Soliton Net’Attest EPS + AT-TQ2400 series
WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例
設定例
設定例
設定例
Jun/2011
アライドテレシス
アライドテレシス
アライドテレシス
アライドテレシス株式会社
株式会社
株式会社
株式会社
Revision 1.1
2
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
1. はじめに
はじめに
はじめに
はじめに
本
本
本
本資料
資料
資料は
資料
は
は
は、
、
、
、弊社
弊社での
弊社
弊社
での
での検証
での
検証
検証に
検証
に
に
に基
基づき
基
基
づき
づき
づき、
、
、Net’Attest EPS及
、
及
及
及び
びAT-TQ2400シリーズ
び
び
シリーズ
シリーズ
シリーズ、
、
、無線
、
無線
無線クライアント
無線
クライアント
クライアント
クライアント
の
の
の
1. はじめに
はじめに
はじめに
はじめに
目次
1. AT-TQ2400 シリーズ設定例
2. Net’Attest EPS設定例
3-1. iPhone/iPad 設定例
3-2. Android 設定例
目次
1. AT-TQ2400 シリーズ設定例
2. Net’Attest EPS設定例
3-1. iPhone/iPad 設定例
3-2. Android 設定例
構成
構成
Net’Attest EPS
L2 Switch
IPアドレス 192.168.1.2/24 IPアドレス 192.168.1.230/24DHCP Server
iPhone / iPad, Android DHCP クライアントAT-TQ2400
IEEE802.1X EAP-PEAP or TLS4
1. AT-TQ2400 シリーズ
シリーズ
シリーズ
シリーズ
AT-TQ2400シリーズの設定はWebブラウザで行います。初期設定における機器のIPアドレスは
192.168.1.230/24、設定GUI画面URLは http://192.168.1.230 となっています
工場出荷時設定のGUI設定画面 ログインID/パスワード は下記の通りです
»
ID : manager
»
パスワード : friend
ログイン用パスワードを工場出荷時設定のまま使用するとセキュリティ上の問題が発生する可能性があ
ります。使用開始時に設定を変更されることを推奨いたします。ログイン用パスワードはログイン後表示
される「基本設定」画面で行なうことができます
機器のIPアドレス変更は 詳細設定 タブ > イーサネット(有線)設定の変更画面で行なうことができます
本資料はAT-TQ2403についてはファームウェアバージョン 3.1.0、AT-TQ2401についてはファームウェ
アバージョン 1.0.0 を元に作成しております
各設定画面のパラメータ詳細についてはユーザーマニュアルをご参照下さい
http://www.allied-telesis.co.jp/support/list/wireless/tq2403/001037c.pdf6
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
1. AT-TQ2400 シリーズ
シリーズ
シリーズ
シリーズ
基本設定
基本設定タブ GUIログインログインログインログイン用用用パス用パスパスパス ワード ワード ワード ワードのののの変更変更変更変更はこちはこちはこちはこち らで らで らで らで行行行なうことがで行なうことがでなうことがでなうことがで きます きます きます きます。。。なお。なおなお、なお、、ログ、ログログログ イン イン イン インIDははは変更は変更変更できま変更できまできまできま せん せん せん せん。。。。 また また また また、、、、無線無線無線無線でででで使用使用使用使用すすすす る る る るSSIDもももも必要必要必要に必要にに応に応応応じじじじ てここで てここで てここで てここで設定設定設定設定してくしてくしてくしてく ださい ださい ださい ださい1. AT-TQ2400 シリーズ
シリーズ
シリーズ
シリーズ
イーサネット設定
詳細設定タブ > イーサネット設定 機器 機器機器 機器ののののIPアドレスアドレスアドレスアドレスはこちらではこちらではこちらではこちらで変更変更変更変更 します しますします します。。。。 DHCPクライアントクライアントクライアントクライアントとしたいとしたいとしたいとしたい場合場合場合場合はははは 「 「「 「DHCP」」を」」をを、を、、、固定設定固定設定したい固定設定固定設定したいしたい場合したい場合場合場合 は は は は「「「「スタティックスタティックスタティックIP」スタティック 」」」をを選択をを選択選択して選択してしてIPアして アアア ドレス ドレス ドレス ドレスなどなどなど必要など必要必要必要なななな項目項目を項目項目をを入力を入力入力して入力してしてして ください ください ください ください。。。。8
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
1. AT-TQ2400 シリーズ
シリーズ
シリーズ
シリーズ
無線設定
»
ここでは、2.4GHz帯 (IEEE802.11b/g) や 5GHz帯 (IEEE802.11a)のそれぞれの無線インターフェースのON/OFF やチャンネル、電波出力など様々なパラメータを設定します。必要に応じて設定を行ってください。 ※画面はAT-TQ2401のものです 詳細設定 タブ > 無線設定1. AT-TQ2400 シリーズ
シリーズ
シリーズ
シリーズ
セキュリティ設定
»
暗号化や認証の方法を設定します 本資料では、Net’Attest EPSによるEAP-PEAP/TLS IEEE802.1X認証を行なう設定例を記載していますセキュリティー タブ 「WPAエンタープライズ」を選択 Net’Attest EPSのIPアドレスを入力 Net’Attest EPS側と同一文字列の パスワードを入力 チェックをはずす
10
2. Net’Attest EPS 設定例
設定例
設定例
設定例
Net’Attest EPSのIPアドレス設定など、初期設定については本資料には記載しておりません。
前提となる初期設定は以下です
・ システム初期設定
・ サービス初期設定
・ LDAP設定とLDAPサービスの起動
