sonicwall™ secure mobile access sma 500v virtual...
TRANSCRIPT
Copyright © 2017 SonicWall Inc. All rights reserved.
SonicWall は、 SonicWall Inc. および/またはその関連会社の米国および/またはその他の国における商標または登録商標です。 そ
の他の商標または登録商標は、 各社の所有物です。
本文書の情報は、 SonicWall Inc. およびその関連会社の製品に関連し て提供されたものです。 明示的、 黙示的、 または禁反言な
どを問わず、 本書または SonicWall 製品の販売に関連し て、 いかなる知的所有権のラ イセンスも供与されません。 本製品のラ イ
センス契約で定義される契約条件で明示的に規定される場合を除き、 SonicWall および/またはその関連会社は一切の責任を負
わず、 商品性、 特定目的への適合性、 あるいは権利を侵害し ないこ との暗示的な保証を含む (ただ し これに限定されない)、 製
品に関する明示的、 暗示的、 または法定的な責任を放棄し ます。 いかなる場合において も、 SonicWall および/またはその関連
会社が事前にこのよ う な損害の可能性を認識し ていた場合で も、 SonicWall および/またはその関連会社は、 本文書の使用また
は使用で き ない こ と から生 じ る、 直接的、 間接的、 結果的、 懲罰的、 特殊的、 または付随的な損害 (利益の損失、 事業の中
断、 または情報の損失を含むが、 これに限定されない) について一切の責任を負わないものと し ます。 SonicWall および/または
その関連会社は、 本文書の内容の正確性または完全性に関し ていかなる表明または保証も行いません。 また、 事前の通知な
く 、 いつでも仕様および製品説明を変更する権利を留保する ものと し ます。 SonicWall Inc. および/またはその関連会社は、 本文
書に記載されている情報を更新する義務を負わないものと し ます。
詳細については、 https://www.sonicwall.com/jp-ja/legal/ を参照し て く だ さい。
SMA 500v 導入ガイ ド
更新日 - 2017 年 6 月
ソ フ ト ウ ェ ア バージ ョ ン - 8.6 232-003920-00 Rev A
凡例
警告: 物的損害、 けが、 または死亡に至る可能性がある こ と を示し ています。
注意: 手順に従わないとハー ド ウ ェ アの破損やデータの消失が生じ る恐れがある こ と を示し ています。
重要、 メ モ、 ヒ ン ト 、 モバイル、 またはビデオ: 補足情報がある こ と を示す表示です。
目次
SMA 500v Virtual Appliance 8.6 導入ガイ ド
3
概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
イ ンス ト ール前に . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
サポー ト 対象プ ラ ッ ト フ ォーム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
イ ンス ト ールする フ ァ イル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
MySonicWall アカウン ト の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
SMA 500v Virtual Appliance のイ ンス ト ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
SMA 500v Virtual Appliance ソ フ ト ウ ェ アのダウンロー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
SMA 500v のイ ンス ト ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
SMA 500v Virtual Appliance の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
Virtual Appliance の電源をオンまたはオフにする . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
コ ン ソールでイ ン ターフ ェース IP とルー ト を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
コ マン ド ラ イ ン イ ン ターフ ェースの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19セ ッ ト ア ッ プ ウ ィ ザー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20再起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20SSL VPN サービスの再起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21ログアウ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21TSR を フ ラ ッ シュ メ モ リ に保存する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21EULA の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
