なります。

• 今すぐソフ ト ウェアの更新をダウンロード してインス トールするには、 「更新」 をクリ ッ クします。 このオプシ ョ ンを選択すると、 ソフ トウェアの更新がインス トールされてから、 ログイン処理が続行されます。

• ソフ トウェアの更新を延期してログインを続行するには、 「後で通知する」 をク リ ッ クします。 このオプシ ョ ンを選択すると、 「更新」 をク リ ッ クして更新をダウンロードおよびインス トールするまで、 ログインするたびに Connect Tunnel の更新ダイアログが表

示されます (1 日あたり 1 回)。 管理者による Connect Tunnel の設定によっては、 このオプ

シ ョ ンを選択できない場合があります。

• ソフ トウェアの更新とログイン処理をキャンセルするには、 「キャンセル」 をク リ ッ クします。

ト ラブルシューティングこのセクシ ョ ンでは、 Connect Tunnel クライアン トに関する基本的な問題点を解決する方法について

説明します。 VPN への接続やローカルまたはリモート ネッ トワーク リ ソースへのアクセスに問題が

ある場合は、 その問題が以下に掲載されているか確認して く ださい。 問題が解決しない場合は、 担当のシステム管理者に連絡して ください。

ト ピック :

• 接続できない

• リソースまたはインターネッ トにアクセスできない

• ログの操作

接続できないVPN への接続に問題がある場合は、 以下の項目を確認して ください。

• Connect Tunnel が実行中であり、 ネッ トワークへの接続がアクティブであることを確認します。

詳細については、 Connect Tunnel が実行中であるかどうかを確認するにはを参照して ください。

• 「Connect Tunnel プロパティ」 ダイアログで、 正しいホスト名または IP アドレスへの接続を開始

していることを確認します。 詳細については、 別の VPN への接続を参照して ください。

• 「Connect Tunnel プロパティ」 ダイアログで、 正しいログイン グループへの接続を開始している

ことを確認します。 詳細については、 ログイン グループを指定するを参照して ください。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows24

• パーソナル ファイアウォールを使用する場合、 VPN にアクセスする前にそのファイアウォール

を設定する必要があります。 これを実行するには、 ngvpnmgr.exe ト ラフ ィ ッ クがインター

ネッ トにアクセスするよう ファイアウォールを設定します。 次に、 信頼済みホストまたはゾーンと して VPN のホスト名または IP アドレスを追加します。

• 認証により、 デバイスに対する特定のクライアン ト証明書が必要になる場合があります。 ログイン試行の間にコンピュータにインス トールされている証明書を変更した場合は、 「更新」 をク リ ッ クして、 ログイン中に表示されるリス ト を更新して ください。

リ ソースまたはインターネッ トにアクセスできないデバイスが間違ったセキュリテ ィ ゾーンに分類されている可能性があります。

• 分類したセキュリテ ィ ゾーンを確認するように管理者から求められる場合があります。 セキュ

リテ ィ ゾーンが設定されている場合は、 タスクバー通知エリアの Connect Tunnel アイコンに

カーソルを置く と、 現在のゾーンを表示できます。

リ ソースまたはインターネッ ト アクセスへの接続要求をアプライアンスがクライアン トから受信し

た場合、 要求を処理する方法には、 以下に示すものがあります。 この設定は、 担当の管理者が AMCで選択します。

• トンネルの分割モードでは、 AMC で指定されているリソース宛のト ラフ ィ ックのみがアプライア

ンスにリダイレク ト され、 他のト ラフ ィ ッ クはすべて通常どおりにルーテ ィ ングされます。 つまり、 アプライアンスを介してのみアクセス可能とすることによってセキュリテ ィが確保されているリソースのリス トが管理者によって設定されていますが、 そのリソース リス トに記述さ

れていない任意のリソース (例えば他のインターネッ ト サイ ト ) へのオープン アクセスも提供

されます。

• すべてリダイレク トモードはより安全な (しかし制約の多い) 方法ですが、 このモードではすべ

てのト ラフ ィ ッ クがアプライアンスを通じてリダイレク ト されます。 この場合、 許可されたリソース リス トにないリソースにアクセスすることはできません。

