このページの本文へ移動

富士通ソーシアルサイエンスラボラトリ

Japan

F5 Networks社製品
FirePassリモートアクセスコントローラー FAQ

[索引]
 構成  |  製品機能 

構成

  1. FirePassはどのようにネットワークへ接続しますか。
  2. ActiveDirectory(以降、AD)サーバと連携させる場合、ファイアーウォールの設定は必要ですか。

製品機能

  1. ワンタイムパスワードを使用できますか。
  2. ユーザー情報をRADIUSサーバに持たせている場合、アクセス制御はどのように行われますか。
  3. 同じユーザーIDを使ってログインできますか。
  4. クライアントPCの設定を変更せずに、メールを利用できるようにしたいのですが、社外からメールを利用する場合、メーラーのメールサーバの設定を変更する必要があるのですか。
  5. クライアント側の設定として、Webブラウザの他に必要なソフト(プラグイン)などは何かありますか。
  6. プロテクテッドワークスペース機能は、FirePassのリソース(CPU・メモリ)をどれほど消費するのでしょうか。
  7. プロテクテッドワークスペース機能を利用するのに、クライアントPCとの相性はありますでしょうか(OSやブラウザのバージョンなど)。
  8. FirePassのポータル画面を経由せずに、アクセスしたいWebサイトにリダイレクトさせることは可能でしょうか。
  9. 同時接続数に達しているとき、次のユーザーが接続しようとしてエラーとなった場合ユーザー側でエラーとなった理由はわかりますか。
  10. VPN接続情報をログ管理サーバに転送する機能はありますか。
  11. FirePassを利用して、社内LANへとアクセスした携帯電話及びPCを特定することはできますか。

Q

FirePassはどのようにネットワークへ接続しますか。

A

FirePassは通常、インターネットから社内へのアクセスを許可するために使用します。 そのため、DMZ上にFirePassを設置し、FirePassが社内のサーバへ代理でアクセスします。 FirePassは、ワンアーム型、ゲートウェイ型どちらの接続でも配置できます。


Q

ActiveDirectory(以降、AD)サーバと連携させる場合、ファイアーウォールの設定は必要ですか。

A

FirePassと通信するサーバの間にあるFireWallで、必要な通信を全て許可してください。ADや認証の他に、クライアントが接続するサーバへの通信(Web機能であればhttpなど)についても、FirePassとサーバ間で適宜許可する必要があります。


Q

ワンタイムパスワードを使用できますか。

A

RSASecurIDまたはSECUREMATRIXなどが使用できます。


Q

ユーザー情報をRADIUSサーバに持たせている場合、アクセス制御はどのように行われますか。

A

RADIUSサーバより連携(通知)されるアトリビュート(属性情報)を用いて識別し制御することが可能です。


Q

同じユーザーIDを使ってログインできますか。

A

可能です。
同時にログインできるユーザーの数も指定できます。
また、同一ユーザーIDを禁止することもできます。


Q

クライアントPCの設定を変更せずに、メールを利用できるようにしたいのですが、社外からメールを利用する場合、メーラーのメールサーバの設定を変更する必要があるのですか。

A

メーラーの設定変更は不要です。
方法としては、「Appトンネル機能(ポートフォワード)」、またはIPSecと同等機能の「ネットワークアクセス機能」を利用することで、あたかも社内にいるように社内リソースへのアクセスが可能となります。


Q

クライアント側の設定として、Webブラウザの他に必要なソフト(プラグイン)などは何かありますか。

A

利用されるSSL-VPNの機能によってソフト(プラグイン)のインストールの要・不要が異なります。
社内リソースがWebサーバのみであれば、基本的にインストールは必要ないのですがFTPや電子メール、Windowsファイル共有など、ブラウザ以外の通信が必要な場合やクライアントPCのセキュリティチェック(OSバージョンやアンチウイルスソフトのチェック)が必要な場合は、インストールが必要となります。
なお、これらの必要なソフトウェアについては、FirePassアクセス時に自動でダウンロードとインストールが行われますので、事前のインストールは不要となります。


Q

プロテクテッドワークスペース機能は、FirePassのリソース(CPU・メモリ)をどれほど消費するのでしょうか。

A

FirePassのパフォーマンスに影響が出ることはありません。
クライアントPCにプロテクテッドワークスペース機能のアプリがプッシュされクライアントPC側で動作するためです。


Q

プロテクテッドワークスペース機能を利用するのに、クライアントPCとの相性はありますでしょうか(OSやブラウザのバージョンなど)。

A

あります。
OSは、WindowsXPやVista, 7 の32bit版がサポートされています。
ブラウザはInternetExplorer7以上をご利用ください。


Q

FirePassのポータル画面を経由せずに、アクセスしたいWebサイトにリダイレクトさせることは可能でしょうか。

A

可能です。


Q

同時接続数に達しているとき、次のユーザーが接続しようとしてエラーとなった場合ユーザー側でエラーとなった理由はわかりますか。

A

わかります。
ユーザーの画面上にエラーメッセージを表示させることが可能です。


Q

VPN接続情報をログ管理サーバに転送する機能はありますか。

A

syslogでログを転送することができます。


Q

FirePassを利用して、社内LANへとアクセスした携帯電話及びPCを特定することはできますか。

A

FirePassでは、アクセス元ハードウェア情報はログに残さないのでアクセス機器を特定することは出来ません。
ユーザーが入力したアカウント情報(ユーザー名など)であればログに残すことが可能です。

トップページ   |   BIG-IP シリーズ   |   FirePass   |   F5 ARXシリーズ   |   パンフレット・資料

分からない

製品・サービスに関するご質問やご相談などを承っております。

ぜひ、お気軽にお問い合わせください。


お問い合わせ

パートナー

富士通グループ各社、富士通SDC会員様(富士通販売パートナー様)向けに各種拡販資料を掲載しております。

販売パートナーサイトについて

パートナーサイトへ