装置の Web イ ン ターフ ェースで設定を行う . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
製品の登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
30 日間評価版の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
配備に関し て考慮すべき事項 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
30 日間評価版 Virtual Appliance の登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
装置のア ッ プグレー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
最新版のイ メ ージを入手する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
現在の設定内容のコ ピーをエ クスポー ト する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
新しいイ メ ージをア ッ プロー ド する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
SMA 500v Virtual Appliance 8.6 導入ガイ ド
第 1 部
4
はじめに
• 概要
• イ ンス ト ール前に
• SMA 500v Virtual Appliance の イ ンス ト ール
SMA 500v Virtual Appliance 8.6 導入ガイ ド
1
5
概要
この導入ガイ ド では、 ネ ッ ト ワーク上のサーバに SonicWall SMA 500v Virtual Appliance を配備するための
イ ンス ト ール手順と設定ガイ ド ラ イ ンについて説明し ます。 SMA 500v に含まれている ソ フ ト ウ ェ ア
は VMware 環境に事前イ ンス ト ールおよび事前設定されてお り、 これを使用する こ と によ っ て仮想環
境内で SMA 500v Virtual Appliance ソ リ ューシ ョ ンを安全かつ簡単に開発できます。
SMA 500v のメ リ ッ ト は次のとお り です。
• スケーラ ビ リ テ ィ と冗長性
• 複数の仮想マシンを 1 つのシステムと し て配備し て、 特化、 スケーラ ビ リ テ ィ 、 冗長性を実現
できます。
• 運用しやすさ
• ユーザの環境全体を仮想化し、 複数のマシンを 1 つのサーバに配備する こ と も、 複数のサーバ
に配備する こ と もできます。
• 製品の多用途性
• SMA 500v は他の SonicWall プラ ッ ト フ ォームと互換性があり、 スタ ン ド アロン (オールインワン)、
コ ン ト ロール セン ター、 またはリ モー ト アナラ イザと し て利用できます。
• セキュ リ テ ィ
• SMA 500v は最適化された改竄不可能なソ フ ト ウ ェ アおよびハー ド ウ ェ アのアーキテ クチャ を提
供し ます。
SMA 500v の詳細については、 『SonicWall Secure Mobile Access 管理者ガイ ド』 を参照し て く だ さい。 こ
のド キュ メ ン ト およびその他の資料は、 以下のサイ ト から入手できます。
https://support.sonicwall.com/ja-jp/sonicwall-secure-mobile-access/sma%206200/technical-documents
2
イ ンス ト ール前に
このセク シ ョ ンには次の内容が含まれています。
• サポー ト 対象プ ラ ッ ト フ ォーム (6 ページ)
• 要件 (6 ページ)
• イ ンス ト ールする フ ァ イル (7 ページ)
• MySonicWall アカウン ト の作成 (7 ページ)
サポー ト 対象プ ラ ッ ト フ ォームSMA 500v を配備する前に、 基本的な VMware 構造の要素を実装する必要があ り ます。 次の VMware プ
ラ ッ ト フ ォームがサポー ト されています。
• ESXi 6.0
• ESXi 5.5
• ESXi 5.1
イ メ ージのイ ンポー ト と仮想設定の構成に以下のク ラ イアン ト アプ リ ケーシ ョ ンを使用できます。
• VMware vSphere - ESXi に含まれる ESXi 向けのグラ フ ィ カル ユーザ イ ン ターフ ェースで、 イ ン フ
ラ ス ト ラ ク チ ャ と アプ リ ケーシ ョ ン サービスを提供し ます。 SMA 500v を配備する際に、 シ ッ
ク プロビジ ョ ニングを提供し ます。
要件SMA 500v の最小要件は以下のとお り です。
• 2 GB RAM
これは、 SMA 500v オペレーテ ィ ング システムのパフ ォーマンス と機能の仕様に適合するため
に必要な最小 RAM 容量です。 これよ り少ない RAM 容量を設定する こ とはできますが、 推奨さ
れません。
• 1 CPU
これは、 SMA 500v でプロビジ ョ ニングされる既定の CPU 数です。 必要な最小 CPU 数は 1 個です。
• 2 GB のハー ド デ ィ スク空き容量
• イ ン ターネ ッ ト アクセス (SonicWall ラ イセンス マネージャ との通信のため)
SMA 500v Virtual Appliance 8.6 導入ガイ ド 6
イ ンス ト ールする フ ァ イル
SMA 500v は http://www.MySonicWall.com からダウンロー ド できます。 新規イ ンス ト ールを行う には、