• 管理者は、 ト ンネル モードかどうかに関係な く、 ローカル プリンタやファイル共有へのアクセ

スをユーザーに許可することができます。

リソースへのアクセスに問題がある場合、 Secure Mobile Access VPN Connection の 「プロパテ ィ」 ダイア

ログの 「接続」 タブで変更を行うように、 管理者から指示される場合があります。 ネッ トワーク競合解決オプションは、 管理者によってトンネルの分割モードに設定されている場合のみ、 使用できます。 設定の変更が必要な場合は、 Connect Tunnel が切断されている状態で変更を行う必要があります。

例えば、 ア ド レスが 192.168.230.1 のホス ト リ ソース (Web サーバー) があると します。 出張先

で、 使いたいプリンタが会議場のローカル ネッ トワーク上にあり、 プリンタ も同じアド レスを使用

しています。 ト ンネルの分割モード用に設定されているレルムを使用しており、 担当の管理者からは、 ローカル プリンタ と フ ァイル共有へのアクセスが許可されています。 このよ うな場合、 会議場

で印刷を行えるようにするために、 Secure Mobile Access VPN Connection の 「プロパテ ィ」 ダイアログ

を開き、 「接続」 タブをク リ ッ クして、 セッシ ョ ンに対して 「ローカル ネッ トワーク リ ソース アク

セスを優先」 をクリ ッ クするように管理者から指示されることがあります。

ログの操作管理者からの要求に応じてデバッグ ログを有効にして問題を再現したり、 別の理由でログをダウン

ロード したり しなければならない場合があり得ます。

1 ログを有効にするには、 「プロパテ ィ」 ボタンをクリ ッ クします。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows25

2 「ロギング」 タブをクリ ッ クします。

3 「ログの消去」 、 「適用」 の順にクリ ックして、 既存のログをクリアします。

4 「デバッグ ロギングを有効にする」 のチェ ックボックスを選択し、 「OK」 をクリ ックします。

指定した時間にログが実行されるようにします。 ログは、 次の規則に従って命名されます。

ngutil-YYYYMMDD_at_HHMMSS.txt

5 ログをエクスポートする場合は、 「設定」 タブに戻り、 「ログのエクスポート」 > 「OK」 をク

リ ックします。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for Windows26

4

Connect Tunnel Client for MacOS/Linux

• Connect Tunnel について

• Connect Tunnel の起動

• 接続を管理する

• サーバー証明書を処理する

• プロキシ サーバー設定の設定 (Linux のみ)

• ト ラブルシューテ ィング

Connect Tunnel についてSonicWall Secure Mobile Access Connect Tunnel with Smart Tunneling は、 Secure Mobile Access 仮想プライ

ベート ネッ トワーク (VPN) ソ リューシ ョ ンのクライアン ト コンポーネン トです。 Web ベース アプリ

ケーシ ョ ン、 クライアン ト /サーバー アプリケーシ ョ ン、 およびファイル共有への安全な認証付きア

クセスを行う こ とができます。 この章では、 MacOS および Linux オペレーテ ィ ング システム用の

Connect Tunnel について説明します。 この章は、 次の各セクシ ョ ンで構成されています。

Connect Tunnel を使用すると、 Secure Mobile Access VPN アプライアンスで保護されているネッ トワー

ク リソースへ接続することができ、 次の種類のリソースにアクセスできます。

• クライアン ト /サーバー リソース:クライアン ト /サーバー アプリケーシ ョ ン、 シン クライアン

ト アプリケーシ ョ ン、 ターミナル サービス。

• Web サイ ト とアプリケーション:ブラウザからアクセスできる Web のコンテンツと Web ベースの

アプリケーシ ョ ン。

• ネッ トワーク共有:共有フォルダ、 共有ファイル、 マッピングされたド ライブ。

MacOS および Linux プラ ッ ト フォーム上の Connect Tunnel では IPv6 がサポート されます。 IPv4 と IPv6の両方が利用可能な場合には、 IPv6 を使用することが推奨されます。

システム要件このクライアン ト アプリケーシ ョ ンを使用するには、 Java 仮想マシン (JVM) が必要です。 さらに、 32ビッ トおよび 64 ビッ トの Linux コンピュータ と Apple Macintosh ベースの PPC/IA-32 および PPC/IA-64コンピュータでの使用を目的としています。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux27

