ワイヤレス ゲスト ネットワークを有効化する

ゲスト ユーザー用のワイヤレス ネットワークを有効化するには、カスタム ゾーンにアクセス ポイントを構成し、ワイヤレス クライアントからのトラフィックに関するポリシーを構成するときに、ワイヤレス インターフェイスのエイリアスを使用することを推奨します。

既定では、カスタム インターフェイスのトラフィックを具体的に許可するポリシーを設定しない限り、カスタム インターフェイスのトラフィックは Firebox を経由することが許可されません。ゲスト ワイヤレス ユーザーのアクセスを許可するポリシーを作成する必要があります。詳細については、ワイヤレス ゲストとポリシー を参照してください。

カスタム ゾーンの詳細については、次を参照してください: カスタム インターフェイスを構成する

また、お使いのワイヤレス ゲスト ネットワークをホットスポットとして構成することもできます。詳細については、ホットスポットを構成する を参照してください。

MAC アドレスを使用することによってもゲストネットワークへのアクセスを制限することができます。

  1. MAC アクセス制御を有効化するには、MAC アクセス制御 タブを選択します。
  2. 次のセクションの説明に従って、設定を構成します MAC アドレス別にネットワーク トラフィックを制限する

ワイヤレス ゲストとトラフィック管理

ワイヤレス ネットワークのポリシーで、トラフィック管理を使用できます。この機能によりワイヤレス ゲスト ネットワークが使用する帯域幅の量を制御して、ワイヤレス ゲスト クライアントによるリソースの使い過ぎを防止することができます。

トラフィック管理の詳細については、次を参照してください: トラフィック管理と QoS について

ワイヤレス ゲストとポリシー

ワイヤレス インターフェイスのインターフェイスの種類にカスタム ゾーンを使用できます。カスタム インターフェイスは組み込みのエイリアス リストに含まれていないので、ポリシー構成で明示的に許可されていない限り、カスタム インターフェイスのトラフィックが Firebox を通過することは許可されません。ユーザーが信頼済みまたは任意ネットワークにアクセスできないよう徹底することは、ワイヤレス ゲスト ネットワークのセキュリティにとって重要なことです。

たとえば、GW-Wireless-Guest ワイヤレス インターフェイスに、Firebox からの発信アクセスを許可するには、Firebox の 送信 ポリシーの 発信元 欄にこのインターフェイスを追加する必要があります。

ワイヤレス ゲストのポリシーには、Any-Guest という名前の新しいエイリアスを作成することをお勧めします。それから、ワイヤレス ゲスト ネットワークのポリシーにこの Any-Guest エイリアスを使用します。詳細については、エイリアスを作成する を参照してください。

関連情報:

ワイヤレス デバイス構成オプション