[Stateful Firewall (Always On)] を有効に設定

VPN Client には、スプリット トンネリングが有効であるときに保護を行う統合されたステートフルなファイアウォールが存在し、VPN Client が IPSec トンネルを通じて VPN Concentrator に接続されているときに、インターネット攻撃から VPN Client PC を守ります。この統合されたファイアウォールには、[Stateful Firewall (Always On)] と呼ばれる機能があります。

[Stateful Firewall (Always On)] は、さらに厳しい安全保護を行います。この機能が有効になっているときは、VPN 接続が有効かどうかにかかわらず、すべてのネットワークからの受信セッションが拒否されます。また、暗号化トラフィックと非暗号化トラフィックの両方に対して、ファイアウォールがアクティブになります。このルールには、2 つの例外があります。

ステートフルなファイアウォールを使用可能または使用不可にする手順は、次のとおりです。

  1. [オプション] メニューを表示して、[Stateful Firewall (Always on)] をクリックします。 または、システム トレイの錠のアイコンを右クリックして、[Stateful Firewall] を選択します。

ステートフルなファイアウォールが使用可能のときは、このオプションの前にチェックマークが付いています。デフォルトでは、この機能は無効になっています。

  1. VPN 接続時にこの機能の状態を表示するには、システム トレイにある錠のアイコンを右クリックします。



Copyright © 2003, Cisco Systems, Inc. All rights reserved.