• 検索結果がありません。

GAiA の新規インストール (5)

ドキュメント内 PowerPoint プレゼンテーション (ページ 77-98)

続き

再起動後もインストール作業が続きますので、ftpサーバは起動した まま、構成を変えずにそのままでインストール作業を続行してくださ い

[Protected] For public distribution IP appliance reboots automatically in 30 seconds to complete the install.

Do nothing to continue or hit 'Enter' to abort.[Enter]

Aborted. (30秒待つ必要は無いのでEnterでAbortする)

When you are ready to proceed with the install,use the 'reboot' command.

ip390[admin]# reboot (rebootコマンドで再起動するとインストールが始まる)

GAiA の新規インストール (1)

再起動後、再度ftpサーバーに接続し、自動的にGAiAのインストー ルが再開されます

途中で絶対にネットワーク構成などを変更しないでください

79

©2013 Check Point Software Technologies Ltd.

GAiA の起動

正常にインストールされると、以下の状態になりますので、これ以降 はブラウザを使って設定していきます

[Protected] For public distribution

First Time Configuration Wizard(1)

ブラウザからhttpsで最後に設定したIPア ドレスにアクセスすると、ポータル画面が 表示されます

証明書の警告は無視してください

コマンドラインからの初期設定はできなく なっていますのでご注意ください

初期のユーザ名:admin、パスワード:

adminでログインします

81

©2013 Check Point Software Technologies Ltd.

First Time Configuration Wizard(2)

ログインすると、First Time Configuration Wizardが開始されます

Cancelすることも可能ですが、Wizardを完了することをお勧めしま す

[Protected] For public distribution

First Time Configuration Wizard(3)

OSのパスワードを設定し直します(初期値はadminでした)

大文字、小文字、記号をすべて含むパスワードを設定します

83

©2013 Check Point Software Technologies Ltd.

First Time Configuration Wizard(4)

eth1(インストールに使った)インターフェイスのIPアドレスを設定、変 更します

[Protected] For public distribution

First Time Configuration Wizard(5)

IPアドレスを変更し、Nextをクリックすると以下のダイアログが出ます

設定したIPアドレスをインターフェスに割り当てましたが、ブラウザの 接続性を保つために、デフォルトのIPアドレス(192.168.1.1)はセカン ダリーIP(Alias)として残してあります

Wizard終了後に、新しいIPアドレスでアクセスできるのを確認してか ら、セカンダリーIPを削除してください

85

©2013 Check Point Software Technologies Ltd.

First Time Configuration Wizard(6)

ホスト名、ドメイン名(任意)、DNSサーバのアドレスを設定します

ホスト名を後から変更するのは大変なので、慎重に決定します

[Protected] For public distribution

First Time Configuration Wizard(7)

おおよその日時とタイムゾーンを設定します

NTPサーバを使う場合は、インターネット接続が可能になってから設 定したほうがいいでしょう

87

©2013 Check Point Software Technologies Ltd.

First Time Configuration Wizard(8)

インストールするプロダクトを選択します

IPアプライアンスの場合のSecurity Managementは、アップグレード の場合のみ認められています

冗長化構成の場合は、冗長化構成のタイプ等を設定してください

[Protected] For public distribution

First Time Configuration Wizard(8-a)

Security Gatewayのみを選択した場合のみです

動的IP(DHCPやPPPoEなど)を使ってIPアドレスを設定する場合は Yesを選択します

89

©2013 Check Point Software Technologies Ltd.

First Time Configuration Wizard(8-b)

Security Gatewayのみを選択した場合のみです

SICのアクティベーションキーを入力します(ワンタイムパスワードな ので、SICが確立すれば、以後利用することはありません)

[Protected] For public distribution

First Time Configuration Wizard(9)

Security Managementのインストールを選択した場合、管理者の設 定を行います

OSのアカウントとは関係ありません

91

©2013 Check Point Software Technologies Ltd.

First Time Configuration Wizard(10)

Security Managementのインストールを選択した場合、 GUI

Clients(SmartDashboard)の接続を許可するIPアドレスを設定しま す

指定したIPアドレスをもつPC以外からGUIの接続はできなくなります

[Protected] For public distribution

First Time Configuration Wizard(12)

以上で初期設定は終わり、Finishをクリックし確認のためのメッセー ジが出ますので、Yesをクリックすれば設定が反映されます

93

©2013 Check Point Software Technologies Ltd.

First Time Configuration Wizard(13)

設定の反映が正常に終了しました

[Protected] For public distribution

セカンダリー IP の削除 (1)

初期設定完了後は、まだセカンダリーIPが設定されているため、初 期値の192.168.1.1に対してアクセスしています

Sign Outをクリックして、Portalからログアウトします

サインアウト

95

©2013 Check Point Software Technologies Ltd.

セカンダリー IP の削除 (2)

PC

IP

アドレスを変更し、新たに割り当てた

IPアドレスでポータルに 再ログインします

[Protected] For public distribution

セカンダリー IP の削除 (3)

ログイン出来るのを確認したら、Network Interfacesからセカンダ リーIPを削除します

97

©2013 Check Point Software Technologies Ltd.

セカンダリー IP の削除 (4)

Deleteをクリックすると、確認のダイアログが出てきますので、OKを クリックし設定を完了させます

以上で、最低限の初期設定は終了です

引続き、OSの設定を行なってください

その他インターフェスへのIPアドレスの付与 ルーティングの設定

NTPの設定

必要であれば冗長化の設定 ライセンスの投入

バックアップの作成 Etc, etc...

[Protected] For public distribution

ドキュメント内 PowerPoint プレゼンテーション (ページ 77-98)

関連したドキュメント