以下のよ う な形式のフ ァ イル名の Open Virtual Appliance (OVA) フ ァ イルを ESXi サーバにイ ンポー ト し
て配備し ます。
sw_smavm_eng_8.6.0.0_tip_5sv_966392.ova
MySonicWall アカウン ト の作成製品登録には MySonicWall ア カウン ト が必要です。 ア カウン ト を取得済みの場合は、 ログイ ン し て登
録セク シ ョ ンに進みます。
MySonicWall アカウン ト を作成するには、 以下の手順に従います。
1 ウ ェ ブ ブ ラウザで、 http://www.MySonicWall.com に移動し ます。
2 ログイ ン画面で、 「今すぐ登録」 リ ン ク を ク リ ッ ク し ます。
3 登録フ ォームに必要事項を入力し、 「登録」 を ク リ ッ ク し ます。
4 情報に誤りがないこ と を確認し、 「送信」 を ク リ ッ ク し ます。
5 アカウン ト が作成されたこ と を確認する画面で、 「継続」 を ク リ ッ ク し ます。
メ モ : 新規インス ト ールには、 新しいバージ ョ ンに更新する場合とは別のフ ァ イルを使用します。
メ モ : MySonicWall の登録情報は、 販売 さ れた り、 他の企業 と 共有 さ れた り する こ と はあ り ま
せん。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 7
3
SMA 500v Virtual Appliance の
イ ンス ト ール
SMA 500v Virtual Appliance のインス ト ールは、 OVA フ ァ イルを ESXi サーバに配備する こ とによ って行い
ます。 各 OVA フ ァ イルには、 SMA 500v に関連するすべてのソ フ ト ウ ェ ア コ ンポーネン ト が含まれて
います。
SMA 500v 環境に、 必要に応じ て OVA フ ァ イルを配備できます。 SMA 500v を、 単一のサーバ用に設定
するか、 複数のサーバが存在する分散環境で設定できます。
このセク シ ョ ンには次の内容が含まれています。
• SMA 500v Virtual Appliance ソ フ ト ウ ェ アのダウンロー ド (8 ページ)
• SMA 500v のイ ンス ト ール (10 ページ)
SMA 500v Virtual Appliance ソ フ ト ウ ェ アの
ダウンロー ドこのセクシ ョ ンでは、 MySonicWall から SMA 500v ソ フ ト ウェ アをダウンロー ド する手順について説明し
ます。 MySonicWall ア カ ウ ン ト がない場合、 簡単にア カ ウ ン ト を作成で き ます。 詳細については、
MySonicWall アカウン ト の作成 (7 ページ)を参照して く ださい。
ダウンロー ド手順を行う には:
1 www.MySonicWall.com にアクセス し ます。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 8
2 「ユーザ名/E メール」 と 「パスワー ド」 を各フ ィ ールド に入力してから、 「ログイン」 を ク リ ッ
ク し ます。 MySonicWall ページには以下の各項目が表示されます。
3 左ペイン メ ニューの 「ダウンロー ド」 ボタ ンを ク リ ッ ク し ます。 ダウンロー ド セン ター ページ
が表示されます。
4 「言語設定」 ド ロ ッ プダウン リ ス ト を ク リ ッ ク し、 目的の言語を選択し ます。
5 「ソフ トウェア種別」 ド ロップダウン リス ト をク リ ッ ク し、 SMA 500v Virtual Appliance Base Firmware を選択し ます。
6 「利用可能な ソ フ ト ウ ェ ア」 リ ス ト で、 「SMA 500v Virtual Appliance Base Firmware」 を ク リ ッ
ク し ます。
7 SMA 500v Virtual Appliance のイ メ ージを コ ンピ ュータ上に保存し ます。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 9
SMA 500v のイ ンス ト ールESXi に付属する vSphere ク ラ イアン ト を使用し て、 OVA フ ァ イルを配備できます。 vSphere ク ラ イアン ト
を取得するには、 ブ ラウザで ESXi サーバを開き、 「Download vSphere Client (vSphere ク ラ イ アン ト の
ダウンロー ド )」 を ク リ ッ ク し ます。
vSphere ク ラ イアン ト を使用し て SMA 500v を新規イ ンス ト ールするには:
1 OVA フ ァ イル (sw_smavm_eng_8.6.0.0_tip_5sv_966392.ova のよ う なフ ァ イル名) を、 MySonicWall から ESXi サーバにアクセス可能なシステムにダウンロー ド し ます。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 10
2 vSphere を起動し、 それを使用し て ESXi サーバにログオン し ます。
3 「ホーム」 画面で 「インベン ト リ」 アイ コ ンをク リ ッ ク し、 ESXi サーバ上で動作している Virtual Appliance を表示し ます。
4 イ ンポー ト 処理を開始するには、 「フ ァ イル」 を ク リ ッ ク し てから 「OVF テンプレー ト のデプ
ロ イ」 を選択し ます。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 11
