注:
次の手順では、Gaia OS搭載のCheck Point Firewall R77.20およびSmartDashboard R77.20を使用していることを前提としています。
重要:
認証証明書の設定ファイルを準備する前に、Check Pointファイアウォールサーバを準備する必要があります。
-
Check Point Open Platform for Security (OPSEC) 通信用にCheck Point Suspicious Activity Monitoring (SAM) サーバポートを設定します。
- Check Point SmartDashboardコンソールにログオンします。
-
Check Pointファイアウォールを介してFW1_samおよびFW1_ica_pullサービスを許可します。
- [Firewall] タブで [Policy] をクリックします。
- [Add Rule at the Top] をクリックします。
- 新しく作成したルールの [Service] 列で、(+) アイコンをクリックし、ドロップダウンリストから [FW1_sam] を選択します。
- 新しく作成したルールの [Action] 列を右クリックし、プロパティを [Accept] に設定します。
- [Add Rule at the Top] をクリックします。
- 新しく作成したルールの [Service] 列で、(+) アイコンをクリックし、ドロップダウンリストから [FW1_ica_pull] を選択します。
- 新しく作成したルールの [Action] 列を右クリックし、プロパティを [Accept] に設定します。
- [Install Policy] をクリックします。
-
OPSECアプリケーションおよびワンタイムパスワードを作成します。