ファイアウォール機能 テクニカルガイド
目次 索引 前ページ次ページ

第1章 運用例(Solaris版)> 1.2 拡張運用

1.2.5 Safegate 集中管理と連携した運用例

Safegate 集中管理を使用し、本社内の ファイアウォール機能と、インターネットを経由した営業所に置かれた ファイアウォール機能を管理する場合の運用例について説明します。

本設定は、ファイアウォール機能独自設定でのみ可能です。

[図: Safegate集中管理と連携した場合]

IP アドレス

ホスト名

IPアドレス

上図との対応

各マシンの役割

machineA

133,1,1,190

(1) 社外IF

営業所のネットワークを保護する

192.168.100.1

(2) 社内IF

machineB

202.248.171.130

(3) 社外IF

本社のネットワークを保護する

192.168.0.1

(4) 社内IF

console

192.168.10.1

(5)

machineA, machineBを保護するSafegate集中管理

この場合、console と machineB は直接接続されますが、console はインターネットを越えた machineA を管理するため、console と machineA は、machineB の透過モード・アプリケーションゲートウェイを経由して接続します。

■[定義例](machineA)

ネットワーク構成図

パケットフィルタリング条件設定

特にありません。

Safegate 集中管理の設定

備考

■[定義例](machineB)

サービス設定

console から machineA に送られるユーザ認証と暗号通信で使用するサービスを作成します。

暗号通信用サービス(サービスの追加画面:UDP 9337)

ユーザ認証用サービス(サービスの追加画面:TCP 1700)

■[サービスの利用範囲]

サービス

ポリシー

sg_auth

consoleからmachineAへのアクセスを許可

sg_crpt


■[定義例]

ネットワーク構成図

パケットフィルタリング条件設定

サービス

クライアント

方向

サーバ

処理

sg_auth

console

forward

machineA

TRANS

sg_crpt

console

dual

machineA

TRANS

Safegate 集中管理の設定

■[定義例](console)

ネットワークの設定

machineA

設定項目

設定値

IPアドレス

machineA(1)

制御ポート番号

1698

データポ−ト番号

1699

ユーザ名

USER1

パスワード

xxxxxxxx

Safegate識別子

safegate1

MachineB

設定項目

設定値

IPアドレス

machineB(4)

制御ポート番号

1698

データポ−ト番号

1699

ユーザ名

USER2

パスワード

xxxxxxxx

Safegate識別子

safegate2


目次 索引 前ページ次ページ

All Rights Reserved, Copyright (C) 富士通株式会社 2000-2006