SMA 100 Series

SonicWALL SMA 100 Series クイックスタートガイド

  • こんにちは!SonicWall SMA 210/410 クイックスタートガイドの内容を熟読しました。このデバイスのセットアップ、設定、基本的な機能、トラブルシューティングなどについてご質問があれば、お気軽にご相談ください。
  • SMA 210/410の電源を入れるにはどうすればよいですか?
    管理インターフェースにアクセスするにはどうすればよいですか?
    タイムゾーンを設定するにはどうすればよいですか?
    ネットワークインターフェースのIPアドレスを変更するには?
1 ハー
SonicWall
®
Secure Mobile Access 210/410 は、 すべ
ウド ースにセスすため れた全なゲ
提供 す。
SMA 210 前面パ
SMA 410 前面パ
㻿㼑㼏㼡㼞㼑㻌㻹㼛㼎㼕㼘㼑㻌㻭㼏㼏㼑㼟㼟㻌㻞㻝㻜
㼨㻌㻌㼨㻌㻌㼨
㼄㻜
㼄㻝
䜲䞊䝃䝛䝑䝖㻌䝫䞊䝖㻌㻌㻔㼄㻜㻙㼄㻝㻕㻌
㻝㻜㻜㻜㻌㻹㼎㼜㼟㻌㻔㻝㻌㻳㼎㻕㻌䜲䞊䝃䝛䝑䝖᥋⥆䜢
ᥦ౪䛧䜎䛩
㼁㻿㻮㻌䝫䞊䝖㻌㻔㻞㻕
እ㒊㻌㼁㻿㻮㻌䝫䞊䝖
䝁䞁䝋䞊䝹㻌䝫䞊䝖
஫᥮䝁䞁䝋䞊䝹㻌䜿䞊䝤䝹䛷䝁䝬䞁䝗㻌䝷䜲䞁㻌
䜲䞁䝍䞊䝣䜵䞊䝇㻌㻔㻯㻸㻵㻕㻌䛻䜰䜽䝉䝇䛧䜎䛩
㟁※䝪䝍䞁
䝪䝍䞁䜢ᢲୗ䛩䜛䛣䛸䛷⿦⨨䛾㟁※䜢
䜸䞁㻛䜸䝣䛧䜎䛩
䝉䞊䝣䝰䞊䝗㻌䝪䝍䞁
䛣䜜䜢㻌㻠㻡㻌⛊㛫ᢲୗ䛩䜛䛸䚸⿦⨨䛜
䝉䞊䝣䝰䞊䝗䛻ษ䜚᭰䜟䜚䜎䛩
⿦⨨䛾㻌㻸㻱㻰
㆙࿌㻌㻸㻱㻰㻦㻌㔜኱䛺㆙࿌䜎䛯䛿䜶䝷䞊䛜Ⓨ⏕䛧䛯䛣䛸䜢♧䛧䜎䛩
䝔䝇䝖㻌㻸㻱㻰㻦㻌⿦⨨䛾䜰䜽䝔䜱䝡䝔䜱䜢♧䛧䜎䛩
㻌㻌㻌㻌㻌㯤Ⰽ䛷Ⅼⅉ㻦㻌⿦⨨䛜㉳ື୰䛷䛩
㻌㻌㻌㻌㻌㯤Ⰽ䛷Ⅼ⁛㻦㻌䝉䞊䝣䝰䞊䝗
㻌㻌㻌㻌㻌ᾘⅉ㻦㻌⿦⨨䛿㟁※䛜ධ䛳䛶䛚䜚䚸ືస䛧䛶䛔䜎䛩
㟁※㻌㻸㻱㻰㻦㻌㟁ຊ䛾≧ἣ䜢♧䛧䜎䛩
㻿㼑㼏㼡㼞㼑㻌㻹㼛㼎㼕㼘㼑㻌㻭㼏㼏㼑㼟㼟㻌㻠㻝㻜
㼨㻌㻻㻌㼨㻌㻻㻌㼨
㼄㻞
㼄㻟
㼄㻜
㼄㻝
