株式会社ティ・アイ・ディ
ENGLISH
HOMEお問い合わせリクルートサイトマップ
Activities Service Products Example Company Profile
SecuwayGate
商品構成
特長
仕様
構成例
各種サービス
FAQ
vpn
firewall
ha
監視
認証
管理
その他
トラブル
導入事例
 > プロダクツ > SecuwayGateFAQ
Products SecuwayGateシリーズFAQ
VPN
Q1. VPN通信をするとき必ずSecuwayGateに固定IPは必要ですか?
本社(センター)のような接続される側のSecuwayGateには固定IPが必要になります。拠点のような接続する側のSecuwayGateの場合は、固定IPでなくてもVPN接続可能ですが、通信頻度が多い様であれば固定グローバルIPを割当てるサービスにすることを推奨いたします。
Q2. VPN越しにVoIPは使用可能ですか?
可能です。しかし、VoIP機器等の相性などもあり動作補償はできないため事前検証を行っていただく必要があります。
Q3. SecuwayGateのVPN接続数はどのように考えればいいですか?
SecuwayGateでは、VPN接続について「拠点間VPN」と「リモートVPN」の2通りの接続方法があります。
「拠点間VPN」〜 Gate to Gate のVPN接続 〜
この場合は相手先のネットワークにある端末の台数に関わらず、VPN接続をする相手先のSecuwayGateの台数がトンネル数になります。
「リモートVPN」〜 Gate to VPNクライアント のVPN接続
この構成は、VPNクライアントからSecuwayGateに対してVPNアクセスを行う構成です。この場合は、VPNクライアントごとに1トンネル張ることになります。ご使用中のVPNクライアントの台数がトンネル数になります。
Q4. 他社製品とのVPN接続は可能ですか?
はい、可能です。しかし、他社製品との接続は推奨しておらず、他社製品との通信において障害が起きた場合の保証はできません。
Q5. VPNでマルチキャストおよびブロードキャストを通すことは可能ですか?
VPNでマルチキャストおよびブロードキャストアドレスを通すことはできません。
Q6. 透過モードでインターネットVPN通信は行えますか?
はい。可能です。
Q7. 使用可能な暗号化アルゴリズムはどんなものがありますか?
3DES、AES、Cripton、SEED、Nullの暗号化アルゴリズムをサポートしております。
Q8. リモートVPNクライアントはWindows以外のOSにも対応しているか?
下記のWindows以外のOSには現在対応しておりません。
Windows98、Windows2000、WindowsME、WindowsXP
Q9. リモートVPNクライアントを使用した際、クライアントごとにポリシーを変更することは可能ですか?
はい。可能です。
▲このページのトップへ
FIREWALL
Q1. DMZには何を設置すればいいのか?
インターネットから自由にアクセスされてもよいサーバ等を設置します。 例えば、WWWサーバ、MAILサーバ、FTPサーバ、DNSサーバなどです。
Q2. SecuwayGateには必ずグローバルアドレスが必要ですか?
外部(インターネット)と内部(社内)を別けるFirewallとしてご使用される場合は必要になりますが、内部用のFirewallとしてプライベートアドレスで構築する場合には、必要ありません。
Q3. SecuwayGateの各ポートに複数のセグメントを作成することは可能ですか?
はい。可能です。
Q4. アクセスルールに設定されている「Any」とは何ですか?
「全て」を意味します。
Q5. 動的ルーティングに対応していますか?
RIP1,2、OSPF、BGP4に対応しています。
Q6. SecuwayGateはブロードキャストやマルチキャストを通すことが可能ですか?
はい。可能です。
Q7. SecuwayGateは端末の台数制限はありますか?
SecuwayGateは全モデル、端末の台数制限はありません。
Q8. PPPoEで接続する場合、ルータは必要ですか?
複数IPが付与されるサービスの際は、ルータを設置することを推奨しております。
Q9. PPPoEのマルチセッションはサポートしていますか?
サポートしておりません。
Q10. Unnumberedには対応していますか?
対応しておりません。
Q11. DHCPリレー機能には対応していますか?
対応予定です。(2005年4月)
Q12. SecuwayGateにPublic、Private、DMZをミラーリングができるようなインターフェイスはありますか?
BlackZoneポートという独自ポートでミラーリングのような使い方をすることが可能です。なお、BlackZoneポートは韓国で特許を取得した技術となります。
▲このページのトップへ
HA
Q1. SecuwayGateで冗長化構成(Failover)はできるのか?
SecuwayGateシリーズすべて冗長化構成をとることが可能です。また、SecuwayGate2000とSecuwayGate1000など異なる機種同士でも動作します。冗長化構成はアクティブ・スタンバイで動作し、アクティブになっているSecuwayGateに障害が発生した場合に、わずか数秒ほどでスタンバイになっているSecuwayGateに切り替わり処理やデータを引き継ぐので利用者には障害をほとんど感じさせません。
Q2. SecuwayGateのHA構成はどのような方式で行いますか?
VRRP方式を用いてHA構成を構築できます。
Q3. DMZ使用時にHA構成は可能ですか?
はい。可能です。
Q4. 異なる機種でのHA構成は可能ですか?
はい、可能です。しかし、セッション数やトンネル数など機種によって異なりますので、同機種でのHA構成を推奨します。
▲このページのトップへ
監視
Q1. SecuwayGateにアラート機能はありますか?
SecuwayCenter2000を設置して構築されている場合は、サポートしておりますが、GateAdminで設定されている場合はサポートしておりません。
Q2. SecuwayGateにはログ解析機能はありますか?
