Upload
Download free for 30 days
Login
Submit Search
iPad & iPhoneからのリモートアクセスをより安全にするネットワーク構築術
2 likes
2,339 views
A
Atsushi Matsuo
2014/11/27 FileMaker カンファレンス 2014 講演資料
Technology
Read more
1 of 52
Download now
Download to read offline
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
More Related Content
PDF
リモートアクセスVPNサーバー構築入門
Atsushi Matsuo
PDF
FileMaker Serverのバックアップ機能の徹底活用法
Atsushi Matsuo
PDF
FileMaker Server 13で使用するポート番号とその舞台裏
Atsushi Matsuo
PDF
FileMaker WebDirect ソリューション開発におけるテストフレームワークの活用
Atsushi Matsuo
PDF
SSL暗号化通信を利用したネットワークセキュリティの向上
Atsushi Matsuo
PDF
FileMaker Server 13の新機能と変更点
Atsushi Matsuo
PDF
FileMaker 12 セキュリティ更新に関する考察
Atsushi Matsuo
PDF
Claris FileMaker Server for Linux 入門
Atsushi Matsuo
リモートアクセスVPNサーバー構築入門
Atsushi Matsuo
FileMaker Serverのバックアップ機能の徹底活用法
Atsushi Matsuo
FileMaker Server 13で使用するポート番号とその舞台裏
Atsushi Matsuo
FileMaker WebDirect ソリューション開発におけるテストフレームワークの活用
Atsushi Matsuo
SSL暗号化通信を利用したネットワークセキュリティの向上
Atsushi Matsuo
FileMaker Server 13の新機能と変更点
Atsushi Matsuo
FileMaker 12 セキュリティ更新に関する考察
Atsushi Matsuo
Claris FileMaker Server for Linux 入門
Atsushi Matsuo
What's hot
(17)
PDF
FileMaker Server 12を利用したデータベース共有
Atsushi Matsuo
PDF
FileMaker Server Admin ConsoleとJavaの互換性まとめ(2014年版)
Atsushi Matsuo
PDF
FileMaker Server 12の新機能
Atsushi Matsuo
PDF
Integromatを使いノーコードでkintoneのレコードを作成
Atsushi Matsuo
PDF
fmcsadmin 1.2.0の新機能
Atsushi Matsuo
PDF
FMPress Formsの紹介とバージョン1.0.2の変更点
Atsushi Matsuo
PDF
Claris FileMaker Server 管理者が知っておきたい Infrastructure as Code
Atsushi Matsuo
PDF
fmcsadmin 1.3.0の新機能
Atsushi Matsuo
PDF
Wordvolcano
Hiromichi Koga
PDF
FMPress Formsの紹介
Atsushi Matsuo
PPTX
クライムどこでもセミナー「緊急速報!!進化を続けるVeeam最新バージョンの全容を速攻解説!」
株式会社クライム
PDF
Fennec Alpha2
dynamis
PDF
チェックポイント(1)(2)(3) デモンストレーション
FatWireKK
PPTX
LINE 2016 エンジニアインターン 03
LINE Corporation
PPTX
負荷軽減!整合性もバッチリ!Veeamのストレージ連携セミナー!!
株式会社クライム
PPTX
WordPressでファビコンを設定する
Tatsuya Iwama
PDF
Amplify Consoleで かんたん!Webサイト公開
Daisuke Yagi
FileMaker Server 12を利用したデータベース共有
Atsushi Matsuo
FileMaker Server Admin ConsoleとJavaの互換性まとめ(2014年版)
Atsushi Matsuo
FileMaker Server 12の新機能
Atsushi Matsuo
Integromatを使いノーコードでkintoneのレコードを作成
Atsushi Matsuo
fmcsadmin 1.2.0の新機能
Atsushi Matsuo
FMPress Formsの紹介とバージョン1.0.2の変更点
Atsushi Matsuo
Claris FileMaker Server 管理者が知っておきたい Infrastructure as Code
Atsushi Matsuo
fmcsadmin 1.3.0の新機能
Atsushi Matsuo
Wordvolcano
Hiromichi Koga
FMPress Formsの紹介
Atsushi Matsuo
クライムどこでもセミナー「緊急速報!!進化を続けるVeeam最新バージョンの全容を速攻解説!」
株式会社クライム
Fennec Alpha2
dynamis
チェックポイント(1)(2)(3) デモンストレーション
FatWireKK
LINE 2016 エンジニアインターン 03
LINE Corporation
負荷軽減!整合性もバッチリ!Veeamのストレージ連携セミナー!!