䜲䞊䝃䝛䝑䝖㻌䝫䞊䝖㻌㻔㼄㻜㻙㼄㻟㻕㻌
㻝㻜㻜㻜㻌㻹㼎㼜㼟㻌㻔㻝㻌㻳㼎㻕㻌䜲䞊䝃䝛䝑䝖᥋⥆䜢
ᥦ౪䛧䜎䛩
㼁㻿㻮㻌䝫䞊䝖㻌㻔㻞㻕
እ㒊㻌㼁㻿㻮㻌䝫䞊䝖
䝁䞁䝋䞊䝹㻌䝫䞊䝖
஫᥮䝁䞁䝋䞊䝹㻌䜿䞊䝤䝹䛷䝁䝬䞁䝗㻌䝷䜲䞁㻌
䜲䞁䝍䞊䝣䜵䞊䝇㻌㻔㻯㻸㻵㻕㻌䛻䜰䜽䝉䝇䛧䜎䛩
㟁※䝪䝍䞁
䝪䝍䞁䜢ᢲୗ䛩䜛䛣䛸䛷⿦⨨䛾㟁※䜢
䜸䞁㻛䜸䝣䛧䜎䛩
䝉䞊䝣䝰䞊䝗㻌䝪䝍䞁
䛣䜜䜢㻌㻠㻡㻌⛊㛫ᢲୗ䛩䜛䛸䚸⿦⨨䛜
䝉䞊䝣䝰䞊䝗䛻ษ䜚᭰䜟䜚䜎䛩
⿦⨨䛾㻌㻸㻱㻰
㆙࿌㻌㻸㻱㻰㻦㻌㔜኱䛺㆙࿌䜎䛯䛿䜶䝷䞊䛜Ⓨ⏕䛧䛯䛣䛸䜢♧䛧䜎䛩
䝔䝇䝖㻌㻸㻱㻰㻦㻌⿦⨨䛾䜰䜽䝔䜱䝡䝔䜱䜢♧䛧䜎䛩
㻌㻌㻌㻌㻌㯤Ⰽ䛷Ⅼⅉ㻦㻌⿦⨨䛜㉳ື୰䛷䛩
㻌㻌㻌㻌㻌㯤Ⰽ䛷Ⅼ⁛㻦㻌䝉䞊䝣䝰䞊䝗
㻌㻌㻌㻌㻌ᾘⅉ㻦㻌⿦⨨䛿㟁※䛜ධ䛳䛶䛚䜚䚸ືస䛧䛶䛔䜎䛩
㟁※㻌㻸㻱㻰㻦㻌㟁ຊ䛾≧ἣ䜢♧䛧䜎䛩
SMA 210/410 背面パ
᤼Ẽ䝣䜯䞁
㻿㼛㼚㼕㼏㼣㼍㼘㼘㻌㻿㻹㻭㻌⿦⨨䛻ᑐ䛧䛶
᭱㐺䛺෭༷䜢⾜䛔䜎䛩
㟁※䝥䝷䜾
௜ᒓ䛾㟁※䝁䞊䝗䜢౑⏝䛧䛶⿦⨨䛻
㟁ຊ䜢౪⤥䛧䜎䛩
2 内容の確認
作業開始す前に 以下ののが揃
こと
SonicWall SMA 210 また SMA 410 装置 x 1
SonicWall Secure Mobile Access クイ スタート ガイ x 1
SonicWall 安全 環境 規制に情報 SERI)ガ x 1
イー ケーブル x 1
シリア コンソ ケーブル RJ45 DB9 x 1
ラック マウン キッ x 1
電源 x 2 (日本用 x 1 北米用 x 1
パッ
電源入力の定格
SMA 210/410 装置電源入力の定格以下の表に
メモ: 同梱 電源 は、 特定の国は地域のみ使用
電源 使用 の地域の定格 使用が認可
確認 の電源 AC 電源接続専用 電気安全
保す 弊社製品使用 電源 は必ず製品同梱の電源
使用 い。 の電源 は他の製品は使用 ん。
(6)
Secure Mobile Access 210
| O | O |
!
