Mobile VPN with IKEv2 用に iOS と macOS デバイスを構成する
iOS と macOS デバイス上でネイティブ IKEv2 VPN クライアントを構成して、Firebox への VPN 接続を確立できます。
デバイスに VPN プロファイルを自動的に追加するには、Firebox からダウンロードした .mobileconfig プロファイルを使用できます。または、手動で設定を構成することができます。このトピックには、自動構成および手動構成の両方の手順が含まれています。
各モバイル VPN の種類に対してどのオペレーティング システムが互換性があるかについては、
WatchGuard は、WatchGuard 製品が他の会社で製造された製品で動作できるように構成するために、顧客が役立てることのできる相互運用性に関する指示を提供します。WatchGuard 以外の製品を構成するとき、詳細の情報または技術サポートが必要な場合、この製品のドキュメントおよびサポート リソースを参照してください。
VPN 設定を自動的に構成する
VPN 接続を WatchGuard が提供するプロファイルで自動構成するには、Firebox から圧縮 .TGZ ファイルをダウンロードし、内容を抽出する必要があります。このファイルには様々なオペレーティング システムの手順とプロファイルが含まれています。このファイルをダウンロードする方法の詳細については、Mobile VPN with IKEv2 用にクライアント デバイスを構成する を参照してください。
プロファイルにより、新しい IKEv2 VPN 接続が作成されます。また、これにより VPN 接続に必要な CA 証明書がインストールされます。
iOS デバイスでは、プロンプトが表示されたらユーザー名とパスワードを入力します。ユーザー名とパスワードを入力しないと、VPN プロファイルは作成されますが機能しません。
- .mobileconfig ファイルを macOS コンピュータに送信します。
- ファイルをインポートするには、ダブルクリックします。
プロファイルのダイアログ ボックスが開きます。 - プロファイルをインストールするよう促すプロンプトが表示されたら、続行 をクリックします。
- (任意) 後で使用できるようユーザー名とパスワードを保存するには、それらの認証情報をここで指定します。
- インストール をクリックします。
- プロファイルをインストールするよう促すプロンプトが表示されたら、インストール をクリックします。
- Apple メニューの システム環境設定 > ネットワーク を選択します。
- VPN に接続するには、追加した VPN 接続をクリックして 接続 を選択します。
- .mobileconfig ファイルを iOS デバイスに送信します。
- メッセージを iOS のネイティブ電子メール アプリで開き、.mobileconfig ファイルをタップします。
プロファイルがダウンロードされました メッセージが表示されます。 - 設定 > 全般 > プロファイル の順にタップします。
- ダウンロードしたプロファイル セクションで、プロファイルをタップします。
- インストール > 次へ > インストール > インストール の順にタップします。
- (必須) ユーザー名とパスワードを指定します。iOS デバイスでは、構成で認証情報を指定しないと、VPN プロファイルが存在していても接続に失敗します。
- 完了 をタップします。
- 設定 画面で、VPN をタップします。
- VPN に接続するには、追加した VPN 接続をクリックします。
- ステータス トグルを 接続中 にスライドします。
VPN 設定を手動で構成する
WatchGuard が提供するプロファイルを使用する代わりに新しい VPN 接続を手動で追加できます。
- rootca.crt または rootca.pem ファイルを macOS コンピュータに送信します。
- 証明書をインストールするには、それをクリックします。
キーチェーンアクセス アプリケーションが開きます。 - 証明書を既存のリストに追加します。
- リストから証明書を選択し、ダブルクリックします。
- 信頼 メニューを展開します。この証明書を使用する際 を 必ず信頼 に変更します。
- Apple メニューの システム環境設定 > ネットワーク を選択します。
- 新しいサービスを追加するには、+記号をクリックします。
- VPN を構成するには、次の設定を指定します:
- インターフェース: VPN
- VPN タイプ: IKEv2
- サービス名: [MyCompany IKEv2 VPN などのわかりやすい名前]
- 作成 をクリックします。
- 次の画面で、以下の設定を指定します。
- サーバー アドレス:[IKEv2 クライアント接続で構成されている Firebox のドメイン名または IP アドレス]
- リモート ID:[IKEv2 クライアント接続で構成されている Firebox のドメイン名または IP アドレス]
- 認証設定 をクリックして、次のユーザー情報を指定します:
- 認証設定: ユーザー名
- ユーザー名: [ご自分の Mobile VPN ユーザー名]
- パスワード: (任意) 後で使用できるようパスワードを保存するには、ここで指定します。
- OK をクリックして、適用 をクリックします。
- VPN に接続するには、Apple メニューの システム環境設定 > ネットワーク を選択します。
- 追加した VPN 接続をクリックして 接続 をクリックします。
- rootca.crt または rootca.pem ファイルを iOS デバイスに送信します。
- メッセージを iOS のネイティブ電子メール アプリで開きます。
- 証明書をインストールするには、それをタップします。
- 設定 > VPN の順にタップします。
- VPN 構成の追加 をクリックします。
- VPN を構成するには、次の設定を指定します:
- タイプ: IKEv2
- 説明: [MyCompany IKEv2 VPN などのわかりやすい名前]
- サーバー: [Firebox のホスト名または IP アドレス]
- リモート ID: [Firebox のホスト名または IP アドレス]
- ユーザー認証: ユーザー名
- ユーザー名:[IKEv2 クライアント接続で構成されている Firebox のドメイン名または IP アドレス]
- パスワード:[IKEv2 クライアント接続で構成されている Firebox のドメイン名または IP アドレス]
iOS デバイスでは、構成で認証情報を指定しないと、VPN プロファイルが存在していても接続に失敗します。
- 完了 をタップします。
- VPN に接続するには、VPN 画面で ステータス トグルを 接続中 にスライドします。
関連情報:
Mobile VPN with IKEv2 用にクライアント デバイスを構成する
Mobile VPN with IKEv2 用に Android デバイスを構成する
Mobile VPN with IKEv2 用に Windows デバイスを構成する