詳細は管理者マニュアル等をご参照下さい
本資料ではNet’Attest EPS V4.2を元として記載しております
12
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
2. Net’Attest EPS 設定例
設定例
設定例
設定例
RADIUSクライアントの登録
RADIUSクライアントとしてRADIUS認証を 行なう機器を登録します。 本資料では、アクセスポイント AT-TQ2400 がRADIUSクライアントとなります。2. Net’Attest EPS 設定例
設定例
設定例
設定例
RADIUSクライアントを識別するための任意文字列を 入力します AT-TQ2400のIPアドレスを入力します。本資料では 192.168.1.230になります。 RADIUSクライアントを認証するためのパスワード として、 RADIUSクライアント側に設定したものと 同一の任意文字列を入力します。 (本資料8ページのAT-TQ2400設定画面参照)14
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
2. Net’Attest EPS 設定例
設定例
設定例
設定例
RADIUSサーバーの設定
EAP認証方式の優先順位を設定しま す。優先順位1で指定した方式で最 初に認証を試行し、クライアント側が 要求する認証方式が異なる場合、ク ライアントが要求する認証方式を使 用した認証を行ないます。 ここでは、EAP-PEAPを使用した認証を 設定しますので、優先順位1、または 2-5の中でPEAPを指定してください2. Net’Attest EPS 設定例
設定例
設定例
設定例
16
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
2. Net’Attest EPS 設定例
設定例
設定例
設定例
ユーザーの登録
2. Net’Attest EPS 設定例
設定例
設定例
設定例
EAP-PEAPで
で
で認証
で
認証
認証を
認証
を
を行
を
行なう
行
行
なう
なう場合
なう
場合
場合の
場合
の
の
の
設定
設定
設定
設定は
は
は
は以上
以上
以上です
以上
です。
です
です
。
。EAP-TLSで
。
で
で認証
で
認証
認証
認証
を
を
を
を行
行なう
行
行
なう
なう
なう場合
場合
場合
場合は
は
は引
は
引
引き
引
き続
き
き
続
続
続き
き
き
き、
、
、
、以降
以降
以降
以降の
の
の
の
設定
設定
設定
設定を
を
を
を行
行
行
行ってください
ってください
ってください
ってください
認証を行なうユーザーの姓および名 を入力します 認証を行なう際に入力するユーザー IDとパスワードを入力します 上記の各情報を入力後、OKをクリッ クするとユーザーが登録されます18
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
2. Net’Attest EPS 設定例
設定例
設定例
設定例
EAP-TLS認証を行なうユーザーに証明 書を発行します。
2. Net’Attest EPS 設定例
設定例
設定例
設定例
発行するユーザー証明書の有効期限を指定します。本 資料では”365”日と設定します 発行する証明書を保護するためのパスワードを設定し ます。空欄にした場合、ユーザー登録時に設定した認 証用パスワードが使用されます チェックを入れます20
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
2. Net’Attest EPS 設定例
設定例
設定例
設定例
ダウンロードをクリックすると設定した内容で証 明書がダウンロードされます。保存し、適切な 方法で認証を行なうクライアントにインポートし てくださいNet’Attest EPSの
の
の
の設定
設定
設定
設定は
は
は
は以上
以上
以上
以上です
です
です
です
22
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3-1. iPhone/iPad 設定例
設定例
設定例
設定例
本資料ではiOS 4.2 , iPadを元として記載しております
iPhone/iPadでEAP-TLS認証を行なう際に必要となるユーザー証明書のインポートには、iPhone構成
ユーティリティを使用します。iPhone構成ユーティリティはApple社Webサイトからダウンロードし、インス
トールを行なってください。
本資料に記載する設定内容は一例であり、全ての環境における接続性を保障するものではありません
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-PEAP認証を行なう場合の設定例
“その他”をタップ
“名前”にAT-TQ2400に 設定したSSIDを入力
24
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-PEAP認証を行なう場合の設定例
“セキュリティ”をタッ プし「WPA2エンター プライズ」を選択 Net’Attest EPSに登録 したユーザーIDとパス ワードを入力 “Join”をタップEAP-PEAPで
で
で
で認証
認証
認証
認証
を
を
を
を行
行
行なう
行
なう
なう
なう場合
場合
場合
場合の
の
の
の設
設
設
設
定
定
定
定は
は
は
は以上
以上
以上
以上です
です
です
です。
。
。
。
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
Net’Attest EPSで作成し たユーザー証明書を iOSデバイスにインポー トします。 まず、操作用PCにユー ザー証明書をインポー トします。保存したユー ザー証明書をダブルク リックするとインポート ウィザードが起動しま す。26
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
16ページでNet’Attest EPSにユーザーを登録 した際に設定したパス ワードを入力し、「次 へ」をクリックします28
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
チェックを入れ、「次 へ」をクリック
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