X0
X1
メモ: 欠品が場合は、 以下の SonicWall 連絡先へ合わせ
ださい : https://www.sonicwall.com/ja-jp/support
V100-240v~
A
最大 1.5A
Hz 50-60Hz
3 開始時の必要事項
SMA 装置 ールす 管理 使用
とネッ ゲー 装置に管ための RJ45 イー
サネ ポー を装備 Windows Linux、ま MacOS コンピータ
が利用可能 確認
設定情報の記録
開始す 今後の参考 次の設定情報記録 す。
4 SMA 装置の電源投入
SMA 210/410
装置の電源入れには、 以下の手順
1 電源 の一方の端 SMA 210/410 端を適
なコセン
2 接続す 自動的装置の電源が
前面パルの電源 LED は、 装置の電源が入 場合に青色点灯
す。
テス LED は、 ーム が起動 黄色に点灯
LED が消灯す SMA 210/410 を設る状にな ます
3 イー ルの一方の端 SMA 210/410 装置の X0 ポー に接
す。 ルの 一方の端管理用 接続
す。
5 管理 への
ウェ
ベース管 ース には
手順
1 管理用 LAN アダプを、 IP アドレ使
うにしま
静的 IP アド 192.168.200.x/24 サブ に入る に設 ます
192.168.200.20 など)
必要 構成情報
プライマ DNS サーバ
IP アドレ
サブ
ゲー アド
装置の IP アド
重要 : 192.168.200.1 は装置の 競合使用
255.255.255.0 のサ 使用 ゲー
は不要
2 ウェ ザを開き、 または
https://192.168.200.1 (既定の X0 管理 IP アド
3 画面 既定の資格情報入力 ログイ」ボ
リック
ユーザ - admin
パスワー - password
ドメ - LocalDomain
4 売買契約書が表示 す。 契約書読み、 ソフ
取引契約書同意」チて「続行」を
リック
正常 SMA 管理 に接続
6 タイ の設定
SMA 210/410 運用は、 時間設定す必要が す。
イム ゾーンは 性を確ため
NTP サーの自動同期」 有効の
装置
設定は、 以下の手順
1 システム > 時間」ペ
2 ドロッ メニ タイ ゾーン」を
3 適用 時間の設定に対す変更保存
7 DNS/WINS/ の設定
DNS/WINS
ーバ設定は、 以下の手順
1 管理 ネッ > DNS」ペ
2 SMA 装置のホ 」フ SMA 装置の一意の名前入力
ます
3 使用の プライマ DNS サーバ 報を入
メモ: 証明書入れ続行
注意 : 工場出荷時のパ 変更す 勧め 変更
は、 必ず安全場所保管
がわか SMA 装置工場出荷時の設定 必要が
め、 使用の設定が失われ
メモ: ロッウト 2 めの管理者 作成す
をおます
メモ: 空白 特殊文字英数字の名前使用
使用 す。
4 (オ セカンダ DNS サーバ」フ DNS
バを入ます
5 (オ DNS 検索 」に サフ を入
す。
ドメ サフ を入 追加」を
方向す上矢印 下矢印使用 DNS サフ スに
順位す。
内の最初のサ 付加 FQDN が作成
れます。 FQDN が名前の解決使用 名前が解決 い場
合には、 内の次のサ が使用
6 (オ プライマリ WINS サーバ」フと「セカンダリ
WINS サーバ」フ WINS バを入ます
7 適用」を
ネッ の設定
SMA 装置 LAN 上に配備す際に、 SMA 装置の X0 インターェー IP
アドレ LAN 範囲内 設定必要が
りま
X0 IP
設定は、 以下の手順
1 ネッ > インターェー」ペ
2 ス」 ーブルで、 X0 インターェー
イコンをクしま
3 の設定」 ボックス IP アド」を
デフォル ゲー ワー に設
す。
4 「サ マスク」 255.255.255.0 など 使 LAN サブ
ネッ 一致す入力
5 適用」をX0 IP 変更す 警告が表
示され OK をクしてしま
6 電源ボ 10 秒間押 SMA の電源 す。 電源再度入れ
使用 上の 先ほ設定
ンタェーることきるようになりま
7 管理 の静的 IP アド X0 インターェー
の範囲内 に再設定 ば、 X0
10.1.1.10 設定 場合、 使用の 10.1.1.20 などに
定で
8X0 インターェーした IP アド使 SMA 管理
ターェーログ ブラウ https://
10.1.1.10 にアます
メモ: 既定のル 設定 再起動す必要は ん。
SonicWall
®
Secure Mobile
Access 210/410
クイ スタ ガイ
規格適合ル番号 / 製品 :