株式会社クライム
WordPressでファビコンを設定する
Tatsuya Iwama
Amplify Consoleで かんたん!Webサイト公開
Daisuke Yagi
Ad
Similar to iPad & iPhoneからのリモートアクセスをより安全にするネットワーク構築術
(20)
PDF
IPsec VPNとSSL-VPNの違い
富士通クラウドテクノロジーズ株式会社
PPTX
Remotework
Yu Komiya
PDF
IoTに最適なセキュアなVPN通信のご紹介
Device WebAPI Consortium
PDF
BIGLOBEクラウドホスティング新機能ご紹介
ビジネスBIGLOBE
PDF
Jap1
Naveen N
PDF
Windows Azure 上でのVPN 接続方法
Masaki Takeda
PDF
VPC詳細 -ほぼ週刊AWSマイスターシリーズ第7回-
SORACOM, INC
PDF
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
Microsoft Azure Japan
PPT
0から始めるVPC
クラスメソッド株式会社
PDF
CloudStackとNetScaler連携tips
Kenichi Mineta
PDF
モバイルWANが救う企業ネットワーク~SEILとSMFで創る高可用性WANのご紹介~
SEIL SMF
PDF
20111109 07 aws-meister-vpc-public
Amazon Web Services Japan
PDF
[AWS Summit 2012] ソリューションセッション#5 AWSで構築する仮想プライベートクラウド
Amazon Web Services Japan
PPTX
IKEv2-VPN PyHackCon2023
Takayuki Shimizukawa
PDF
TAM 新人ディレクター システムスキルアップ プログラム第4回「ネットワーク機器について」
(株)TAM
PDF
Heroku seminar winter19
Salesforce Developers Japan
PDF
Access gateway enterprise editon step by step
Citrix Systems Japan
KEY
ネットワークの暗号化
Hiroki Kaneko
PDF
オープン性とセキュリティを両立させる効率的な企業ネットワーク
Hideyuki Fukuoka
PDF
これからはじめるインフラエンジニア
外道 父
IPsec VPNとSSL-VPNの違い
富士通クラウドテクノロジーズ株式会社
Remotework
Yu Komiya
IoTに最適なセキュアなVPN通信のご紹介
Device WebAPI Consortium
BIGLOBEクラウドホスティング新機能ご紹介
ビジネスBIGLOBE
Jap1
Naveen N
Windows Azure 上でのVPN 接続方法
Masaki Takeda
VPC詳細 -ほぼ週刊AWSマイスターシリーズ第7回-
SORACOM, INC
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
Microsoft Azure Japan
0から始めるVPC
クラスメソッド株式会社
CloudStackとNetScaler連携tips
Kenichi Mineta
モバイルWANが救う企業ネットワーク~SEILとSMFで創る高可用性WANのご紹介~
SEIL SMF
20111109 07 aws-meister-vpc-public
Amazon Web Services Japan
[AWS Summit 2012] ソリューションセッション#5 AWSで構築する仮想プライベートクラウド
Amazon Web Services Japan
IKEv2-VPN PyHackCon2023
Takayuki Shimizukawa
TAM 新人ディレクター システムスキルアップ プログラム第4回「ネットワーク機器について」
(株)TAM
Heroku seminar winter19
Salesforce Developers Japan
Access gateway enterprise editon step by step
Citrix Systems Japan
ネットワークの暗号化
Hiroki Kaneko
オープン性とセキュリティを両立させる効率的な企業ネットワーク
Hideyuki Fukuoka
これからはじめるインフラエンジニア
外道 父
Ad
More from Atsushi Matsuo
(20)
PDF