Connect Tunnel の起動Connect Tunnel からネッ トワーク リソースにアクセスするには、 自分の ID が確認されな く てはなりま

せん。 これにより、 認証済みのユーザーのみが、 保護されているネッ トワーク リ ソースにアクセス

できるよ うになります。 自分の ID を確認するために使用されるクレデンシャルは、 通常ユーザー名

とパスワードまたはパスコードからなります。

ト ピック :

• MacOS 上の Connect Tunnel

• Linux での Connect Tunnel

• ログイン グループを指定する

• 別の VPN への接続

• Connect Tunnel の終了

MacOS 上の Connect Tunnel

MacOS で Connect Tunnel を起動するには:

1 ファインダで、 「アプリケーシ ョ ン」 をダブルクリ ックし、 Connect Tunnel アイコンをダブルク

リ ックします。 Connect Tunnel ログイン ダイアログ ボックスが表示されます。

2 「設定」 リス トから、 VPN 設定を選択して、 「Connect」 をク リ ッ クします。

保存されている設定がない場合、 設定を作成し なければな り ません。 詳し く は、 ConnectTunnel 設定の編集を参照して ください。

3 自己署名または無効なサーバー証明書を使用するネッ トワーク リソースにアクセスする場合、

Connect Tunnel はその証明書を表示します。 そのサーバー証明書を承認する前に、 それが信頼

済みソースから提供されていることを確認します。

4 「ログイン グループ」 の選択で、 自分のログイン グループを選択して、 「OK」 をク リ ッ ク し

ます。

5 「ユーザ名」 フ ィールドにユーザー名を入力します。

6 「パスワード」 または 「パスコード」 フ ィールドに、 自分のパスワードまたはパスコードを入力します。 (パスワードは大文字と小文字の区別に注意して く ださい。 Caps Lock と Num Lockキーが有効になっていないことを確認します。 )

7 「OK」 をクリ ックします。 ログイン ダイアログ ボックスに、 VPN 接続のステータスを示すメ ッ

セージが表示されます。

メモ: 誰でも証明書を発行することができ、 受信する情報は有効でない場合があるため、信頼済みソースからの証明書だけを承認する必要があります。 証明書を承認すべきかどうかに不安がある場合は、 担当の管理者に確認して ください。

ヒン ト : Connect Tunnel ログイン ダイアログ ボックスで、 リストへの接続を開始できます。

ヒン ト : 「アプリケーシ ョ ン」 デ ィ レク ト リから Connect Tunnel アイコンを ド ッ クにド

ラ ッグすると、 簡単にアクセスできます。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux28

Linux での Connect Tunnel

Linux プラッ ト フォームで Connect Tunnel を起動するには:

1 Connect Tunnel をインス トールすると、 startctui を任意の場所から実行できるようになりま

す。 デスク ト ップの Connect Tunnel アイコンをダブルク リ ッ ク して Connect Tunnel を起動する

こともできます。 Connect Tunnel ログイン ダイアログ ボックスが表示されます。

2 「設定」 リス トから、 VPN 設定を選択して、 「Connect」 をクリ ックします。 保存されている設

定がない場合、 設定を作成しなければなりません。 詳し くは、 新しい設定を作成するを参照して ください。

3 自己署名または無効なサーバー証明書を使用するネッ トワーク リソースにアクセスする場合、

Connect Tunnel はその証明書を表示します。 そのサーバー証明書を承認する前に、 それが信頼

済みソースから提供されているこ とを確認します。 誰でも証明書を発行するこ とができるので、 信頼済みソースからの証明書だけを承認する必要があります。 それができない場合、 受信する情報は無効である可能性があります。 証明書を承認すべきかどうかに不安がある場合は、担当の管理者に確認して ください。

4 「ログイン グループ」 の選択で、 自分のログイン グループを選択して、 「OK」 をク リ ッ クし

ます。

5 「ユーザ名」 フ ィールドにユーザー名を入力します。

6 「パスワード」 または 「パスコード」 フ ィールドに、 自分のパスワードまたはパスコードを入力します。 (パスワードは大文字と小文字の区別に注意して く ださい。 Caps Lock と Num Lockキーが有効になっていないことを確認します。 )