1RK33-0BC / SMA 210
1RK33-0D9 / SMA 410
Copyright ©
2019 SonicWall Inc. All rights reserved.
SonicWall は、 SonicWall Inc. および / の関連会社の米国 / また
の他の国に商標は登録商標す。 その他の商標は登録商標は、
各社の所有物
本文書の情報は SonicWall Inc. の関連会社の製品 提供
す。 明示的、 黙示的、 は禁反言 問わず 本書 SonicWall 製品の
販売に関連 いか知的所有権の 供与 ん。 本製品
契約定義 契約条件明示的規定 場合
SonicWall および / の関連会社は一切の責任負わず、 商品性、 特定目
的への適合性、 は権利侵害 の暗示的保証含む
限定 )、 製品明示的、 暗示的、 は法定的責任
棄し なる場いても、 SonicWall および / の関連会社が
事前に 損害の可能性認識 場合 SonicWall および /
の関連会社は、 本文書の使用は使用 直接
的、 間接的、 結果的、 懲罰的、 特殊的、 は付随的損害 (利益の損失、
業の中断、 は情報の損失含むが、 限定 一切の
責任負わ SonicWall および / の関連会社は、 本書
の内容に正確性は完全性いか 表明は保証
せん 事前の通知 仕様お製品説明変更権利
留保す SonicWall Inc. および / の関連会社は、 本書
情報更新す義務負わ
詳細には、 https://www.sonicwall.com/ja-jp/legal/ を参
サポ 情報技術文章は、 https://www.sonicwall.com/ja-jp/support で入
できま
SMA 210/410 クイッ スタート ガイ
更新 - 2019 3
232-005004-50 Rev A
凡例
警告 : 物的損害、 が、 は死亡可能性が
ます
注意 : 手順従わ の破損やデ の消失が生
恐れがあ す。
重要、 ル、 : 補足情報が
を示ていま
デフォル の設定
デフ
設定は、 以下の手順
1 ネッ > ルー 」ペ
2 デフォル IPv4 ゲー 」フ LAN インターェー
IPv4 アド デフォル IPv6 ゲー
」フ IPv6 アドしま
3 インターェースとして X0」を適用」を
8 装置の配備
このガイ SMA 装置 LAN 配備めの設定手順説明
す。 は既存の DMZ 配備す めの情報は、 SMA 210/410
配備
』を
SMA 上の インターェー X0 は、 機器上の
利用可能 接続 暗号化 セッシ
が、 SMA 装置 SMA 装置が
ンを復化し、 求され ソースを別します
の後、 装置通過
内部 リソ ートウェイ
装置が サー適用 す。
の後、 内部 は要求 ゲー
イ経由で SMA 装置に が復号化 れ、
アン信されます
SMA 置を配する前に、 まずゲー イ装 ゾーを追
加す必要が す。 装置の ネッ > インター
フェ」ペ ゾーを追ます SMA 装置用
のカ 追加めの詳細情報は、 SonicOS シス セッ
管理 覧下
SMA をゲ する
LAN
を使
SMA
接続は、 以下の手順
1 イー ルの一方の端 LAN の未使用
ポー に接 す。
2 イー ルの 一方の端 SMA 210/410 の前面 X0
ポー に接 す。 X0 ポー LED が点灯 接続
しま
9 SMA 装置の登録
製品登録に MySonicWall が必要す。 MySonicWall アカウ
トをwww.MySonicWall.com で作 ます。 サイ」を
指示にす。
SMA
装置登録は、 以下の手順
1 「シ > 状況」 画面最上位 SonicWall
装置の登
」リ登録」をシステム > ライ
が表示
2 システ > ライセ の最上位 登録」リ
ンクをクしま
3 システ > ライセ > ライ」ペMySonicWall
報を入 送信」を
4 システ > ライセ > ライ > 登録完了」ペ
」を
NetExtender クライ ルー の追加
NetExtender によ モー クライトは ネッ
ースにシームレスにアセスます
NetExtender
クライ
設定は、 以下の手順
います
1 クライ > ルー 」ペ
2 すべ SMA クライ トラ NetExtender ルを通
