Loading

エンドポイントの小さいグループとの通信のみを有効にする

ユース ケース

プリンタが、自分が定義したコンピュータとのみ通信を確立できるようにしたいです。状況は次のとおりです。

  • IPsec が設定されていない。

  • IPsec ルールがデフォルトで通信をブロックするよう使用されている。

  • IPsec ルールを使用して、DNS サーバーと DHCP サーバーとの接続を有効にします。

  • IPsec ルールを使用して、コンピュータのグループとの接続を有効にします。

このシナリオでは、複数のルールを設定する必要があります。ベースとなるのは、デフォルトですべての通信をブロックするルールです。他のルールが DNSDHCP、およびプリント サーバーとの接続を設定します。

IPsec ルール

デフォルトですべての通信をブロックするルールの作成

IPsec ルールを追加する
  1. [設定]  → [IPsec 通信]  → [追加]」をクリックします。

  2. 名前を [ルールの名前] フィールドに入力します。

  3. [すべてのエンドポイントにルールを適用] 」を選択します。

  4. [接続ブロック] 」を選択します。

  5. [OK] 」をクリックします。

DHCP および DNS 接続が IPsec をバイパスできるようにするルールを作成する

IPsec ルールを追加する
  1. [設定]  → [IPsec 通信]  → [追加]」をクリックします。

  2. 名前を [ルールの名前] フィールドに入力します。

  3. [指定した IP アドレスにルールを適用] 」を選択します。

  4. DNS,DHCP テキスト フィールドに「[エンドポイントの IP アドレス] 」と入力します。

  5. [IPsec バイパス] 」を選択します。

  6. [OK] 」をクリックします。

コンピュータのグループとの接続が IPsec をバイパスできるようにするルールを作成する

IPsec ルールを追加する
  1. [設定]  → [IPsec 通信]  → [追加]」をクリックします。

  2. 名前を [ルールの名前] フィールドに入力します。

  3. [指定した IP アドレスにルールを適用] 」を選択します。

  4. コンピュータのホスト名または IP アドレスを [エンドポイントの IP アドレス] テキスト フィールドに入力します。

  5. [IPsec バイパス] 」を選択します。

  6. [OK] 」をクリックします。