7 「OK」 をクリ ックします。 ログイン ダイアログ ボックスに、 VPN 接続のステータスを示すメ ッ

セージが表示されます。

ログイン グループを指定するConnect Tunnel では、 異なるログイン グループにログインできます。 例えば、 「営業」 グループと

「マーケテ ィ ング」 グループを切り替えて使用できます。 ログイン グループごとに別の認証クレデ

ンシャルが必要な場合もあります。

VPN に接続するたびにログイン グループを指定する必要があります。 このオプシ ョ ンは、 ConnectTunnel がオフラインのとき (つまり、 自分の VPN に接続していないとき) のみ有効です。

ログイン グループを指定するには

1 Connect Tunnel ログイン ダイアログ ボックスで、 「設定」 を選択して 「編集」 をクリ ックします。

2 「構成の編集」 ダイアログで、 「選択を忘れた場合」 をクリ ックして、 「保存」 を選択します。

3 保存した構成を選択して、 「接続」 をクリ ッ クします。

4 新しいログイン グループを選択して、 「OK」 をク リ ッ クします。

ヒン ト : Connect Tunnel ログイン ダイアログ ボックスで、 「設定」 リス トから別の設定を

選択すると、 別の VPN やログイン グループに接続できます。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux29

別の VPN への接続別の VPN への接続を指定するには、 Connect Tunnel がオフラインである (VPN に接続されていない - 状況:切断) 必要があります。

VPN のホスト名または IP アドレスを指定するには:

1 Connect Tunnel ログイン ダイアログ ボックスで、 「設定の追加」 をクリ ックします。

2 「名前」 フ ィールドに構成の名前を入力します。

3 「サーバー」 フ ィールドに、 接続する VPN のホスト名または IP アドレスを入力します。

4 「OK」 をク リ ッ クします。 ログイン ダイアログ ボックスが表示されます。

Connect Tunnel が実行中であるかどうかを確認するには

Connect Tunnel が実行中で VPN に接続されている場合は、 接続ステータス ダイアログが表示されます。

このダイアログ ボックスには、 現在使用中の設定の名前、 接続する VPN のホスト名または IP アドレス

などの基本的な接続情報が表示されます。 このダイアログは 小化できます。 ただし、 Linux システム

では、 このダイアログを閉じると、 ネッ トワーク接続が終了し、 Connect Tunnel は閉じられます。

Connect Tunnel の終了VPN セッシ ョ ンを終了し、 リモート ネッ トワークから接続を解除するには、 Connect Tunnel ログイン

ダイアログで 「切断」 をク リ ッ クします。

接続を管理するログイン プロセスを簡単にするために、 複数の VPN 設定をセッ ト アップできます。 例えば、 時々別

のログイン グループまたは別の VPN に接続する場合、 別の名前でこれらの設定を保存するこ とがで

きます。

ト ピッ ク :

• Connect Tunnel 設定の表示

• Connect Tunnel 設定の編集

• 設定を削除する

• 新しい設定を作成する

• 「詳細」 ボタンの選択

• 詳細オプシ ョ ン

• クレデンシャルのキャッシュ/安全なネッ トワークの検出

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux30

Connect Tunnel 設定の表示

設定を表示するには:

1 Connect Tunnel ログイン ダイアログで、 「設定」 リス トから目的の設定を選択します。

2 「編集」 を選択します。 こ こから、 目的の設定を選択した後に以前に行った設定を表示できます。

Connect Tunnel 設定の編集

設定を編集するには:

1 Connect Tunnel ログイン ダイアログで、 「設定」 ドロップダウン メニューから目的の設定を選

択します。

メモ: Connect Tunnel がオフラインである (VPN に接続されていない - 状況:切断) 必要があります。

メモ: Connect Tunnel がオフラインである (VPN に接続されていない - 状況:切断) 必要があります。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux31

2 「編集」 をク リ ックして、 設定を編集します。 「構成の編集」 ダイアログが表示されます。

3 必要に応じて 「名前」 または 「サーバー」 フ ィールドを編集します。

4 「保存」 をク リ ックして、 変更を保存します。

設定を削除する

設定を削除するには:

1 Connect Tunnel ログイン ダイアログで、 「設定」 リストから目的の設定を選択して、 「編集」 を

ク リ ッ クします。

2 「削除」 をク リ ックして、 設定を削除します。

新しい設定を作成する

新しい設定を作成するには:

1 Connect Tunnel ログイン ダイアログで、 「設定の追加」 を 「設定」 リス トから選択します。

メモ: Connect Tunnel がオフラインである (VPN に接続されていない - 状況:切断) 必要があります。

メモ: Connect Tunnel がオフラインである (VPN に接続されていない - 状況:切断) 必要があります。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux32

2 新しい設定に名前を付けます (例: 「自宅から接続」 )。

ログインすると、 「設定」 リス ト内にこの名前が表示されます。 したがって、 その役割を もよ く表す名前を付けます。

3 「サーバー」 フ ィールドに、 VPN のホスト名または IP アドレスを入力します。

4 「保存」 をク リ ックして、 変更を保存します。

「詳細」 ボタンの選択

「詳細」 をク リ ッ クすると、 「一般設定」 、 「証明書マネージャ」 、 「プロキシ」 、 および 「概要」の各タブが表示されます。

一般設定

メモ: Connect Tunnel がオフラインである (VPN に接続されていない - 状況:切断) 必要があります。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux33

証明書マネージャ

プロキシ

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux34

概要

詳細オプシ ョ ンリソースまたはインターネッ ト アクセスへの接続要求をアプライアンスがクライアン トから受信した

場合、 要求を処理する方法には、 以下に示すものがあります。 この設定は、 担当の管理者が ApplianceManagement Console (AMC) で選択します。

• トンネルの分割モードでは、 AMC で指定されているリソース宛のト ラフ ィ ックのみがアプライア

ンスにリダイレク ト されます。 他のト ラフ ィ ックはすべて通常どおりにルーティングされます。

つまり、 アプライアンスを介してのみアクセスできるためセキュ リテ ィが確保されているリソースのリス ト を管理者が設定していますが、 そのリソース リス トに記述されていない任意の

リソース (例えば他のインターネッ ト サイ ト ) へのオープン アクセスも提供されています。

• すべてリダイレク ト モードはより安全な (しかし制約の多い) 方法ですが、 このモードではすべ

てのト ラフ ィ ッ クがアプライアンスを通じてリダイレク ト されます。 この場合、 許可されたリソース リス トにないリソースにアクセスすることはできません。

• 管理者は、 トンネル モードかどうかに関係な く、 ローカル プリンタやファイル共有へのアクセ

スをユーザーに許可することができます。

リソースにアクセスできない場合は、 「詳細」 設定を変更するように管理者から指示される場合があります。 ネッ トワーク競合解決オプシ ョ ンは、 管理者によってこの特定の VPN 設定に対してト ンネル

の分割モードに設定されている場合のみ、 使用できます。 設定の変更が必要な場合は、 Connect Tunnelが切断されている状態で変更を行う必要があります。

例えば、 ア ド レスが 192.168.230.1 のホス ト リ ソース (Web サーバー) があると します。 出張先

で、 使いたいプリンタが会議場のローカル ネッ トワーク上にあり、 プリンタ も同じアド レスを使用

しています。 ト ンネルの分割モード用に設定されているレルムを使用しており、 担当の管理者からは、 ローカル プリンタ と フ ァイル共有へのアクセスが許可されています。 このよ うな場合、 会議場

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux35

で印刷を行えるようにするために、 「詳細」 設定を開き、 「ローカル ネッ トワーク リ ソース アクセ

スを優先」 をクリ ッ クして、 「更新」 をク リ ッ クするように管理者から指示されることがあります。

クレデンシャルのキャッシュ/安全なネッ トワーク

の検出クレデンシャルのキャ ッシュ ポリシーを管理者が許可している場合、 「Connect Tunnel オプシ ョ ン」

ダイアログの 「クレデンシャルの保存」 チェ ッ クボッ クスで、 キャ ッシュ ポリシーを有効または無

効にできます。 Linux で有効になっている (選択されている) 場合、 Connect Tunnel の実行中はこのポリ

シーが適用されます。 しかし、 MacOS では、 その情報がキーチェーンに保存され、 再起動後にも情報

はそのまま残ります。

「安全なネッ トワークの検出」 が有効な場合、 アプライアンスを 初にネッ トワークに接続するときに Connect Tunnel は次の 3 つのいずれかの状態になります。