5 「OVF テンプレー ト のデプロイ」 ウ ィ ン ド ウの 「ソース」 画面において、 「Deploy from a file or URL ( フ ァ イルまたは URL か ら デプ ロ イ)」 の下で、 「参照」 を ク リ ッ ク し て イ ンポー ト する
OVA フ ァ イルを選択するか、 OVA フ ァ イルの URL を入力し ます。 「次へ」 を ク リ ッ ク し ます。
6 「OVF テンプレー ト の詳細」 画面で、 選択したフ ァ イルに関する情報を確認し ます。 変更する場
合は、 「Source ( ソ ース)」 リ ン ク を ク リ ッ ク し て 「Source ( ソ ース)」 画面に戻 り、 別のフ ァ イ
ルを選択し ます。 続行するには、 「次へ」 を ク リ ッ ク し ます。
7 「エン ド ユーザ-用許諾契約書」 画面で規約を読んでから、 「承諾」 をク リ ッ ク します。 「次へ」
を選択し ます。
8 「名前と場所」 画面で、 Virtual Appliance の名前を 「名前」 フ ィ ールド に入力し ます。
9 目的の場所を 「インベン ト リの場所」 フ ィ ールドから選択します。 「次へ」 をク リ ッ ク します。
10 ESXi4 を使用する場合は、 「デ ィ スクのフ ォーマ ッ ト 」 画面で、 「Thin Provision」 または 「シ ッ ク
プロ ビジ ョ ニング」 のフ ォーマ ッ ト を選択し ます。 シ ッ ク プ ロ ビジ ョ ニング フ ォーマ ッ ト で
は、 直ちに最大限の量のス ト レージ領域がデ ィ ス ク に割 り 当て られ、 シ ン プ ロ ビジ ョ ニング
フ ォーマ ッ ト では、 直ちに割り当て られる領域は少量であ り、 必要に応じ て最大限までの量の領域が追加で割り当てられます。
ESXi5 を使用する場合は、 「デ ィ スクのフ ォーマ ッ ト 」 画面で以下のいずれかを選択し ます。
• 「シ ッ ク プロビジ ョ ニング (Lazy Zeroed)」 - シ ッ ク プロビジ ョ ニング (Lazy Zeroed) フ ォーマ ッ ト
では、 直ちに最大限の量のス ト レージ領域がデ ィ ス クに割り当て られますが、 それらのブロ ックのデータは即座に消去されません。
• 「シ ッ ク プロビジ ョ ニング (Eager Zeroed)」 - シ ッ ク プロビジ ョ ニング (Eager Zeroed) フ ォーマ ッ
ト では、 直ちに最大限の量のス ト レージ領域がデ ィ ス クに割り当て られ、 割り当て られた全ブ
SMA 500v Virtual Appliance 8.6 導入ガイ ド 12
ロ ッ クのデー タが即座に消去されます。 Eager Zeroed では追加のス ト レージが必要にな っ てか
らデータ を消去する必要がないので、 Lazy Zeroed よ りやや高速にな り ます。
• 「Thin Provision (シン プロビジ ョ ニング)」 - シン プロビジ ョ ニング フ ォーマ ッ ト では、 直ちに
割り当て られる領域は少量であ り、 必要に応じ て最大限までの量の領域が追加で割り当て られます。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 13
11 「ネ ッ ト ワークのマ ッ ピング」 画面で、 OVF テンプレー ト 内で使用されているネ ッ ト ワーク をイ
ンベン ト リ内のネ ッ ト ワークにマ ッ ピングし ます。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 14
12 「終了準備の完了」 セク シ ョ ンで、 表示された情報を確認し ます。 これらの設定を使用し て配備を開始する場合は、 「完了」 を ク リ ッ ク し ます。 開始し ない場合は、 「戻る」 を ク リ ッ ク して前の画面に戻り、 変更し ます。
13 配備が完了したら、 「デプロイが正常に完了しました」 ダイアログ ボッ クスで 「終了」 をク リ ッ
ク し ます。 新しい SMA 500v の名前が、 vSphere ウ ィ ン ド ウの左ペイ ンに表示されます。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 15
SMA 500v Virtual Appliance 8.6 導入ガイ ド
第 2 部
16
SMA 500v Virtual Applianceの 使用
• SMA 500v Virtual Appliance の設定
• 製品の登録
• 30 日間評価版の使用
• 装置のア ッ プグレー ド
4
SMA 500v Virtual Appliance の設定
このセクシ ョ ンでは、 SMA 500v Virtual Appliance の電源をオンにする方法と、 仮想ハード ウェ アの設定、
ネ ッ ト ワークの設定などの基本設定を行う 方法について説明し ます。
このセク シ ョ ンには次の内容が含まれています。
• Virtual Appliance の電源をオンまたはオフにする (17 ページ)
• コ ン ソールでイ ン ターフ ェース IP とルー ト を設定する (18 ページ)
• コ マン ド ラ イ ン イ ン ターフ ェースの使用 (19 ページ)
• 装置の Web イ ン ターフ ェースで設定を行う (21 ページ)
Virtual Appliance の電源をオンまたはオフに
するSMA 500v の電源をオンまたはオフにする方法は複数あ り ます。
• 左ペイ ンで 「SMA 500v」 を右ク リ ッ ク し、 表示された メ ニューで 「電源 > 電源オン」 または、
「電源 > 電源オフ」 に移動し ます。
• 左ペインで SonicWall SMA 500v Virtual Appliance を選択し てから、 右ペインの 「導入」 タ ブで 「仮
想マシンの電源オン」 (または 「仮想マシンのシ ャ ッ ト ダウン」 ) を ク リ ッ ク し ます。