SecuwayCenter2000またはSecuwayLogServerという管理ツールでログを解析することが可能です。
▲このページのトップへ
認証
Q1. SecuwayGateはどの認証サーバと連携をとることは可能ですか?
現在、SecuwayGateでは認証サーバと連携をとることはできません。
管理
Q1. SecuwayGateの設定はどのように行えばいいですか?
標準添付のGateAdminもしくは、別料金のSecuwayCenter2000(一元管理サーバ)で行います。詳しくは、各々のマニュアルをご参照ください。
Q2. SecuwayGateの設定の際の注意点はありますか?
ネットワークインターフェースに関わる設定を変更した場合は、SecuwayGateをリブートしないと設定変更内容が変更されませんのでご注意下さい。
Q3. リモートVPNクライアントの設定はどのように行えばいいですか?
各種マニュアルをご参照下さい。
Q4. SecuwayGateには遠隔地や複数拠点のGateを一元管理するツールがありますか?
SecuwayCenter2000を使用することで複数拠点のGateやVPNクライアントの設定やLogを管理することが可能です。
Q5. リモートからSecuwayGateの設定変更を行うことは可能ですか?
はい。可能です。
▲このページのトップへ
その他
Q1. 製品パッケージにはどんな物が入っていますか?
SecuwayGate本体 1
電源ケーブル 1GateAdmin Pro CD-ROM 1
コンソールケーブル 1
LANケーブル3m×2 1
マニュアル(CD-ROM) 1
使用許諾契約書 1
製品をお買い上げ頂いた際は、必ず中身のご確認をお願いいたします。万一、不備・欠品等ございましたらお手数ですが株式会社ティ・アイ・ディ マーケティンググループ ネットワーク・セキュリティチーム
TEL:03-5623-5203(代表)
E-mail: secuwaygate@tid.co.jp
こちらまでご連絡ください。
Q2. カタログの入手方法は?
株式会社ティ・アイ・ディ
マーケティンググループ ネットワーク・セキュリティチーム
TEL:03-5623-5203(代表) 
E-mail: secuwaygate@tid.co.jp
こちらまでご連絡ください。
Q3. インストール条件はどうなっていますか?
SecuwayGate (GateAdmin) OS:Windows98以上
CPU:PentiumII 300MHz以上(PentiumIII 500MHz以上推奨)
メモリ:128MB以上(256MB以上推奨)
HDD:10MB以上(50MB以上推奨)
モニター解像度:1024×768以上推奨
SecuwayCenter2000 OS:WindowsNT4.0以上
CPU:PentiumIII 600MHz以上(PentiumIII 850MHz以上推奨)
メモリ:256MB以上(512MB以上推奨)
HDD:18.2GB以上(27GB以上推奨)
ソフト:SQL7.0以上(必須)
モニター解像度:1024×768以上推奨
SecuwayClient2000 OS:Windows98以上
CPU:Pentium 100MHz以上(PentiumII 300MHz以上推奨)
メモリ:32MB以上(64MB以上推奨)
HDD:5MB以上(10MB以上推奨)
モニター解像度:1024×768以上推奨
Q4. SecuwayGateシリーズはどこで購入できますか?
再販していただく場合、及び、エンドでご購入していただく場合
株式会社ティ・アイ・ディ  
マーケティンググループ ネットワーク・セキュリティチーム
TEL: 03-5623-5203(代表)
E-mail: secuwaygate@tid.co.jp
こちらまでご連絡ください。
Q5. バージョンアップ(ファームウェアのアップグレードはどのようにすればいいですか?)
ファームウェアのアップグレードはスポットでの対応となります。
Q6. 標準の保障内容はどの様になっていますか?
SecuwayGate製品には、標準で2年間のセンドバック保証が付いております。
Q7. 第三者関係の認定は受けていますか?
SecuwayGateは、米国におけるセキュリティ認定の第三者機関であるICSA(International Computer Security Association)の認定商品です。
▲このページのトップへ
トラブル
Q1. SecuwayGateを初期化する方法
SecuwayGateの初期化(Configを全て消す)方法ですが下記のようになります。
(1)ターミナルソフトで行なう手順
1. コンソールからSecuwayGateにログインする。
2. コマンドで“eraseobj all”と入力しEnterキーを押してください。そうするとメッセージが 出てきてYes or Noと聞かれるところがあるのでそこで“y”を入力してEnterキー を押してください。Gateが自動的にリブートされ、保存されている設定が消 去されます。
(2)パワースイッチとピンで行なう手順
1. 電源を落とす。
2. ピンを使ってSecuwayGateの背面にある“Emergency”ホールを数秒間、押しっぱなしにする。
3. 押しっぱなしのまま、電源を入れる。
4. 少しすると前面の赤い“Alarm”ランプ(赤いランプ)点灯するので、点灯したらピンを離す。
これで初期化は完了となります。 本体の前面の“Alarm”ランプがついているときは設定が入っていない(初期化)状態です。
Q2. SecuwayGate設置後、インターネットへの接続ができなくなった場合
PPPoE接続の回線をご使用されている場合は、ユーザ認証に5分以上の時間を費やす場合があります。しばらく待ったあと、もう一度通信確認を行ってみて下さい。
Q3. 設定画面で設定を変更しても反映されない場合
設定変更作業終了後、「送信」ボタンを押して、Gateに設定を送り込みましたか?
SecuwayGateシリーズの設定変更は、GUI上で設定変更をした後、送信ボタンを押すことにより、Gateに設定が反映されます。
お問い合わせ
▲このページのトップへ
 © TID Limited All Rights Reserved. プライバシーポリシー|