過す には、 トン オー モー」ド
スト 有効」を
3 「ク ルー の追加」 選択 す。
4 送信先 」にNetExtender でアセスでする
信頼済みネ アドレ
ば、 10.1.1.0/24 の既存の DMZ に接続
192.168.168.0/24 サブ LAN ネッ アクきる
にすには 192.168.168.0 と入力し
5 サブ マス / 接頭辞 送信先 のサ
ブネ マス力します この 255.255.255.0 と入力し
続行 す。
6 適用」を ルー 追加 す。
メモ: が利用可能す。 www.MySonicWall.com 最新の
ファ サー 詳細は
SMA
アップ
ガイ
』を
NetExtender 範囲の設定
NetExtender 範囲 IP アド プールを定ます NetExtender
セッシ リモート が割
の範囲は、 サポ NetExtender 同時ーザの最大数
対応 必要が
の範囲は、 SMA されーフ ェースと同じサブネ
必要が SMA 装置 他の
が存在す場合は、 済みの 部分的に 衝突
必要が
使用す既存 LAN 内の範囲選択 ば、 LAN
192.168.168.0/24 使用場合、 10 NetExtender 同時
セッシンを 192.168.168.240 192.168.168.249 を使
用します
定すは、 以下の手順
1 NetExtender > クライ」ペ
2 クライ 範囲の開始」フと「クライ
範囲の終了」フ LAN 未使用の 範囲
力します
3 適用」を アド
必要 NetExtender 同時ザ数 十分数の
を使用でない NetExtender 使用
せん 状況は、 既存の LAN 255.255.255.224 などの
さいネッ って NAT 設定場合、 いは
LAN がト レン モー で設れてお ISP 提供
パブ の数が制限 場合発生可能性があ
の場 未使用の新 IP 範囲 192.168.10.100
192.168.10.200 など NetExtender に割当て、 装置で
範囲へのルー 設定
ば、 現在の 範囲が 67.115.118.75 67.115.118.80
で、 50 NetExtender 同時 場合、 SMA X0
範囲内使用可能 IP アド
67.115.118.80 など 定し NetExtender 範囲 192.168.10.100
192.168.10.200 設定 の後、 67.115.118.80
を使 192.168.10.0 への静的ルー 設定 す。
の接続の検証
WAN のリ クライ使してること
ザ接続検証は、 以下の手順
います
1 社内 の外部 WAN 接続か ブラウ
以下の 入力
https://<SMA WAN IP アドレ>
2 が表示 管理者ザの資格情報入力
ます : admin / password)。
3 ドロッ メニュ LocalDomain」ま
を選 ログ」を ブラウ
SonicWall 仮想 画面が表示
4 NetExtender」を NetExtender クライトのトー
ルを開ます
5 SMA Connect Agent ルすめの が表示
た場 ダウンロー」を インス
完了 詳細 には 詳細」を
6 社内 LAN 上の ping を実 モー 続をます
れで SMA 装置の が完了
10 次の
の要件 次の は以下が含す。
カスタム の設定
NetExtender の設定
アプーシ の設定
高度設定の は、 SMA
管理
』を
ヒン : リモート ユーザ IP 完全修飾 FQDN)を使
SMA 装置 す。 SMA への FQDN アクセスをるた
DNS レコードることしま ブリ DNS サーバ管理
場合、 詳細 ISP にお問い合 い。
11 安全性規制情報
は、 製品の安全性、 規定、 商標、 著作権、 保証
する情報を示ます
装置の取 情報
SMA 装置適切設置すは、 以下の条件必要が
1 この SonicWall 装置は標準の 19 イン ラック マウン キャビネ
取り付けられるよ計されいま
2 の製造元が推奨 付け使用 ず適切
取り付 ださ
3 水や過度の湿気が装置に
4 装置の周囲や、 装置側面通気口の空気の流れ塞が
さい でも 1 イン 25.44mm の間隔 お勧め
ます
5 ルは、 電源配線や蛍光灯 や送信機、