• 左ペインで SonicWall SMA 500v Virtual Appliance を選択してから、 右ペインの 「サマリ」 タブで 「電
源オン」 (または 「ゲス ト のシャ ッ ト ダウン」 ) を ク リ ッ ク し ます。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 17
コンソールでイン ターフ ェース IP とルー ト を
設定する
コ ン ソールを開き、 IP ア ド レス と既定のルー ト を設定するには:
1 vSphere の左ペイ ンで SonicWall SMA 500v Virtual Appliance を右ク リ ッ ク し、 表示された メ ニュー
で 「コ ン ソールを開 く 」 を選択し ます。
2 コ ン ソール ウ ィ ン ド ウが表示された ら、 ウ ィ ン ド ウ内を ク リ ッ ク し て 「Login」 プ ロ ンプ ト に
「admin」 と入力し、 Enter キーを押し ます。 次に、 「Password」 プ ロ ンプ ト に 「password」 と
入力し、 Enter キーを押し ます。 「SNWLCLI>」 プロンプ ト が表示されます。
3 次のコ マン ド で Virtual Appliance のローカル IP ア ド レスを設定し ます。
interface eth0 <IP ア ド レス> <サブネ ッ ト マスク>
メ モ : コ ン ソ ール ウ ィ ン ド ウ内を ク リ ッ ク する と、 マウス ポ イ ン タ が非表示にな り ま
す。 マウス ポイ ン タの非表示を解除するには、 Ctrl+Alt キーを押し ます。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 18
4 次のコ マン ド で DNS を設定し ます。
dns --namesrver <DNS IP>5 次のコ マン ド で Virtual Appliance の既定のルー ト を設定し ます。
route --add default -- destination <ゲー ト ウ ェ イ IP>別のサーバまたは メ イ ン ゲー ト ウ ェ イに対し て ping を実行する こ と によ っ て、 接続をテス ト
できます。 例えば、 次のよ う に実行し ます。
ping <ゲー ト ウ ェ イ IP>
Ctrl+c を押し て ping を停止し ます。
6 「exit」 と入力して CLI を終了し ます。 「X」 を ク リ ッ ク してコ ン ソール ウ ィ ン ド ウを閉じ ます。
コマン ド ラ イ ン イ ン ターフ ェースの使用コマン ド ラ イ ン イン ターフ ェース (CLI) は、 コマン ド を入力する こ と で指定したタ スク を実行する、 コ
ンピ ュータ オペレーテ ィ ング システムやソ フ ト ウ ェ ア と情報を交換するためのテキス ト だけの機構で
す。 基本ネ ッ ト ワーキングを コ ン ソールから設定する必要がある SMA 500v Virtual Appliance の配備にお
いて、 CLI は重要な役割を担います。
SMA 500v Virtual Appliance の物理装置には、 接続するためにク ラ イアン ト のネ ッ ト ワーク設定の再構成
を必要とする、 既定の IP ア ド レス とネ ッ ト ワーク設定があり ますが、 VMware 仮想環境内のネ ッ ト ワー
ク 設定は SonicWall の既定値 と 競合す る可能性があ り ます。 CLI ユーテ ィ リ テ ィ は、 SMA 500v Virtual Appliance の配備の際にネッ ト ワーク設定の基本構成を許可する こ とで、 これを修正し ます。
SMA 500v Virtual Appliance フ ァームウェ アの起動が完了する と、 ログイン プロンプ ト が表示されます。
CLI にア ク セスするために、 admin と し てログイ ン し ます。 パスワー ド は装置上で設定された “admin” アカウン ト のパスワー ド と同じ です。 既定では password です。
間違っ たパスワー ド を入力する と、 再度ログイ ン プ ロ ンプ ト が表示されます。 正し いパスワー ド を
入力する と、 CLI が開始されます。
基本的なシステム情報と ネ ッ ト ワーク設定情報に続き、 メ イ ン メ ニューが表示されます。
メ イ ン メ ニューには 6 つのセクシ ョ ンがあ り ます。
• セ ッ ト ア ッ プ ウ ィ ザー ド (20 ページ)
• 再起動 (20 ページ)
• SSL VPN サービスの再起動 (21 ページ)
• ログアウ ト (21 ページ)
• TSR を フ ラ ッ シュ メ モ リ に保存する (21 ページ)
• EULA の表示 (21 ページ)
メ モ : 設定を変更する方法の詳細については、 コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの使用 (19 ページ)を参照し て く だ さい。
メ モ : 各例では、 ユーザによ っ て入力された文字を赤い字で示し ていますが、 実際の CLI では文
字に色は付きません。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 19
セ ッ ト ア ッ プ ウ ィ ザー ドこのオプシ ョ ンは、 基本ネ ッ ト ワーク設定を変更するための、 簡素なウ ィ ザー ド を開始し、 X0 IP ア ド
レス、 X0 サブネ ッ ト マス ク、 デフ ォル ト ゲー ト ウ ェ イ、 プ ラ イマ リ およびセカ ンダ リ DNS、 そ し て
ホス ト 名の順に設定し ます。 下記の CLI アウ ト プ ッ ト は、 各フ ィ ールド を変更し た例を示し ます。
