段階的に説明しようと思います。まずはブロードバンドルータ化して、インターネットに抜けるところまでをざっくり紹介。(僕は初期ウィザード適当にやったから、以下の手順は初期ウィザードで実はできてるかもしれません・・・)
■WANインターフェイスとLANインターフェイスを作成
※IFの設定をする前に、マネジメント>WebAdmin設定で、許可ネットワークをAnyにしておく。最初はIFは定義されてないと思うから、”新規インターフェイス”ボタンで、新規作成していく。
WAN側インターフェイスの設定。IPv4デフォルトG/Wに必ずチェックをいれること。あとMTUはフレッツなら1454に。
■QoS
VMware内はvSwitch>Sophosで配線されてるから、Autoネゴで100Mbpsになりません。フレッツ光なので、Sophos上で100Mbpsに制限。(コマンドライン上で100FULL固定でもいいかと思います)レバーをONにするのを忘れずに。
■DNS Proxy
DNSの再帰問い合わせを有効に。
■DHCP
適当に。
■FW
Defaultのエントリを消して、LAN→WANはanyで。1個だけ書いてある状態に。
■NAT
マスカレードタブで、LAN→WAN全て対象。1個だけ書いてある状態に。
■余計な機能をOFFに
ネットワークプロテクションや、Webプロテクションのセキュリティ機能はとりあえず無効化。各メニューの一番右上にトグルスイッチがあるのでOFFにします。
」
トップ画面で赤バツになってることを確認。(これはもろもろ設定後なので参考として)
とりあえずここまでやればブロードバンドルータになってるのでインターネットに抜けられると思います。
One thought on “03 Sophos UTM をブロードバンドルータにする”