ssl-vpn接続サービスの使い方 内容...copyright(c) 2001-2020, kyoto sangyo university. all...
TRANSCRIPT
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
1
■■ 京都産業大学 図書館・情報センター■■
作成:平成 29 年 06 月 29 日 更新:令和 02 年 05 月 18 日
SSL-VPN 接続サービスの使い方
内容
SSL-VPN接続サービスの使い方 .................................................. 1
1. SSL-VPN 接続サービスについて ........................................... 1
2. SSL-VPN 接続サービスの留意点 ........................................... 1
3. SSL-VPN 接続サービスの利用に必要となるもの ............................. 2
4. SSL-VPN 接続サービスを利用する手順 ..................................... 2
4.1. Windows 10 の場合 .................................................. 2
4.2. macOS の場合 ...................................................... 10
4.3. iOS の場合 ........................................................ 17
4.4. Android の場合 .................................................... 19
4.5. その他 OSの場合 ................................................... 22
1. SSL-VPN 接続サービスについて
本学では,学外に公開していないサービスへのアクセスのために SSL-VPN 接続サービスを提
供しています。 SSL-VPNとは,Webアクセスなどの暗号化に用いられるSSL/TLSという暗号化技術を用いて,
学内から接続する環境を擬似的かつ安全に実現する技術です。
2. SSL-VPN 接続サービスの留意点
本サービスは,学外環境から学内ネットワークに接続することを実現するものです。従って,
利用にあたり,いくつか留意する必要があります。 (1)学内のネットワークへの接続 本サービスを利用したネットワーク機器は,学内のネットワークの中にいることになります。
従って,大学が定めたネットワーク関連の規程,基準などに準じて利用してください。 (2)リモートアクセスを認めていないサービス 学内のみに公開されている各種データベースサービスへのアクセスが可能になりますが,各サ
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
2
■■ 京都産業大学 図書館・情報センター■■
ービスの利用規程に従って利用して下さい。リモート接続による利用を禁じているサービスもあ
ります。 違反した場合には,大学全体がサービス利用できなくなる恐れがあります。適正に利用して下
さい。 (3)利用できないサービス 基本的に常時接続を目的としたサービスではありません。Office365 メールや moodle 等には接
続できません。その場合は,SSL-VPN 接続を切断し,ご自宅などの通常のネットワーク接続環
境でアクセスして下さい。 また,SSL-VPN 接続サービスでは,次のサービスのみ利用することができます。
プロトコル サービス内容 HTTP/HTTPS Web ページの閲覧を行うための通信 RTSP/MMS/RTMP ストリーミング形式の動画を受信するための通信
3. SSL-VPN 接続サービスの利用に必要となるもの
本サービスを利用するにあたり,必要なものがありますので,用意して下さい。 (1)本学が発行するユーザ ID およびパスワード 利用者が本学学生または教職員等であることを確認するために用います。 POST や Office365 メールを使用するときに用いるものと同じです。 (2)SSL-VPN 接続アプリケーション(FortiClient) 本学の SSL-VPN 接続サービスは Fortinet 社の装置を用いて実現しています。本サービスを利
用するためには,専用の接続アプリケーションのインストールが必要です。 Windows 及び macOS の最新版のダウンロードについては,http://www.forticlient.com/ から行って下さい。
※ 説明文中のバージョンはドキュメント作成当時の最新バージョンです。 Android 及び iOS については,Google play(アプリケーション名は「FortiClient VPN」)また
は App Store(アプリケーション名は「FortiClient VPN」)から行って下さい。
4. SSL-VPN 接続サービスを利用する手順
4.1. Windows 10 の場合
(1)FortiClient インストーラのダウンロード ダウンロードサイトからインストーラをダウンロードします。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
3
■■ 京都産業大学 図書館・情報センター■■
赤い枠にある「DOWNLOAD」をクリックします。
FortiClient for Windows の「Download」をクリックしインストーラを保存します。 (2)FortiClient のインストール ダウンロードしたインストーラを実行します。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
4
■■ 京都産業大学 図書館・情報センター■■
「Yes, I have read and accept the [License Agreement]」を確認し,チェックボックスをチェ
ックします。「License Agreement」の内容に同意することになりますので,確認してください。 その後,「Next」をクリックします。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
5
■■ 京都産業大学 図書館・情報センター■■
「Secure Remote Access」が選択されていることを確認し,「Next」をクリックしてください。
特に必要がない限り,このまま「Next」をクリックしてください。