INTER-Mediator 5.12とClaris FileMaker Server
Atsushi Matsuo
PDF
オフライン環境でもkintoneのデータを活用する方法
Atsushi Matsuo
PDF
Claris FileMaker Server 19.2で拡張されたFileMaker Admin API
Atsushi Matsuo
PDF
FileMaker Server for LinuxでAD FSによる外部認証
Atsushi Matsuo
PDF
fmcsadmin 1.1.0
Atsushi Matsuo
PDF
Claris FileMaker Server 19の新機能と改善点
Atsushi Matsuo
PDF
macOS版VirtualBoxにCentOS Linux 7をインストール
Atsushi Matsuo
PDF
FileMaker Server 18とJava
Atsushi Matsuo
PDF
SSL暗号化通信を利用したネットワークセキュリティの向上(2020年版)
Atsushi Matsuo
PDF
Integromatを使いkintoneからSlackに通知を送る
Atsushi Matsuo
PDF
fmcsadmin 1.0.0
Atsushi Matsuo
PDF
XMLPasteの紹介
Atsushi Matsuo
PDF
FileMaker Admin API の使い方と活用方法
Atsushi Matsuo
PDF
fmcsadminの使い方
Atsushi Matsuo
PDF
INTER-Mediator 5.8とFileMaker Data API
Atsushi Matsuo
PDF
fmcsadmin 0.9.2
Atsushi Matsuo
PDF
FileMaker Server 17でカスタムWeb公開を有効化
Atsushi Matsuo
PDF
FileMaker Server 17の新機能と改善点
Atsushi Matsuo
PDF
Selenium WebDriverを利用したサンプルアプリケーションのテスト
Atsushi Matsuo
PDF
INTER-Mediator 5.7とFileMaker Data API (Trial)
Atsushi Matsuo
INTER-Mediator 5.12とClaris FileMaker Server
Atsushi Matsuo
オフライン環境でもkintoneのデータを活用する方法
Atsushi Matsuo
Claris FileMaker Server 19.2で拡張されたFileMaker Admin API
Atsushi Matsuo
FileMaker Server for LinuxでAD FSによる外部認証
Atsushi Matsuo
fmcsadmin 1.1.0
Atsushi Matsuo
Claris FileMaker Server 19の新機能と改善点
Atsushi Matsuo
macOS版VirtualBoxにCentOS Linux 7をインストール
Atsushi Matsuo
FileMaker Server 18とJava
Atsushi Matsuo
SSL暗号化通信を利用したネットワークセキュリティの向上(2020年版)
Atsushi Matsuo
Integromatを使いkintoneからSlackに通知を送る
Atsushi Matsuo
fmcsadmin 1.0.0
Atsushi Matsuo
XMLPasteの紹介
Atsushi Matsuo
FileMaker Admin API の使い方と活用方法
Atsushi Matsuo
fmcsadminの使い方
Atsushi Matsuo
INTER-Mediator 5.8とFileMaker Data API
Atsushi Matsuo
fmcsadmin 0.9.2
Atsushi Matsuo
FileMaker Server 17でカスタムWeb公開を有効化
Atsushi Matsuo
FileMaker Server 17の新機能と改善点
Atsushi Matsuo
Selenium WebDriverを利用したサンプルアプリケーションのテスト
Atsushi Matsuo
INTER-Mediator 5.7とFileMaker Data API (Trial)
Atsushi Matsuo
iPad & iPhoneからのリモートアクセスをより安全にするネットワーク構築術
1.
iPad & iPhoneからのリモートアクセスを
より安全にするネットワーク構築術 2014/11/27 FileMaker カンファレンス 2014 発表資料 松尾篤(株式会社エミック)
2.
