15.04.2015 Views

ファイアウォール 管理ガイド R75.40VS - Check Point

ファイアウォール 管理ガイド R75.40VS - Check Point

ファイアウォール 管理ガイド R75.40VS - Check Point

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

外 部 インタフェースから 来 たパケットが 偽 の 内 部 IP アドレスを 持 っていても、ファイルウォールのスプーフィング 対 策<br />

機 能 が 不 正 なインタフェースから 来 たことを 検 知 するのでブロックされます。<br />

Alaska_GW では、ファイルウォールは 以 下 のことを 保 証 します。<br />

<br />

<br />

インタフェース IF1 へのすべての 着 信 パケットはインターネットから 送 信 されている。<br />

インタフェース IF2 へのすべての 着 信 パケットは Alaska_LAN、Alaska_RND_LAN、または Florida_LAN から<br />

送 信 されている。<br />

Alaska_RND_GW では、ファイルウォールは 以 下 のことを 保 証 します。<br />

<br />

<br />

インタフェース IF3 へのすべての 着 信 パケットは Alaska_LAN、Florida_LAN、またはインターネットから 送 信 さ<br />

れている。<br />

インタフェース IF4 へのすべての 着 信 パケットは Alaska_RND_LAN から 送 信 されている。<br />

スプーフィング 対 策 を 設 定 する 場 合 は、インタフェース・トポロジの 定 義 でインタフェースがインターネットに 接 続 して<br />

いる(「External」として 定 義 する)か、 内 部 ネットワークに 接 続 している(「Internal」として 定 義 する)かを 指 定 する 必<br />

要 があります。<br />

スプーフィング 対 策 の 設 定<br />

内 部 インタフェースを 含 む Security Gateway のすべてのインタフェースで、スプーフィング 対 策 を 設 定 することが 重<br />

要 です。<br />

設 定<br />

外 部 インタフェースで 有 効 なアドレスを 定 義 するには<br />

1. SmartDashboard から、[Manage]→[Network Objects]を 選 択 します。<br />

2. ゲートウェイを 選 択 して、[Edit]をクリックします。<br />

3. ページのリストから[Topology]を 選 択 してクリックします。<br />

4. [Get]→[Interfaces]の 順 にクリックして、ゲートウェイ・コンピュータのインタフェース 情 報 を 取 得 します。<br />

5. [Accept]をクリックします。<br />

SmartDashboard がトポロジ 情 報 を 取 得 できない 場 合 は、ゲートウェイの[General Properties]が 正 しく 一 覧 表<br />

示 され、ゲートウェイ、Security Management Server と SmartDashboard のすべてが 機 能 し 通 信 していること<br />

を 確 認 します。<br />

6. [Topology]ページで、インターネットへのインタフェースを 選 択 して[Edit]をクリックします。<br />

18 | <strong>ファイアウォール</strong> 管 理 ガイド <strong>R75.40VS</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!