30
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
「はい」をクリックし、イ ンポートを行ないます。 これでユーザー証明書 の操作PCへのインポー トは終了です。 続いてiPhone構成ユー ティリティを使用して iOSデバイスへのイン ポートを行ないます。3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
Net’Attest EPSで作成したユーザー証明書をインポートします。iPhone構成ユーティリティを使用します
プロファイルの表示名を入力 識別子を入力 組織名を入力32
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3. iPhone/iPad 設定例
設定例
設定例
設定例
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
PC内の証明書ストアが表示され ます。Net’Attest EPSで作成した ユーザー証明書を選択し、OKを クリックします34
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
16ページでNet’Attest EPSにユー ザーを登録した際に設定したパ スワードを入力し、「OK」をクリック します3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
ユーザー証明書が構成プロファ イルに登録されました
36
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
ユーザー証明書をインポートするiOSデバイスをUSB ケーブルで操作PCに接続します。 iPhone構成ユーティリティ上に対象デバイスが表示 されますので、作成した構成プロファイルを選択し、 「インストール」をクリックします。これで、iOSデバイ スにユーザー証明書がインポートされました。続い てiOSデバイスでの設定を行います。3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
“その他”をタップ
“名前”にAT-TQ2400に 設定したSSIDを入力
38
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
“セキュリティ”をタッ プし「WPA2エンター プライズ」を選択
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
「モード」をタップ 「EAP-TLS」を選択し、 “その他”をタップして ひとつ前に戻ります40
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3. iPhone/iPad 設定例
設定例
設定例
設定例
EAP-TLS認証を行なう場合の設定例
「Join」をタップ
42
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3-2. Android 設定例
設定例
設定例
設定例
本資料ではAndroid 2.2 を元として記載しております
EAP-TLS認証を行なう場合、Net’Attest EPSで発行したユーザー証明書をインポートするためにSDカー
ドを使用します。
3-2. Android 設定例
設定例
設定例
設定例
EAP-PEAPの設定
Wi-Fi設定 > “Wi-FiをOnにする”にチェック > “Wi-Fiネットワークを追加” TQ2400に設定したSSIDを入力 します。本資料では”allied”を 設定しています セキュリティ方式を選択します。 矢印をタップします44
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3-2. Android 設定例
設定例
設定例
設定例
EAP-PEAPの設定
「802.1x EAP」を選択します。 これはTQ2400側の設定で は「WPA/WPA2-エンタープ ライズ」と同一の内容です。 EAP認証方式を選択します。 矢印をタップし、「PEAP」を 選択してくださいEAP-PEAPで
で
で認証
で
認証
認証
認証を
を
を
を行
行なう
行
行
なう
なう
なう場合
場合
場合
場合の
の
の
の
設定
設定
設定
設定は
は
は以上
は
以上
以上
以上です
です
です。
です
。
。
。
3-2. Android 設定例
設定例
設定例
設定例
EAP-TLSの設定
タップしてNet’Attest EPS で発行したユーザー証明 書を選択します
46
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3-2. Android 設定例
設定例
設定例
設定例
EAP-TLSの設定
ユーザー証明書を選択すると、発 行時に指定した証明書保護用のパ スワードを要求されます。 発行時に入力したパスワードを入 力してください 証明書を識別するための証明書名 を入力します。デフォルトで入力さ れている文字列のままでも問題あ りませんが、識別しやすい名前を入 力することをお勧めします3-2. Android 設定例
設定例
設定例
設定例
EAP-TLSの設定
Wi-Fi設定 > “Wi-FiをOnにする”にチェック > “Wi-Fiネットワークを追加” TQ2400に設定したSSIDを入力 します。本資料では”allied”を 設定しています セキュリティ方式を選択します。 矢印をタップします48
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.
3-2. Android 設定例
設定例
設定例
設定例
EAP-TLSの設定
「802.1x EAP」を選択します。 これはTQ2400側の設定で は「WPA/WPA2-エンタープ ライズ」と同一の内容です。 EAP方法を選択します。矢 印をタップし、「TLS」を選択 してください3-2. Android 設定例
設定例
設定例
設定例
EAP-TLSの設定
WPA-エンタープライズ認 証に使用するユーザー証 明書を指定します。28ペー ジでインポートした証明書 を指定します。50
Copyright (C) 2011 Allied Telesis K.K. all rights reserved.