「Install」をクリックしてください。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
6
■■ 京都産業大学 図書館・情報センター■■
これで FortiClient のインストールが完了しました。
「Finish」をクリックすると,再起動をうながされますので,「Yes」をクリックし,Windowsを再起動してください。 (3)FortiClient の設定
再起動が完了すると,タスクバーの通知領域に FortiClient アイコン( )が表示されます。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
7
■■ 京都産業大学 図書館・情報センター■■
FortiClient アイコンをクリックすると,メニューが表示されるので,「FortiClient コンソール
を開く」をクリックします。
FortiClient コンソールのウィンドウが開くと,「VPN 設定」というリンクがあるので,これを
クリックします。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
8
■■ 京都産業大学 図書館・情報センター■■
新規 VPN 設定の入力画面に遷移しますので,「SSL-VPN」が選択されていることを確認し,下
記の情報を入力してください。 接続名 任意の文字列(例では「KSU」) リモート GW ccvpn02.kyoto-su.ac.jp ユーザ名 ご自身のユーザ ID(例では「sandai」)
※リモート GW は「ccvpn02.kyoto-su.ac.jp」をコピー&ペーストしてください。手入力する場
合は誤りに注意してください。すべて半角です。ゼロとオーの区別や、ドット、ハイフンの漏れ
などに気を付けてください。 ユーザ名を保存したい場合,「認証」は「ユーザ名を保存」を選択し,自身のユーザ ID を入力
してください。共用の PC などの場合,「ユーザ名入力」を選択し,ユーザ名を保存しないように
してください。 全て入力できたら,「保存」をクリックし,登録を完了します。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
9
■■ 京都産業大学 図書館・情報センター■■
問題なく登録できると,「リモートアクセス」のプロファイルとして,接続名で記載された情報
が選択されています。パスワードを入力し,「接続」すると,SSL-VPN 装置に接続することがで
きます。
sandai
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
10
■■ 京都産業大学 図書館・情報センター■■
以上で接続が完了しました。切断する場合は,「切断」をクリックしてください。「切断」をク
リックしない限り,接続は維持されますので,FortiClient コンソールのウィンドウは閉じても構
いません。 ※切断する場合は,タスクバーの通知領域のアイコンから再度 FortiClient コンソールを開き,
「切断」をクリックしてください。
4.2. macOS の場合
(1)FortiClient インストーラのダウンロード ダウンロードサイトからインストーラをダウンロードします。
赤い枠にある「DOWNLOAD」をクリックします。
FortiClient for macOS の「Download」をクリックしインストーラを保存します。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
11
■■ 京都産業大学 図書館・情報センター■■
(2)FortiClient のインストール ダウンロードした dmg ファイルを開くと,インストーラを含むイメージがマウントされます。
「FortiClientUpdate」を実行します。
セキュリティ上の確認がありますので,問題ない場合は,「開く」をクリックします。
「続ける」をクリックします。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
12
■■ 京都産業大学 図書館・情報センター■■
「続ける」をクリックします。
使用許諾契約の内容に同意することでインストールが可能です。続行する場合は「同意する」
をクリックします。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
13
■■ 京都産業大学 図書館・情報センター■■
特に必要がない限り,このまま「インストール」をクリックしてください。
セキュリティの確認がありますので,管理者ユーザ名とパスワードを入力し,「ソフトウェアを
インストール」をクリックしてください。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
14
■■ 京都産業大学 図書館・情報センター■■
これで FortiClient のインストールが完了しました。 (3)FortiClient の設定 メニューバー上の通知領域に FortiClient アイコン( )が表示されます。
FortiClient アイコンをクリックすると,メニューが表示されるので,「FortiClient コンソール
を開く」をクリックします。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
15
■■ 京都産業大学 図書館・情報センター■■
FortiClient コンソールのウィンドウが開くと,左ペインにいくつか項目がありますので,「リ
モートアクセス」を選択し,右ペインの歯車アイコンをクリックします。「新規接続の追加」をク
リックしてください。
新規 VPN 設定の入力画面に遷移しますので,「SSL-VPN」が選択されていることを確認し,下
記の情報を入力してください。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
16
■■ 京都産業大学 図書館・情報センター■■
接続名 任意の文字列(例では「KSU」) リモート GW ccvpn02.kyoto-su.ac.jp ユーザ名 ご自身のユーザ ID(例では「sandai」)
※リモート GW は「ccvpn02.kyoto-su.ac.jp」をコピー&ペーストしてください。手入力する場
合は誤りに注意してください。すべて半角です。ゼロとオーの区別や、ドット、ハイフンの漏れ
などに気を付けてください。 共用の PC などの場合,「認証」の「ログインをセーブ」のチェックを外し,ユーザ名を保存し
ないようにしてください。 全て入力できたら,「適用」をクリックし,登録を完了します。
