Archive
詳細設定

詳細設定

2024-11-22 オフライン時のトラフィックのクリアを許可 リモート アクセス VPN クライアント が サイト に 未 接続 の 場合 、 VPN ドメイン へ の トラフィック が 処理 さ れる 方法 ( クリア / 破棄 ) 同時 ログイン を 許可 複数のセッションへの

Related articles

路由器翻墙教程与指南- 路由器配置VPN方法详解(2024最新) Rain Cloud Humidifier How to configure a WireGuard Windows 10 VPN client OpenVPN is Open to VPN Fingerprinting Cut in half: ASICS Gel Nimbus 25 Review (2023) Bandwidth vs Data Rate Explained 2024 [Guide to VPN Speed]

オフライン時のトラフィックのクリアを許可

リモート アクセス VPN クライアント が サイト に 未 接続 の 場合 、 VPN ドメイン へ の トラフィック が 処理 さ れる 方法 ( クリア / 破棄 )

同時 ログイン を 許可

複数のセッションへのログインを許可するかどうかを示します。このオプションが無効の場合、ユーザが同じ認証情報で2度目にログインすると、最初のセッションは切断されます。

認証タイムアウト

タイム アウト が 有効 な 場合 、 リモート クライアント の パスワード の 有効 性 が 維持 さ れる 時間 ( 分 ) を 示す ます 。

認証タイムアウト – 有効

リモート クライアントのパスワードの有効性が維持されるのは設定した時間のみかどうかを示します(認証タイムアウトの属性)。

VPNドメインで自動切断

クライアントが安全な内部ネットワーク内(ローカル暗号化ドメイン)から接続している場合、リソース消費削減のためにクライアントが自動的に切断されるかどうかを示します。

バック 接続 – 有効

ゲートウェイで隠れている暗号化ドメインからクライアントへの逆向き接続を有効にします。

バック接続キープアライブの間隔

ゲートウェイへのキープアライブ パケットと逆向き接続のクライアントへのキープアライブ パケットとのサイクル間隔(秒)を示します。

すべて の インタフェース で ビジター モード を 有効 に する

このインタフェースでビジター モードを有効にする

この ダイアログ ボックス を 使用 し て 、 ビジター モード の 特定 の インタフェース を 設定 でき ます 。 ビジター モード で は 、 リモート アクセス クライアント から の ike 接続 の バックアップ と し て 、 アプライアンス に より 指定 さ れ た ポート ( デフォルト is する は ポート 443 ) で TCPT トラフィック の 待ち受け を する こと が でき ます 。

一般に、このモードの使用によって、ホテルなど制約のある環境でのVPNリモート アクセスを可能にします。

特定のインタフェースだけにビジター モードを有効にすることはお勧めしません。

DNSトラフィックの暗号化

リモート クライアントによって暗号化ドメインにあるDNSサーバに送られたDNSクエリがVPNトンネルを通過するかどうかを示します。

暗号化メソッド

IKEフェーズの1および2に、どのIKE暗号化メソッド(バージョン)が使用されるかを示します。

Endpoint Connectの再認証タイムアウト

endpoint connect の ユーザ 認証 情報 が 、 認証 確認 の ため に ゲートウェイ に 再送 さ れる まで の 時間 ( 分 ) を 示す ます 。

IKE IP圧縮のサポート

リモート アクセス クライアントからのIPSecパケットが圧縮されるかどうか

ike Over TCP

ike Over TCPのサポートを有効にします。

IKE再起動リカバリ

リモート アクセス クライアントを扱う場合、クライアントのアドレスが不明なため、アプライアンスではIKEフェーズ1ネゴシエーションを開始できません。アプライアンスにおいてリモート アクセス クライアントを含むアクティブなSAがある状態で再起動した場合、SAが失われるためアプライアンスではIKEフェーズ1ネゴシエーションを開始できません。しかし、再起動オプションが選択されている場合はトンネルの詳細情報が1分ごとにアプライアンスに保存されます。アプライアンスの再起動後に最初の暗号化パケットが届くと、アプライアンスによってSA削除メッセージが送信されます。これにより、リモート クライアントは古いSAを破棄し、さらに、IKEフェーズ1を開始してトンネルを再構築します。

レガシーNATトラバーサル

Check Point 独自 の NAT トラバーサル メカニズム ( UDP カプセル 化 is 示し ) が secureclient に 対する て 有効 か どう か を 示す ます 。

SSL VPNポータルの最低限TLSバージョンのサポート

SSL VPNポータルでサポートする最低限のTLSプロトコル バージョンを示します。 セキュリティ上の理由から、TLS 1.2およびそれ以上のサポートを推奨します。

複数インタフェースでオフライン モードを有効にする

複数の外部インタフェースによってリモート アクセス クライアントとアプライアンスとの接続性を改善するパフォーマンスインパクトのあるメカニズムが有効かどうかを示します。

