ファイアウォール機能 テクニカルガイド
目次 索引 前ページ次ページ

第2章 運用例(Windows版)> 2.2 拡張運用> 2.2.1 ユーザ認証の運用例

2.2.1.6 Web 認証を使用して運用する( HTTP-Proxy がある場合)

ユーザ認証として Web 認証を使用し、認証されたユーザだけがインターネット上の WWW サーバにアクセスする場合の設定例を示します。

Web 認証の場合、クライアントがインターネット上の WWW サーバに最初にアクセスした時に認証画面がクライアントに表示され、認証された場合だけ WWW サーバにアクセスできます。

インターネット上のサーバをアクセスする場合に、DMZ 上の HTTP-Proxy を経由する場合の設定例を示します。

[図: HTTP-Proxy を経由してインターネット上のサーバにアクセスする]

社内ネットワーク上のユーザ端末から認証を実施し、認証されたユーザだけが HTTP-Proxy 経由でインターネット上の WWWサーバにアクセスします。

■[定義例]

以下に、定義例を示します。

ネットワーク構成

認証ゲートウェイの動作環境設定

パケットフィルタリング条件設定

ここで、DMZ がプライベートネットワークの場合、条件を Trans にしてください。

ユーザ設定

ユーザ認証条件設定

[ユーザ認証条件パターン名:ptn1]

サービス

クライアント

方向

サーバ

種別

http-proxy

client

forward

proxy

ユーザ認証

設定したユーザとユーザ認証パターンとの関連付け


目次 索引 前ページ次ページ

All Rights Reserved, Copyright (C) 富士通株式会社 2000-2006