自己紹介 • 松尾 篤(まつお あつし)
✓ 株式会社エミック 代表取締役 • FileMaker Server対応Webフレームワーク「INTER-Mediator」コミッター • ブログ「FAMLog」 http://www.famlog.jp/ • 「カスタムWeb勉強会」を隔月で開催 • 執筆書籍「FileMaker Server カスタムWebテクニック」(BNN新社) ✓ FileMaker 8 / 9 / 10 / 11 / 12 / 13 Certified Developer
3.
株式会社エミック • FileMaker製品対応ホスティングサービスを
1998年から提供 ✓ 今年で16年、「FMPress」としてサービスをリニューアル ✓ データベースからモバイル対応Webアプリを生成する 「FMPress Publisher」を搭載 • https://www.emic.co.jp/ FMPress
4.
FMPress Publisher FileMaker
Proで作るWebアプリとして使う 自動生成 Web書籍 カタログ
5.
ポイント • VPNを利用すると外出先から社内ネット
ワークに安全に接続できる • SSLでクライアント・サーバー間の経路 を暗号化できる
6.
今回の話題 1. VPNとSSLの違いとは
2. iOSでVPNを利用するには 3. FileMaker GoでSSLを利用するには
7.
1. VPNとSSLの違いとは
8.
例えばこのようなとき • iPadやiPhoneで外出先から社内サーバー
にあるデータを見たい • 利便性だけでなく安全性も考慮したい
9.
暗号化通信 盗聴❌❌ 改竄
成りすまし
10.
通信を暗号化する方法 • VPN(Virtual
Private Network) • SSL(Secure Sockets Layer)
11.
VPNとSSLの違い VPN FileMaker
Network HTTP SSL DNS
12.
SSLはサービスごとに対応が必要 SSL FileMaker
Server SSL Web Server FileMaker Proや インターネットFileMaker Goでの接続 Webサイト閲覧、 WebDirectクライアント カスタムWebクライアント
13.
Virtual Private Network
• 離れた場所から社内ネットワークに安全 に接続できる • トンネリング • 通信パケットの暗号化 0101010101010101010101010101010101010101010101
14.
Secure Sockets Layer
• データを暗号化してやり取りする手順の 決まり(プロトコル) • クライアント・サーバー間のすべての経 路を暗号化
15.
FileMaker Serverは SSLに対応
• 最新の規格はTLS 1.2(TLS: Transport Layer Security) • FileMaker Pro/GoとFileMaker Server間の通信(TCP 5003番ポート の通信)をSSL/TLSで暗号化
16.
VPNは専用の機器や ソフトウェアを利用 •
VPNサーバー機能を搭載したルーター • Windows ServerやOS X Server等に 搭載されているVPNサーバー etc.
17.
今回紹介する内容 • FileMaker
GoとFileMaker Server間 の通信(TCP 5003番ポートの通信) を暗号化する方法に限定
18.
2. iOSでVPNを 利用するには
19.
VPN iOS (VPNクライアント)
VPNサーバー
20.
iOSは標準でVPNに対応 • VPNサーバーが導入されていればiPadや
iPhoneでの設定はとても簡単 • VPN接続完了後にFileMaker Goを起動 し社内のFileMaker Serverに接続すれ ばOK
21.
iOSは標準でVPNに対応
22.
容易なVPN設定
23.
容易なVPN設定
24.
設定後は接続も簡単
25.
iOS 8の新機能 •
IKEv2およびVPN常時接続をサポート • Apple ConfiguratorもしくはOS X Serverのプロファイルマネージャを使 用して設定
26.
VPN VPNサーバー
27.
サーバー側で必要な機器 • VPNサーバーを内蔵したルーター
• インターネットにつながっているルーター にVPNサーバー機能がない場合は?
28.
通信するためのネットワーク設定 - はまるポイント
-
29.
インターネット経由で接続VPN インターネットと繋がっているルーター 上でVPNサーバーを稼働(VPNサーバー
を内蔵しているルーターが必要) サーバー (1) VPNサーバーをインター ネット接続ルーター上で稼働
30.