オフィス モード で アンチ スプーフィング を 実行

各サイトにシングル オフィス モード

– この オプション を 選択 し た 場合 、 カプセル 化 さ れ た パケット の IP アドレス が オフィス モード IP アドレス に なっ て いる が 、 オフィス モード で 作業 中 の クライアント の アドレス から 確か に 送信 さ れ た もの か を VPN に よっ て 確認 し ます 。 IP アドレス is あり が DHCP サーバ で 割る 当てる られる 場合 、 アンチ スプーフィング 実行 の ため に 、 VPN は DHCP スコープ から 割る 当てる られ た アドレス の 範囲 を 知る 必要 is あり が あり ます 。 DHCP スコープ を 表す ネットワーク オブジェクト を 定義 し 、 それ を 選択 し ます 。

– リモート ユーザが接続して、ゲートウェイからオフィス モードIPアドレスを受け取った後は、このゲートウェイ暗号化ドメインに対するすべての接続では、オフィス モードIPが内部の送信元IPとして使用されます。オフィス モードIPは、暗号化ドメインのホストがリモート ユーザのIPアドレスとして認識するアドレスです。特定のゲートウェイが割り当てるオフィス モードIPアドレスは、それ自体の暗号化ドメインと共に、隣接する暗号化ドメインでも使用できます。隣接する暗号化ドメインは、アドレスを割り当てたゲートウェイと同じVPNコミュニティに属すゲートウェイの背後にある必要があります。リモート ホスト接続は、受け取ったオフィス モードIPアドレスに依存しているため、IPを発行したゲートウェイが使用不能になると、このサイトに対するすべての接続が終了します。

オフィス モードにRADIUSから割り当て

オフィス モード に 割る 当てる られ た IP アドレス is どう は ユーザ 認証 に 使う radius サーバ から 取得 さ れる か どう か

オフライン モード – 無効

オフィス モード(IPアドレスをリモート アクセス クライアントに割り当て)が無効になっているかどうかを示します。このオプションは選択しないことをお勧めします。

クライアント で パスワード の キャッシュ

パスワード の キャッシュ を 使用 する か どう か を 示す ます 。 キャッシュ を 使用 する 場合 、 クライアント が 複数 の ゲートウェイ に アクセス し て も 再 認証 する 必要 is あり は あり ませ ん 。

IP NAT プール を ブロック

IP プール NAT 設定 を オフィス モード の ユーザ に 適用 し ない 。 secureclient や その 他 の VPN クライアント を 使用 する 場合 、 この 措置 が 必要 です ( SK 20251 を 参照 ) 。

RADIUS再送信タイムアウト

各RADIUSサーバの接続のタイムアウト間隔 (秒)

リモート アクセス ポート

ポート443番をポート転送に予約

デフォルトのリモート アクセス ポートはポート443番です。このポート番号を使用している別のサーバと競合が生じる場合、別のに設定します。Check PointのVPNクライアント、Mobileクライアント、SSL VPNリモート アクセス メソッドのいずれかが有効で、ポート443番をデフォルトで使用している場合、デフォルトのリモート アクセス ポートを変更する必要があります。デフォルトのポート番号443を変更する場合、必ずを選択してください。

SNXキープアライブ間隔

SSL Network Extender キープ アライブ パケット 間 の 時間 ( 秒 ) を 示す ます 。

SNX再認証タイムアウト

SSL Network Extender リモート アクセス ユーザ の 再認 証 まで の 時間 ( 分 ) を 示す ます 。

snx の 3 des サポート

3DES暗号化アルゴリズムがデフォルト アルゴリズムと同様SSLクライアントでサポートされるかどうか

SNXのRC4サポート

RC4暗号化アルゴリズムがデフォルト アルゴリズムと同様SSLクライアントでサポートされるかどうか

SNXアンインストール

このパラメータを使用して、SSL Network Extenderクライアントをアンインストールする条件を設定できます。設定オプションは以下のとおりです。自動的にアンインストールはしません(推奨設定、デフォルト)。ユーザが接続を切断すると常にアンインストールします。ユーザが接続を切断すると、アンインストールするかどうか尋ねます。

SNXアップグレード

このパラメータを使用して、SSL Network Extenderクライアントをインストールする条件を設定できます。設定オプションは以下のとおりです。自動的にアップグレードしない、常にアップグレード、アップグレードするかどうかユーザに確認(デフォルト)。

トポロジ アップデートの手動間隔

手動で設定したクライアントへのトポロジ アップデート間隔 (時間)。上書き設定がtrueの場合のみ該当します。

トポロジ アップデートの上書き

設定したトポロジ アップデートがデフォルトの’週に一度’のポリシーを上書きするかどうか

起動時のみトポロジ アップデート

トポロジ アップデート が クライアント 起動 時 のみ に 行う れる か どう か 。 上書き 設定 is 該当 が true の 場合 のみ 該当 し ます 。

デバイス 証明 書 の 検証

リモート アクセス クライアントにより、証明書失効リストでデバイス証明書の確認をします。