15.04.2015 Views

ファイアウォール 管理ガイド R75.40VS - Check Point

ファイアウォール 管理ガイド R75.40VS - Check Point

ファイアウォール 管理ガイド R75.40VS - Check Point

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

定 すると、 内 部 コンピュータのアドレスを 要 求 するインターネット・ルータからの ARP リクエストに 対 して、Security<br />

Gateway は NAT 変 換 されたネットワーク・オブジェクトに 代 わって 応 答 します。<br />

手 動 ルールを 使 用 している 場 合 は、 変 換 された IP アドレスを、 変 換 されたアドレスと 同 じネットワーク 上 にある<br />

Security Gateway インタフェースの MAC アドレスに 関 連 付 けるためにプロキシ ARP を 設 定 する 必 要 があります。<br />

A<br />

NAT とスプーフィング 対 策<br />

NAT はスプーフィング 対 策 検 査 の 後 に 実 施 され、スプーフィング 対 策 検 査 はパケットの 発 信 元 IP アドレスに 対 して<br />

のみ 実 施 されます。つまり、スプーフィング 対 策 保 護 は、NAT と 同 じようにゲートウェイのインタフェースに 設 定 されま<br />

す。<br />

VPN トンネルでの NAT の 無 効 化<br />

VPN 内 で 通 信 する 場 合 、 通 常 NAT を 行 う 必 要 はありません。VPN コミュニティ・オブジェクトでワン・クリックするだ<br />

けで、VPN トンネルで NAT を 無 効 にすることができます。NAT ルールを 定 義 して VPN トンネル 内 の NAT を 無 効 に<br />

すると、VPN のパフォーマンスが 低 下 します。<br />

NAT の 設 定<br />

NAT 設 定 の 一 般 的 な 手 順<br />

NAT を 設 定 するには<br />

1. 変 換 に 使 用 する IP アドレスを 決 定 します。<br />

2. ネットワーク・オブジェクトを 定 義 します。<br />

3. ルール・ベース 内 にアクセス・ルールを 定 義 します。 手 動 NAT ルールを 定 義 するときは、 変 換 されたアドレスで<br />

ネットワーク・オブジェクトを 定 義 する 必 要 があります。 自 動 NAT ルールを 使 用 するときは、 実 オブジェクトごとに<br />

1 つのネットワーク・オブジェクトを 定 義 するだけで 済 みます。たとえば、Alaska_Web というオブジェクトに 対 して<br />

48 | <strong>ファイアウォール</strong> 管 理 ガイド <strong>R75.40VS</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!