• 接続済み: マシンは、 安全な場所にな く、 リソースに接続するには VPN 接続が必要です。

• 待機: マシンは、 安全なネッ トワークにあり、 リソースにアクセスするために VPN 接続は必要あ

りません。

• 切断/エラー: 外部のネッ トワーク イベン トのため (例えば、 ネッ トワークの変更、 WIFI シグナ

ルの損失) 接続が失われ切断されました。

サーバー証明書を処理するVPN の設定によっては、 保護されたネッ ト ワーク リ ソースへのアクセス権を取得する前に、 サー

バー証明書の承認が必要になります。 サーバー証明書とは、 基本的には、 サーバーの ID を確認する

デジタル署名のことです。

サーバー証明書を使用するネッ トワーク リ ソースにアクセスする場合、 Connect Tunnel はその証明書

を表示する場合があります。 そのサーバー証明書を承認する前に、 それが信頼済みソースから提供されていることを確認します。

プロキシ サーバー設定の設定 (Linux のみ)Linux ユーザーは、 一部のネッ トワーク リソースのト ラフ ィ ックにインターネッ ト プロキシ サーバー

を経由させな く てはならない場合があります。 インターネッ ト プロキシ サーバーは、 ローカル ネッ

トワークからインターネッ トへのアクセスを提供します。 プロキシ サーバーが必要かどうかは管理

者が決定しますが、 ユーザーがプロキシ サーバーの設定を指定する必要がある場合もあります。

多くの場合、 Connect Tunnel は自動的にインターネッ ト プロキシ サーバー設定を検出できます。 ただ

し、 設定が自動的に検出されない場合は、 手動で指定する必要があります。

このセクシ ョ ンでは、 アウトバンド プロキシ サーバー設定を指定する方法について説明します。 こ

のオプシ ョ ンは、 Connect Tunnel がオフライン (VPN に接続していない) で、 Linux バージ ョ ンのプログ

ラムの場合にのみ有効です。

メモ: 誰でも証明書を発行することができ、 受信する情報は有効でない場合があるため、 信頼済みソースからの証明書だけを承認する必要があります。 証明書を承認すべきかどうかに不安がある場合は、 担当の管理者に確認して ください。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux36

アウトバンド プロキシ サーバー設定を設定するには (Linux):

1 Connect Tunnel ログイン ダイアログで、 「詳細」 をク リ ッ クします。

2 「プロキシ」 タブをクリ ッ クします。

3 次のオプシ ョ ンのいずれかをクリ ックします。

a インターネッ トに直接接続: インターネッ トに直接接続できます。 アウトバンド プロキシ

サーバーのリダイレクシ ョ ンを使用しません。

b プロキシ設定を自動的に検出: リモート ネッ トワーク上で定義済みのアウトバンド プロキ

シ サーバー設定を検出して使用するように、 クライアン ト を設定します。

c 手動のプロキシ設定: 手動でプロキシ サーバー設定を指定します。 「SSL」 フ ィールドに、

インターネッ ト プロキシ サーバーのホス ト名または IP アドレスを入力します。 「ポー

ト」 フ ィールドに、 サーバーがリ ッスンするポートの番号を入力します。 「SSL」 で指定

したサーバーをすべてのト ラフ ィ ッ クに使用する場合は、 「このプロキシをすべてのプロ ト コルに使用」 を選択します。 または、 HTTP、 FTP、 または SOCKS ト ラフ ィ ッ クに対

して、 別のプロキシ サーバーとポート番号を指定します。 必要に応じて、 「プロキシな

し」 フ ィールドで、 プロキシ サーバーから リダイレク ト しないホス ト名または IP アド

レスを指定できます。

d 自動プロキシ設定 URL: プロキシ サーバー設定を指定するプロキシ自動設定 (.pac) ファ

イルを取得するようにクライアン ト を設定します。 このフ ィールドには .pac フ ァイル

をホストするサーバーの URL を入力します。

4 「OK」 をク リ ッ クします。 ログイン ダイアログ ボックスが表示されます。

ト ラブルシューティングこのセクシ ョ ンでは、 Connect Tunnel クライアン トに関する基本的な問題点を解決する方法について

説明します。 VPN への接続やローカルまたはリモート ネッ トワーク リ ソースへのアクセスに問題が

ある場合は、 その問題が以下に掲載されているか確認して く ださい。 問題が解決しない場合は、 担当のシステム管理者に連絡して ください。

ト ピック :