問題なく登録できると,「リモートアクセス」のプロファイルとして,接続名で記載された情報
が選択されています。パスワードを入力し,「接続」すると,SSL-VPN 装置に接続することがで
きます。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
17
■■ 京都産業大学 図書館・情報センター■■
以上で接続が完了しました。切断する場合は,「切断」をクリックしてください。「切断」をク
リックしない限り,接続は維持されますので,FortiClient コンソールのウィンドウは閉じても構
いません。 ※切断する場合は,メニューバーの通知領域のアイコンから再度FortiClientコンソールを開き,
「切断」をクリックしてください。
4.3. iOS の場合
(1)アプリケーションのインストール AppStore にて,「FortiClient VPN」をインストールしてください。 (2)FortiClient VPN の設定
画面上のアイコンをクリックしてください。
設定画面が開きますので,「select connection」をタップしてください。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
18
■■ 京都産業大学 図書館・情報センター■■
「Add Configuration…」をタップしてください。
各項目を,下記の通り入力してください。 Name 任意の文字列(例では「京都産業大学」) Host ccvpn02.kyoto-su.ac.jp Port 443 User ご自身のユーザ ID(例では「sandai」)
※Host は「ccvpn02.kyoto-su.ac.jp」をコピー&ペーストしてください。手入力する場合は誤
りに注意してください。すべて半角です。ゼロとオーの区別や、ドット、ハイフンの漏れなどに
気を付けてください。 画面右上の「Save」をタップすると,設定が完了します。
先ほど設定した「Name」の情報が画面に表示されていたら登録されていますので,「Done」を
タップし、「< VPN」をタップします。
sandai
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
19
■■ 京都産業大学 図書館・情報センター■■
「Connections」が先ほど設定した「Name」であることを確認し,「VPN」のスイッチをタッ
プして有効にします。パスワード入力画面が表示されるのでご自身のパスワードを入力し、「OK」 をタップすると本学の SSL-VPN 装置に接続できます。
接続に成功すると,「Status」や「IP」などの情報が表示されます。また,画面上部に「VPN」
と表示されます。切断したい場合には,「VPN」のスイッチをタップし,無効にしてください。 一度接続されますと FortiClient VPN を終了させても VPN 接続は維持されます。切断したい
場合は,再度,FortiClient VPN を起動し,VPN のスイッチをタップし,無効にしてください。
4.4. Android の場合
(1)アプリケーションのインストール
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
20
■■ 京都産業大学 図書館・情報センター■■
Google Play から「FortiClient VPN」をインストールしてください。 (2)FortiClient VPN の設定 FortiClient VPN アイコンをタップして起動します。 ※Android の場合,機種や OS バージョンによりアプリケーションの表示場所が異なります
VPN 追加画面が開きますので「VPN 名」及び「VPN タイプ」を入力してください。「VPN 名」
は任意の文字列(例では「KSU」)、「VPN タイプ」は「SSL-VPN」を選択してください。入力が
完了したら、「作成」をタップしてください。 ※VPN 追加画面が開いていない場合は、画面右上のメニューから「VPN」をタップし、表示さ
れた画面から「新規 VPN」をタップしてください。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
21
■■ 京都産業大学 図書館・情報センター■■
画面が遷移しますので,必要な項目を入力します。各項目をタップすると入力画面になります
ので,必要な情報を下記の通り,入力してください。 サーバ ccvpn02.kyoto-su.ac.jp ユーザ ID ご自身のユーザ ID(例では「sandai」)
※サーバは「ccvpn02.kyoto-su.ac.jp」をコピー&ペーストしてください。手入力する場合は誤
りに注意してください。すべて半角です。ゼロとオーの区別や、ドット、ハイフンの漏れなどに
気を付けてください。 入力が完了したら,画面右上のメニューから「VPN」をタップしてください。
先ほど設定した VPN 名をタップし,遷移した画面で「接続」をタップします。
パスワードの入力を求められますので,ご自身のユーザ ID が表示されていることを確認し,ご
自身のパスワードを入力し,「ログイン」をタップしてください。
Copyright(c) 2001-2020, Kyoto Sangyo University. All rights reserved.
22
■■ 京都産業大学 図書館・情報センター■■
「リモート」や「ローカル」の IP アドレス情報などが表示されていれば,本学の SSL-VPN 装
置に接続できています。切断したい場合には「切断」をタップしてください。 一旦 VPN 接続が確立したら,FortiClient VPN は終了しても接続は維持されます。また,VPN接続中は,画面上部に鍵のアイコンが表示されます。 SSL-VPN 通信を切断したい場合は,再度 FortiClient VPN を起動し,「切断」をタップしてく
ださい。
4.5. その他 OS の場合
本学の SSL-VPN 接続サービスは,Fortinet 社の製品を使用しており,接続には,「FortiClient」というアプリケーションを使用します。情報センターとしてサポートする OS 以外にも
FortiClient と互換性のあるアプリケーションがある OS が存在します。 それらについては,情報センターではサポートはしませんが,必要要件のみ記載しておきます
ので,参考にしてください。 VPN の種類 SSL-VPN 接続先サーバ ccvpn02.kyoto-su.ac.jp 接続先ポート TCP443 ユーザ名 ご自身のユーザ ID(POST や Office365 メールと共通のもの) パスワード ご自身のパスワード(POST や Office365 メールと共通のもの)
以上