フ ィ ール ド に入力 し ない と、 以前の値が保持 さ れ、 1 つのフ ィ ール ド のみ変更が許可 さ れます。 各
フ ィ ールドが表示された後で、 新しいネ ッ ト ワーク設定が表示され、 変更を適用する前に再確認するよう に、 ユーザに確認のメ ッ セージが表示されます。 下記は、 変更を保存した場合の結果を示し ます。
変更を保存し た ら、 Enter キーを押し てシステム情報と ネ ッ ト ワーク設定が表示される最初の画面に
戻り ます。 変更が反映されている こ と を確認し ます。
変更を保存し なかった場合、 メ ッ セージが表示されます。 Enter キーを押すと、 システム情報と ネ ッ ト
ワーク設定が表示される最初の画面に戻り ます。
再起動このオプシ ョ ンを選択する と、 確認のプロンプ ト を表示し てから再起動し ます。
メ モ : IP ア ド レ スを変更する設定を適用し た場合は、 イ ン タ ーフ ェ ース設定が更新されるまで
最大で 5 秒かかり ます。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 20
SSL VPN サービスの再起動このオプシ ョ ンは確認のプロンプ ト を表示してから、 ウェ ブ サーバおよび関連する SSL-VPN daemon サー
ビスを再起動します。 このコマン ドは、 Easy Access Ctrl restart コマン ド を発行するこ と と同じです。
ログアウ トログアウ ト オプシ ョ ンは CLI セ ッ シ ョ ンを終了し てログイ ン プロンプ ト に戻り ます。
TSR を フ ラ ッ シュ メ モ リ に保存するテ クニカル サポー ト 報告書を SMA 500v Virtual Appliance のフ ラ ッ シュ メ モ リ に保存し ます。
EULA の表示SMA 500v Virtual Appliance に関連するエン ド ユーザ用許諾契約書を表示し ます。
装置の Web イ ン ターフ ェースで設定を行うこのセクシ ョ ンでは、 その他の装置設定を SonicWall SMA 500v Virtual Appliance ハー ド ウェ ア装置と同様
に行う手順について説明し ます。
ホス ト 設定を行う には:
1 ブ ラウザを起動し、 Virtual Appliance の URL を入力し ます。
2 装置イ ン ターフ ェースのログイ ン ページで既定の認証情報を入力し、 「ログイ ン」 を ク リ ッ ク
し ます。
メ モ : CLI を使用し て設定で き る イ ン タ ー フ ェ ースは X0 イ ン タ ー フ ェ ースのみです。 現時点で
は、 SonicWall SMA 500v Virtual Appliance で CLI を使用し てそれ以外のイン ターフ ェースを設定する
こ とはサポー ト されていません。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 21
既定の認証情報は、 次のとお り です。
ユーザ - admin
パスワー ド - password
ログイ ンする と、 SMA 500v Virtual Appliance の管理イ ン ターフ ェ ースが表示されます。
3 SMA 500v の設定を行います。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 22
SMA 500v Virtual Appliance 8.6 導入ガイ ド
5
23
製品の登録
このセク シ ョ ンでは、 SMA 500v Virtual Appliance の登録について説明し ます。
SMA 500v を使用するには、 まずラ イセンスを購入し て登録する必要があ り ます。 登録は、 装置の管理
イ ン ターフ ェースを使って実行し ます。 登録が完了する と、 SMA 500v がラ イセンス され、 使用できる
状態にな り ます。 30 日間評価版 Virtual Appliance の登録手順については、 30 日間評価版 Virtual Appliance の登録 (25 ページ) を参照し て く だ さい。
SMA 500v はユーザ ベースのラ イセンスを提供し ます。 既定では、 Virtual Appliance には 5 ユーザ ラ イセ
ンスが付属し ています。 拡張ラ イセンスを 5、 10、 そ し て 25 ユーザ単位で、 最大同時 50 ユーザ セ ッ
シ ョ ンまで追加できます。
ラ イセンスは SonicWall のラ イ センス マネージ ャ サービスによ り制御され、 MySonicWall ア カウン ト
を通し て追加できます。 未登録の装置は、 そのモデルに対する既定のラ イセンス割り当てをサポー トし ますが、 MySonicWall からの追加のラ イセンスを有効化するには装置を登録する必要があ り ます。
ラ イセンス状況は SMA 500v Virtual Appliance 管理イン ターフ ェース内の、 「システム > 状況」 ページの
「ラ イセンス と登録」 セク シ ョ ンに表示されます。
SMA 500v Virtual Appliance の使用中は SonicWall ラ イ ンセンス マネージ ャ との通信が必要で、 その通信
にはイ ン ターネ ッ ト アクセスが必要です。
ユーザが仮想オフ ィ ス ポー タルへのログイ ン を試みて、 利用可能なユーザ ラ イセンスがなかっ た場
合は、 ログイ ン ページに 「ユーザ ラ イセンスが不足し ています。 管理者にお問い合わせ く だ さ い」
と い う エ ラー メ ッ セージが表示されます。 すべてのユーザ ラ イセンスが使用中の状態で、 ユーザが
NetExtender ク ラ イ アン ト を起動し た場合も同様のエ ラーが表示されます。 これらのログイ ン試行は
