ヘタレな趣味の道
ヘタレな趣味ばかりで結局コンピュータネタが多いブログ...

[Top] - [カテゴリ:CheckPoint 関連] - このページ (タグ : ファイアーウォール  FireWall-1  RADIUS  )

プロフィール

Author:blogger323
1の位を四捨五入すると40歳の♂。4歳息子、0歳娘あり。ごった煮状態の blog ですが、コメント・トラックバックはお気軽にどうぞ!
 RSSフィード全文配信中

plugin bottom
リンク

plugin bottom
記事リスト

最新の記事

plugin bottom
タグクラウド


plugin bottom
カテゴリー

plugin bottom
ブログ内検索 (by FC2)

サイト内検索にご利用ください

plugin bottom
カレンダー

09 | 2008/08 | 07
- - - - - 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31 - - - - - -

plugin bottom
Powered By FC2ブログ

Powered By FC2ブログ
ブログやるならFC2ブログ

plugin bottom

FireWall-1 で RADIUS の Class attribute を使ってユーザをグループ化する

2008/07/17

以前 FireWall-1 と RADIUS サーバの記事を書きましたが、この後 RADIUS の Class 属性を用いてユーザをグループ化できることを知ったのでまとめておきます。 手順はさほど難しくなく、先の記事の手順に加えて GUIdbEdit というツールを用いて add_radius_groups の値を true にするだけでオッケーです。この方法は以下の通りです。

  1. GUIdbEdit.exe は SmartConsole の PROGRAM ディレクトリの中にあり、起動時に SmartCenter サーバを指定できます。
  2. 左のツリーから "Table" - "Global Properties" - "properties" を選び、右画面で "Object Name" が "firewall_properties" の行を選択すると下に add_radius_groups という "Field Name" の存在を確認できると思います。 この add_radius_groups の "Value" を true にして、"File" - "Save All" して終了します。 もし、add_radius_groups が見つからなかったら "Search" - "Find" メニューより検索しましょう。
  3. SmartCenter が稼動しているサーバ上で cpstop/cpstart を実行してサービスを再起動します。

以上で、準備が整いました。 後はポリシーを作成してインストールするだけです。

ポリシーについてですが、"Users and Administrators" - "User Groups" で "RAD_(クラス属性の値)" というグループを作成し、これを用いてポリシーを作成すれば良いです。 グループの中身は空でよいです。 例えば RADIUS サーバに Class が "Users" として登録されているユーザに対しては、グループ名が "RAD_Users" のグループを含むポリシーが適用されます。

RADIUS サーバの登録の仕方は先の記事を参照してください。 "External User Profiles" の "Match all users" の設定も忘れずに行っておきます。 このように作成したポリシーをインストールすれば、ユーザとその所属するグループの管理を RADIUS で行うことができるようになります。

Class 以外の RADIUS attribute を用いるように変更することも可能です。 詳しくは「ファイアウォールと SmartDefense (Firewall and SmartDefence)」の中の「認証 (Authentication)」の章に書いてあります (R60A の場合) 。 R55 の頃のドキュメントには記述はないようですが、昔から出来たようです (例)


他の「CheckPoint 関連」に関する記事を見る!
【2008/07/17 19:09】 | TRACKBACK(0) | COMMENT(0)
ページ先頭
この記事に対するコメント
ページ先頭
この記事に対するコメントの投稿









English only messages are prohibited to avoid the spam. Please copy and paste some Japanese letters in your message.





管理者にだけ表示を許可する

ページ先頭
この記事に対するトラックバック
トラックバックURL
→http://blogger323.blog83.fc2.com/tb.php/300-ef0b50b4
この記事にトラックバックする(FC2ブログユーザー)
ページ先頭