AP 信頼ストア
出荷時既定設定、未承認、または安全性が損なわれた AP による潜在的なセキュリティ問題を防止するため、Gateway Wireless Controller は配備内の各 AP に対して信頼レコードを作成します。この 信頼ストア は、Gateway Wireless Controller が信頼されていない AP にデータ(パスフレーズやワイヤレス配備についてのその他の機密情報など)を絶対渡さないようにします。
Gateway Wireless Controller は、信頼されていない AP と通信しません。AP が信頼されていない場合、AP のワイヤレスデータ機能は動作し続けますが、Gateway Wireless Controller はその AP を管理または監視しません。
初めて Gateway Wireless Controller とペアリングされる AP は、自動的に信頼されます。
信頼レコードは、AP の IP アドレスを使用します。AP の IP アドレスが変更された場合、AP は信頼されなくなります。動的 IP アドレスの変更による信頼ステータスの喪失を防ぐため、AP に DHCP 予約または静的 IP アドレスのいずれかを使用することをお勧めします。
AP の信頼ステータス
既知の信頼レコードを持たない AP は、Gateway Wireless Controller のアクセス ポイント ページで 信頼されていない ステータスを持ちます。
AP は、以下の理由からステータスが 信頼されていない になる場合があります:
- AP が工場出荷時状態の構成にリセットされている
- AP の AP アドレスが新しい IP アドレスに変更されている
- AP の安全性が損なわれている可能性がある
AP の信頼状態が変化した際にアラーム通知を送信するよう Firebox を構成することができます。通知の設定を構成するには、次を参照してください: Gateway Wireless Controller の設定を構成する。
AP を信頼する
Gateway Wireless Controller で AP を管理および監視する前に、AP を信頼する必要があります。AP を信頼する前に、配置で既知の AP であることを確認してください。
- ダッシュボード > Gateway Wireless Controller の順に選択します。
Gateway Wireless Controller ページが表示されます。 - アクセス ポイント タブを選択します。
- 1 つ以上の AP を選択してください。
- アクション ドロップダウン リストから、信頼済みとマーク を選択します。
デバイスのステータスが信頼されていないからオンラインに変わります。
- Gateway Wireless Controller タブを選択します。
- アクセス ポイント タブを選択します。
- 1 つ以上の AP を選択してください。
- アクション ドロップダウン リストから、信頼済みとマーク を選択します。
デバイスのステータスが信頼されていないからオンラインに変わります。
信頼ストアをリセットする
AP が改ざんされている、リセットされている、または制御下にないなどで AP の安全性が損なわれていると思われる場合は、信頼ストアをリセットすることをお勧めします。
1 つの AP の信頼ストアはリセットできません。信頼ストアをリセットして、すべての既知の AP を再度信頼する必要があります。
- ネットワーク > Gateway Wireless Controller の順に選択します。
- 設定 タブを選択します。
- 信頼ストアをリセットする をクリックします。
- Gateway Wireless Controller タブを選択します。
- アクセス ポイント タブを選択します。
- リセット を選択します。
信頼ストアを無効にする
信頼セキュリティ機能を使用したくない場合は、信頼ストアを無効にできます。信頼ストアを無効にすると、すべての AP は信頼済みとみなされます。
- ネットワーク > Gateway Wireless Controller の順に選択します。
- 設定 タブを選択します。
- 信頼ストアのメカニズムを無効化して、すべての WatchGuard AP を信頼する チェックボックスを選択します。
- 保存 をクリックします。
- ネットワーク > Gateway Wireless Controller の順に選択します。
- 設定 をクリックします。
- 信頼ストアのメカニズムを無効化して、すべての WatchGuard AP を信頼する チェックボックスを選択します。
- 構成を保存します。