同様のメ ッ セージ と と もにログ エン ト リ に記録され、 「ログ > 表示」 ページに表示されます。 これが
頻繁に発生する場合は、 ユーザ ラ イセンスを追加できます。 リ モー ト ア ク セスのニーズが一時的に
高 く なる場合は、 Virtual Appliance でサポー ト する リ モー ト ユーザ数を一時的に増やす臨時追加ラ イ
センスを購入する こ とができます。 詳細については、 『SonicWall Secure Mobile Access 管理者ガイ ド』
を参照し て く だ さい。
SMA 500v を登録するには:
1 SMA 500v にログイ ン し ます。 「システム」 > 「状況 」 ページが表示されます。
2 「システム > ラ イセンス」 ページに移動し ます。
3 MySonicWall.com のユーザ名とパスワー ド を対応する フ ィ ールド に入力し ます。 「適用」 を選択
し ます。
4 「管理」 セクシ ョ ンが表示されます。 SonicWall 装置のシ リ アル番号、 認証コード、 ニ ッ クネーム
を入力し ます。 「送信」 を ク リ ッ ク し て登録手順を完了し ます。
5 これで SMA 500v の登録が完了し ま した。 「次へ」 を ク リ ッ ク し て 「ラ イセンス管理」 画面を開
く か、 装置のその他の設定へ進んで く だ さい。
6
30 日間評価版の使用
SMA 500v Virtual Appliance の 30 日間評価版が提供されています。 30 日間評価版のインス ト ール、 登録、
および機能は、 後の 「配備に関し て考慮すべき事項」 に記載されている相違点を除き、 製品版の SMA 500v と同じ です。 評価版の有効期限が近 く なる と、 SonicWall ラ イセンス マネージ ャからお知らせの
電子メ ールが届きます。
製品版にア ッ プグレー ド するには:
• 製品版の SMA 500v を購入し ます。
• 30 日間評価版から設定内容をエ ク スポー ト し ます。
• 製品版の SMA 500v を イ ンス ト ールし、 登録し ます。
• 設定内容を イ ンポー ト し ます。
30 日間評価版を登録するには、 その前に SMA 500v ソ フ ト ウ ェ アをインス ト ールする必要があ り ます。
ソ フ ト ウェ アの入手方法の詳細については、 「SMA 500v Virtual Appliance ソ フ ト ウ ェ アのダウンロー ド
(8 ページ)」 を参照し て く だ さい。
このセク シ ョ ンには次の内容が含まれています。
• 配備に関し て考慮すべき事項 (24 ページ)
• 30 日間評価版 Virtual Appliance の登録 (25 ページ)
配備に関し て考慮すべき事項30 日間評価版の配備に関し て考慮すべき事項は以下のとお り です。
• SMA 500v は 30 日後に無効にな り ます。
• 装置に同時にログイ ンできる最大ユーザ数は 2 人です。
• 登録時に、 仮想アシス ト 、 ウ ェ ブ アプ リ ケーシ ョ ン フ ァ イアウォール、 および ViewPoint の評
価版が有効化されます。
• 有償のア ド オン ラ イセンスやサービスは追加できません。
• 評価期間全体を通し て SonicWall ラ イセンス マネージャ との通信が必要です。
• 製品版の SMA 500v にア ッ プグレー ド する前に、 装置の設定内容のコ ピーを保存し てお く こ と を
お勧めし ます。
• 仮想アシス ト に付属する技術者ラ イセンスは 1 つのみです。
• SMA 500v を配備する前に、 基本的な VMware 構造の要素を実装する必要があ り ます。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 24
30 日間評価版 Virtual Appliance の登録このセク シ ョ ンでは、 SonicWall 30 日間評価版 Virtual Appliance の登録について説明し ます。
30 日間評価版を登録するには:
1 SMA 500v にログイ ン し ます。
2 「システム > ラ イセンス」 ページに移動し ます。
3 「サービスの購読、 ア ッ プグレー ド、 及び更新」 リ ン ク を選択し ます。
4 MySonicWall のアカウン ト 名とパスワー ド を入力し、 「送信」 を選択し ます。
5 シ リ アル番号、 認証コー ド、 ニ ッ クネームを入力し ます。
メ モ : 登録手順を開始する前に、 SonicWall の販売代理店に連絡し、 シ リ アル番号と認証コー ド
を入手し て く だ さい。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 25
7
装置のア ッ プグレー ド
このセク シ ョ ンには次の内容が含まれています。
• 最新版のイ メ ージを入手する (27 ページ)
• 現在の設定内容のコ ピーをエ クスポー ト する (27 ページ)
• 新しいイ メ ージをア ッ プロー ド する (28 ページ)
最新版のイ メ ージを入手する
ご使用のセキュ リ テ ィ 装置用の新しい SMA 500v イ メ ージ フ ァ イルを入手するには、 以下の
手順を実行し ます。
1 www.MySonicWall.com に移動し、 MySonicWall アカウン ト にログイ ン し ます。
2 SMA 500v の新しいイ メ ージ フ ァ イルを管理ステーシ ョ ン上のデ ィ レ ク ト リ にコ ピーし ます。
Virtual Appliance の場合、 これは次のよ う なフ ァ イルです。
sw_smavm_eng_8.6.0.0_tip_5sv_966392.sig
現在の設定内容のコピーをエクスポー ト するア ッ プデー ト 処理を開始する前に、 SMA 500v Virtual Appliance の設定内容のコ ピーを、 ローカル コ ン