• 接続できない

• リソースまたはインターネッ トにアクセスできない

接続できないVPN への接続に問題がある場合は、 以下の項目を確認して ください。

• Connect Tunnel が実行中であり、 ネッ トワークへの接続がアクティブであることを確認します。

詳細については、 Connect Tunnel が実行中であるかどうかを確認するにはを参照して ください。

• 「Connect Tunnel プロパティ」 ダイアログで、 正しいホスト名または IP アドレスへの接続を開始

していることを確認します。 詳細については、 Connect Tunnel の起動を参照して ください。

• 「Connect Tunnel プロパティ」 ダイアログで、 正しいログイン グループへの接続を開始している

こ とを確認します。 詳細については、 Connect Tunnel が実行中であるかどうかを確認するには

を参照して ください。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux37

• パーソナル ファイアウォールを使用する場合は、 VPN にアクセスする前に、 そのファイアウォー

ルを設定する必要があります。 それには、 VPN のホスト名または IP アドレスへのト ラフ ィ ッ ク

がポート 443 で有効になるようにファイアウォールを設定します。

リソースまたはインターネッ トにアクセスできない• デバイスが間違ったセキュリテ ィ ゾーンに分類されている可能性があります。

• 分類したセキュリテ ィ ゾーンを確認するように管理者から求められる場合があります。 セキュ

リテ ィ ゾーンが設定されている場合は、 タスクバー通知エリアの Connect Tunnel アイコンに

カーソルを置く と、 現在のゾーンを表示できます。

• リソースまたはインターネッ ト アクセスへの接続要求をアプライアンスがクライアン トから受

信した場合、 要求を処理する方法には、 以下に示すものがあります。 この設定は、 担当の管理者が AMC で選択します。

• ト ンネルの分割モードでは、 AMC で指定されているリソース宛のト ラフ ィ ッ クのみがアプライ

アンスにリダイレク ト され、 他のト ラフ ィ ッ クはすべて通常どおりにルーテ ィ ングされます。つまり、 アプライアンスを介してのみアクセスできるためセキュ リテ ィが確保されているリソースのリス ト を管理者が設定していますが、 そのリソース リス トに記述されていない任意の

リソース (例えば他のインターネッ ト サイ ト ) へのオープン アクセスも提供されています。

• すべてリダイレク トモードはより安全な (しかし制約の多い) 方法ですが、 このモードではすべ

てのト ラフ ィ ッ クがアプライアンスを通じてリダイレク ト されます。 この場合、 許可されたリソース リス トにないリソースにアクセスすることはできません。

• 管理者は、 ト ンネル モードかどうかに関係な く、 ローカル プリンタやファイル共有へのアク

セスをユーザーに許可することができます。

リ ソースへのアクセスに問題がある場合、 「Connect Tunnel プロパテ ィ」 ダイアログの 「詳細」 タブ

で変更を行うように管理者から指示される場合があります。 ネッ トワーク競合解決オプシ ョ ンは、 管理者によって ト ンネルの分割モードに設定されている場合のみ、 使用できます。 設定の変更が必要な場合は、 Connect Tunnel が切断されている状態で変更を行う必要があります。

例えば、 ア ド レスが 192.168.230.1 のホス ト リ ソース (Web サーバー) があると します。 出張先

で、 使いたいプリンタが会議場のローカル ネッ トワーク上にあり、 プリンタ も同じアド レスを使用

しています。 ト ンネルの分割モード用に設定されているレルムを使用しており、 担当の管理者からは、 ローカル プリンタ と フ ァイル共有へのアクセスが許可されています。 このよ うな場合、 会議場