増幅器 ズ発生源か離れ場所に配線
6 直射日光や発熱す器具か離れ場所設置 周囲の
温度が摂氏 40 (華氏 104 度)
7 は、 の集合設置場合は、 室内
の運転周囲の温度が高 す。 推奨
囲の温度合す環境内設備配置 考慮
8SonicWall 装置
不均等機械的加重 危険
9 に適合付け用ネ 4 使用し 定し
くだ4 の取用穴が 19 イン ラック マウ キャ
の取けバーの穴 場所選ん い。
10 物の設備の一部 適切評定、 承認 分岐回路
が提供 資材や部品購入際は、 現地の規則
に従 い。
11 置の電源回路への接続には十分配慮が必要 接続の前
置の定格 表示) の内容 読み 電源
路に荷をかけないで
12 付け機器確実に接地 電源
使用 分岐回路に直接接続 場合は、 注意
い。
13 電源 は、 特定の国は地域のみ使用
す。 電源 使用す前に いの地域の定格 使用が認
可されいる 認し
14 州連合 EU けの最小電源 定格 (CE):IEC 60227、指H05
VV-F また H05 VVH2-F2 に基づ PVC 被覆 コー
ドよりもく、3G 0.75 mm² 以上の認定電源
規制適合デル / 種類 製品名
1RK33-0BC SMA 210
1RK33-0D9 SMA 410
15 の項目は、 GS 認証受け 設置製品のみ適用
す。 装置は、 German Ordinance for Work with Visual Display Units
の第 2 節に準ず 視覚表示装置 職場の使用意図
のではあ ません
ム電池注意
SonicWall SMA 210/410 装置使用 ム電池ーザが交換
する SonicWall 公認サ センター 装置返送
種類は製造元推奨の同等の電池への交換依頼
かの理由 電池 SonicWall SMA 210/410 装置破棄必要
が生 場合は、 電池 ーの指示 破棄
ルの配線
すべサネ ケーブル RS232 (コ ーブ
の他の装置への接続に使用 す。 SonicWall
置が設置 建物の外部 通信用配線の他の配線
に直接接続
メモ: の製品に関係すの他の規制当局告示 通達は、 https://
www.sonicwall.com/ja-jp/support を参
保証情報
SonicWall Inc. は、 客様への納品日 SonicWall から最荷さ
れて 90 日を超ないる) 12 月の期間 通常の
使用下製品欠陥が生 保証 の保証は、 製品の原
のみ適用 れ、 の権利譲渡す
ん。 の限定保証の SonicWall の製造業者の法的責任
客様への唯一限定的賠償は、 代替製品の出荷
しま SonicWall の判断 代替製品は機能的に等価か
きくな 品質的 の、 はやや新
の保証の SonicWall の責任は、
SonicWall の当時最新のサポ サー ーの条項 欠陥製
品を返 き生
製品に異常電気的 場合、 事故や誤用に 製品破損
した SonicWall 式の許可製品変更場合
の保証は適用せん
保証関す免責事項。 の保証指定行為、 明示的たは暗
黙的 すべの条件、 表現、 保証 (暗黙的保証や販売条件無制限
含む) 例外 特定の目的、 法遵守、 十分品質、 は取引、
法律、 利用、 商習慣 要件めの行為は、 の条項に
該当す法律最大限許容 程度除外 暗黙の保証
範囲 保証は当該保証期間の範囲限定 関係国の法律や
管轄裁判所が暗黙の保証への制認めい場合、 上記の制限が適用
す。 の保証は特定の法的権
管轄裁判所に れ以外の権利が与 す。
の権利放棄 免責条項は上記明示 保証がの本来の目的
ないも適されるもの ます
責任関す免責事項。 SonicWall は、 上記の有限保証記載
交換用製品の発送にのみ責任す。 SonicWall
の製造業者は、 本製品使用 め、 は使用
損失、 業務の中断、 情報の消失、 直接
は間接 偶発的、 懲罰的損害 SonicWall また
造業者が損害の可能性忠告 かに関係 本製品の使用
は不使用に 一切の法的責任免れ す。 SonicWall
の製造業者は、 いか 場合客様 契約上の不法
行為や、 お客様が支払 価格責任負わ
上の制限は、 上記の保証書がの本来の目的場合 適用
す。 関係国の法律や管轄裁判所が間接は偶発の損害に
対す制限 免責認め場合、 上記の制限が適用
あり
/