ピ ュー タ上にエ ク スポー ト し て く だ さ い。 「設定のエ ク スポー ト 」 機能によ り、 SMA 500v 上の現在
の設定内容のコ ピーを保存する こ とができます。 これによ り、 以前の設定状態に戻す必要が生じ た場合に備えて、 既存の設定をすべて保護する こ とができます。
現在の設定内容のコ ピーを保存し て、 ローカル管理ステーシ ョ ン上のフ ァ イルにエ ク スポー ト するには、 「システム > 設定」 ページで 「設定のエ ク スポー ト 」 ボタ ンを選択し、 設定フ ァ イルをローカル
コ ンピ ュータ上に保存し ます。 既定の設定フ ァ イル名は、 sslvpnSettings.zip です。
メ モ : 既に SMA 500v を登録済みで、 「システム > 設定」 ページで新し いフ ァームウ ェ アが利用
可能にな っ た時に通知する こ と を選択し ている場合は、 ご使用のモデルに対するア ッ プデー トが利用可能になった時に自動的に通知を受ける こ とができます。
メ モ : システム設定のエクスポー ト と インポー ト は、 SonicWall SRA 4600 装置から SMA 500v にア ッ
プグレー ド する場合にサポー ト されます。
メ モ : 設定内容を後で簡単に復元でき るよ う に、 .zip フ ァ イル名を、 設定内容をエ ク スポー ト し
た SMA 500v イ メ ージのバージ ョ ンを含む名前に変更し ておいて く だ さい。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 27
新しいイ メ ージをア ッ プロー ド するSMA 500v Virtual Appliance では、 イ メ ージを以前のバージ ョ ンに戻し て、 新しいバージ ョ ンの設定内容
を使用する こ とはサポー ト し ていません。 以前のバージ ョ ンの SMA 500v イ メ ージに戻すには、 新し
い仮想マシンを作成するか、 事前に作成し たスナ ッ プシ ョ ッ ト をロー ド する必要があ り ます。
新しい SMA 500v Virtual Appliance イ メージをア ッ プロードするには、 以下の手順に従います。
1 SMA 500v イ メ ージ フ ァ イルをダウンロー ド し て、 ローカル コ ンピ ュータ上に保存し ます。
2 「システム > 設定」 ページで、 「フ ァームウ ェ アのア ッ プロー ド」 を選択し ます。
SMA 500v Virtual Appliance イ メージ フ ァ イルを保存した場所を参照して、 そのフ ァ イルを指定し、
「ア ッ プロード」 ボタ ンを選択します。 ア ッ プロード処理には 1 分ほどかかる場合があり ます。
3 ア ッ プロー ドが完了する と、 SMA 500v を新しい SMA 500v Virtual Appliance イ メ ージで再起動で
きる状態にな り ます。 以下のいずれかを実行し ます。
• 現在の設定でイ メ ージを再起動する場合は、 新し いフ ァームウ ェ アの起動アイ コ ン を クリ ッ ク し ます。
• 工場出荷時の設定でイ メ ージを再起動する場合は、 新し いフ ァームウ ェ アの起動アイ コンを ク リ ッ ク し、 「工場出荷時の設定で起動」 のチ ェ ッ ク ボ ッ クスをオンにし ます。
4 「このフ ァームウ ェ アで起動し ますか?」 とい う警告メ ッ セージ ダイアログが表示されます。
「OK」 を ク リ ッ ク する と 続行 し ます。 「OK」 を選択 し た後、 ハー ド デ ィ ス ク に イ メ ージが
ア ッ プロー ド されている間は、 装置の電源を切ら ないで く だ さい。
5 SMA 500v へのイ メ ージのア ッ プロー ド に成功する と、 ログイ ン画面が表示されます。 更新され
たイ メ ージの情報は、 「システム > 設定」 ページ上に表示されます。
メ モ : 1 つ前の 「現在の設定内容のコ ピーをエ ク スポー ト する」 のセク シ ョ ンに記載されている
よ う に、 工場出荷時の設定で SonicWall SMA 500v Virtual Appliance を再起動する前に、 必ず現在の
設定内容のバッ ク ア ッ プをローカル コ ンピ ュータ上に保存し て く だ さい。
SMA 500v Virtual Appliance 8.6 導入ガイ ド 28
SMA 500v Virtual Appliance 8.6 導入ガイ ド
SonicWall サポー ト
29
有効な メ ンテナンス契約が付属する SonicWall 製品をご購入にな っ たお客様や、 ト ラ イアル バージ ョ
ンをお持ちのお客様は、 テ クニカル サポー ト を利用できます。
サポー ト ポー タルには、 問題を自主的にすばや く 解決するために使用でき るセルフヘルプ ツールが
あ り、 24 時間 365 日ご利用いただけます。 サポー ト ポータルにアクセスするには、
https://support.sonicwall.com/ja-jp/ に移動し ます。
サポー ト ポータルでは、 次のこ と を実行できます。
• ナレ ッ ジ ベースの記事や技術文書を閲覧する。
• ソ フ ト ウ ェ アをダウンロー ド する。
• ビデオ チュー ト リ アルを視聴する。
• ユーザ フ ォーラムで他のユーザや専門家と交流する。
• ラ イセンス アシス タ ンスを受ける。
• MySonicWall にアクセスする。
• SonicWall のプロ フ ェ ッ シ ョ ナル サービスに関し て情報を得る。
• ト レーニングや認定プログラムに登録する。
SonicWall サポー ト への連絡方法は、 https://support.sonicwall.com/ja-jp/contact-support をご覧 く ださい。