新しいゾーンを追加するには、以下の手順に従います
追加アイコンをクリックします。
「セキュリティ種別」で、以下の選択を行います。
| 保護 | 信頼レベルが最も高いゾーン (内部 LAN セグメントなど)。 |
| 公開 | 要求される信頼レベルがより低いゾーン (DMZ インターフェースなど)。 |
| 無線 | WLAN インターフェース。 |
| SSLVPN |
コンテンツ フィルタ、クライアント AV 強制、およびクライアント CF サービスが有効なインターフェース。 このセキュリティ種別を選択すると、このダイアログで「SSLVPN アクセスを有効にする」および「グループ VPN を作成する」オプションが無効になります。 |
このゾーンと同じ信頼度の他のゾーンとの間のトラフィックを許可するアクセス ルールを SonicOS に自動的に作成させる場合は、「同じ信頼度のゾーン間のトラフィックを許可するためのアクセス ルールを自動追加する」を選択します。例えば、CUSTOM_LAN -> CUSTOM _LAN または CUSTOM_LAN -> LAN。このオプションは、既定では選択されています。
このオプションと以下のアクセス ルール オプションについては、『SonicOS ポリシー』でアクセス ルールに関する情報を参照してください。
ネットワーク ホストのクライアント アンチウイルス サービスを使用して、同じ保護ゾーン、公開ゾーン、または WLAN ゾーンの複数のインターフェースに接続されたクライアントに管理されたクライアント アンチウイルス保護を適用する場合は、「クライアント AV 強制サービスを有効にする」を選択します。このオプションは、既定では選択されていません。
このオプションは、「セキュリティ種別」からセキュリティ種別を選択するまで、淡色表示で使用できない状態になっています。このオプションと以下のセキュリティ サービス オプションについては、『SonicOS セキュリティ設定』でこれらのサービスに関する情報を参照してください。
このゾーンで SSL VPN セキュア リモート アクセスを有効にする場合は、「SSLVPN アクセスを有効にする」を選択します。このオプションは、既定では選択されていません。
「セキュリティ種別」で SSLVPN を選択すると、このオプションは淡色表示になります。
このゾーンに対して、SonicWall グループ VPN ポリシーを自動的に作成する場合は、「グループ VPN を作成する」を選択します。「ネットワーク > SSLVPN > サーバ設定」で、グループ VPN ポリシーをカスタマイズできます。このオプションは、既定では選択されていません。このオプションは、「セキュリティ種別」として SSLVPN を選択するまで使用でき、このセキュリティ種別をそれ以外のいずれかの種別に変更した後は淡色表示となって使用できない状態になります。
「グループ VPN を作成する」を無効にすると、対応するグループ VPN ポリシーはすべて削除されます。
「セキュリティ種別」で SSLVPN を選択すると、このオプションは淡色表示になります。接続オプションの詳細については、『SonicOS 接続』を参照してください。
WAN/WLAN VPN ポリシーのグループ VPN を無効にすると、すべての VPN ポリシーが削除されます。「グループ VPN を作成する」オプションを再度有効にすると、新しい有効な VPN ポリシーが自動的に作成されます。VPN ポリシーをグローバルに無効にしても、自動ルールは削除されません。VPN ポリシーをまったく使用したくない場合は、VPN をグローバルに無効にしてから、VPN 関連のポリシーをすべて削除します。
グループ VPN ポリシーは、「ネットワーク > SSLVPN > サーバ設定」の「VPN ポリシー」テーブルに表示されます。ファイアウォールが工場出荷時の既定の設定で起動されたとき、WAN/WLAN GroupVPN ポリシーは既定で無効になっています。
このゾーンで SSL 制御を有効にする場合は、「SSL 制御を有効にする」を選択します。これで、このゾーンから開始されるすべての新しい SSL 接続に対して検査が実行されるようになります。このオプションは、既定では選択されていません。
SSL 制御は最初に「ポリシー > ファイアウォール > SSL 制御」で全体的に有効にしておく必要があります。