(2) VPNサーバーを LAN内で稼働
VPN用の ポートを転送インターネット経由で接続 VPN サーバー ルーターはVPNで利用するポートをVPN サーバーに転送(VPNパススルーに対応 したルーターが必要)
31.
グローバルIPアドレスの 有無を確認 •
社内にあるルーターが直接インターネッ トにつながっているか • グローバルIPアドレスが固定であるのか 動的であるのか
32.
VPNサーバー機能の 有無を確認 •
インターネットにつながっているルーター がVPNサーバー機能を搭載しているか • 搭載していない場合にはVPNパスス ルー機能の有無を確認
33.
VPNパススルー機能の確認 • インターネットにつながっているルーター
がVPNパススルー機能に対応しているか • VPNで使うポートの解放および転送が できるか • 表記はメーカーによって違うことも
34.
L2TP over IPSecで開
ける必要があるポート • UDP 500番ポート • UDP 1701番ポート • UDP 4500番ポート • ESP(IPプロトコル番号50)
35.
ポイント • グローバルIPアドレスの有無
• VPNサーバー機能の有無 • ルーターのVPNパススルー機能 • VPNで使うポートの解放と転送
36.
3. FileMaker GoでSSL
を利用するには
37.
どのバージョンが必要? • FileMaker
Goはバージョン13 (FileMaker Proも同様) • FileMaker Serverは12もしくは13
38.
SSL
39.
FileMaker Goからの接続 •
FileMaker GoからFileMaker Server に接続する際にはSSLサーバー証明書 のコモンネーム(サーバー名)を使用 • プログレッシブダウンロード用の通信 は暗号化されない
41.
SSL
42.
SSL対応手順概要 • 認証局からSSLサーバー証明書を購入
• fmsadmin certificateコマンドで証明 書を読み込み、[保護された接続が必 要]設定を有効化 • データベースサーバーを再起動
43.
fmsadminコマンド (FileMaker Server
13 ヘルプより)
44.
SSL導入にあたって • SSL暗号化通信を実現するには認証局
から証明書を購入する必要がある • FileMaker製品でサポートされている SSLサーバー証明書の販売元と種類は 限られている
45.
サポートされる証明書の販売元および商品名種類署名ハッシュ アルゴリズム シマンテック・ウェブサイトセキュリティ
シマンテック セキュア・サーバID 実在認証型SHA-1 SHA-2 コモドジャパン 企業認証タイプ SSL 実在認証型SHA-1 SHA-2 ジオトラスト トゥルービジネスID 実在認証型SHA-2 ジオトラスト クイックSSL プレミアムドメイン認証型SHA-1 SHA-2 Thawte SSL123 ドメイン認証型SHA-1 SHA-2 GoDaddy Standard SSL ドメイン認証型SHA-1 SHA-2
46.
SHA-1からSHA-2へ • 署名ハッシュアルゴリズムがSHA-1で
あるSSLサーバー証明書が発行される のは来年まで • 今後新規に発行する証明書はSHA-2版 の選択を推奨
47.
証明書購入時の注意点 • SHA-2版SSLサーバー証明書に対応し
ているFileMaker製品は最新バージョン のみ • ワイルドカードSSLサーバー証明書に は非対応(例:*.example.jp) • EV SSL証明書にも非対応
48.
SHA-2対応に 必要なバージョン •
FileMaker Go 13.0.7 • FileMaker Pro 13.0v4(FileMaker Pro Advancedも同様) • FileMaker Server 13.0v5
49.
詳しくは • FileMaker
製品でサポートされる SSL サーバー証明書の販売元と種類の一覧 (FileMaker ナレッジベース) http://filemaker-jp.custhelp.com/app/ answers/detail/a_id/12130
50.
まとめ
51.
VPNとSSLの違い VPN FileMaker
Network HTTP SSL DNS
52.
まとめ • VPNを利用すると外出先から社内ネット
ワークに安全に接続できる • SSLでクライアント・サーバー間の経路 を暗号化できる • SSLを使う場合は今後SHA-2へ要移行
Download