で印刷を行えるようにするために、 「Connect Tunnel プロパテ ィ」 ダイアログを開き、 「詳細」 タブ

をク リ ッ クして、 セッシ ョ ンに対して 「ローカル ネッ トワーク リ ソース アクセスを優先」 をク リ ッ

クするように管理者から指示されることがあります。

SMA Connect Tunnel 12.1 ユーザーガイド

Connect Tunnel Client for MacOS/Linux38

A

SonicWall のサポート

有効なメンテナンス契約が付属する SonicWall 製品をご購入になったお客様や、 ト ライアル バージ ョ

ンをお持ちのお客様は、 テクニカル サポートを利用できます。

サポート ポータルには、 問題を自主的にすばやく解決するために使用できるセルフヘルプ ツールが

あり、 24 時間 365 日ご利用いただけます。 サポート ポータルにアクセスするには、

https://www.sonicwall.com/ja-jp/support に移動します。

サポート ポータルでは、 次のことを実行できます。

• ナレッジ ベースの記事や技術文書を閲覧する。

• ビデオ チュート リアルを視聴する。

• MySonicWall にアクセスする。

• SonicWall のプロフェ ッシ ョナル サービスに関して情報を得る。

• SonicWall サポート サービスおよび保証に関する情報を確認する。

• ト レーニングや認定プログラムに登録する。

• テクニカル サポートやカスタマー サービスを要求する。

SonicWall サポートへの連絡方法は、 https://www.sonicwall.com/ja-jp/support/contact-support をご覧くだ

さい。

SMA Connect Tunnel 12.1 ユーザ ガイド

SonicWall のサポート39

このドキュメン トについて

Connect Tunnel ユーザ ガイ ド更新日 - 2018 年 1 月ソフ トウェア バージ ョ ン - 12.1232-004176-00 Rev A

Copyright © 2017 SonicWall Inc. All rights reserved.

SonicWall は、 SonicWall Inc. および/またはその関連会社の米国および/またはその他の国における商標または登録商標です。 そ

の他の商標または登録商標は、 各社の所有物です。

本文書の情報は SonicWall Inc. およびその関連会社の製品に関して提供されています。 明示的、 黙示的、 または禁反言などを問

わず、 本書または SonicWall 製品の販売に関連して、 いかなる知的所有権のライセンスも供与されません。 本製品のライセンス

契約で定義される契約条件で明示的に規定される場合を除き、 SonicWall および/またはその関連会社は一切の責任を負わず、

商品性、 特定目的への適合性、 あるいは権利を侵害しないことの暗示的な保証を含む (ただしこれに限定されない)、 製品に関

する明示的、 暗示的、 または法定的な責任を放棄します。 いかなる場合においても、 SonicWall および/またはその関連会社が

事前にこのような損害の可能性を認識していた場合でも、 SonicWall および/またはその関連会社は、 本文書の使用または使用

できないことから生じる、 直接的、 間接的、 結果的、 懲罰的、 特殊的、 または付随的な損害 (利益の損失、 事業の中断、 また

は情報の損失を含むが、 これに限定されない) について一切の責任を負わないものとします。 SonicWall および/またはその関連

会社は、 本書の内容に関する正確性または完全性についていかなる表明または保証も行いません。 また、 事前の通知な く、 い

つでも仕様および製品説明を変更する権利を留保するものとします。 SonicWall Inc. および/またはその関連会社は、 本書に記載

されている情報を更新する義務を負わないものとします。

詳細については、 https://www.sonicwall.com/ja-jp/legal を参照して ください。

エンド ユーザ製品契約

SonicWall エン ド ユーザ製品利用規約を参照する場合は、 https://www.sonicwall.com/ja-jp/legal/license-agreements に移動して く

ださい。 お客様の地域に適用される EUPA を表示するには、 地理的位置に応じて言語を選択して ください。

オープン ソース コード

SonicWall では、 該当する場合は、 GPL、 LGPL、 AGPL のような制限付きライセンスによるオープン ソース コードについて、 コ

ンピュータで読み取り可能なコピーをライセンス要件に従って提供できます。 コンピュータで読み取り可能なコピーを入手す

るには、 "SonicWall Inc." を受取人とする 25.00 米ドルの支払保証小切手または郵便為替と共に、 書面による要求を以下の宛先ま

でお送り ください。

General Public License Source Code Request SonicWall Inc. Attn:Jennifer Anderson5455 Great America ParkwaySanta Clara, CA 95054

凡例

警告: 物的損害、 けが、 または死亡に至る可能性があることを示しています。

注意: 手順に従わないとハードウェアの破損やデータの消失が生じる恐れがあることを示しています。

重要、 メモ、 ヒン ト、 モバイル、 またはビデオ: 補足情報があることを示しています。

SMA Connect Tunnel 12.1 ユーザ ガイド

SonicWall のサポート40