JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Oracle Solaris 11.1 での UUCP および PPP を使用したシリアルネットワークの管理     Oracle Solaris 11.1 Information Library (日本語)
このドキュメントの評価
search filter icon
search icon

ドキュメントの情報

はじめに

1.  Solaris PPP 4.0 (概要)

2.  PPP リンクの計画 (タスク)

3.  ダイアルアップ PPP リンクの設定 (タスク)

4.  専用回線 PPP リンクの設定 (タスク)

5.  PPP 認証の設定 (タスク)

PPP 認証の構成 (タスクマップ)

PAP 認証の構成

PAP 認証の設定 (タスクマップ)

ダイアルインサーバーに PAP 認証を構成する

PAP 資格データベースの作成方法 (ダイアルインサーバー)

PPP 構成ファイルを PAP 用に変更する (ダイアルインサーバー)

PPP 構成ファイルに PAP サポートを追加する方法 (ダイアルインサーバー)

信頼できる呼び出し元の PAP 認証の構成 (ダイアルアウトマシン)

信頼できる呼び出し元に PAP 認証資格を構成する方法

PPP 構成ファイルを PAP 用に変更する (ダイアルアウトマシン)

PPP 構成ファイルに PAP サポートを追加する方法 (ダイアルアウトマシン)

CHAP 認証の構成

CHAP 認証の設定 (タスクマップ)

ダイアルインサーバーに CHAP 認証を構成する

CHAP 資格データベースの作成方法 (ダイアルインサーバー)

PPP 構成ファイルを CHAP 用に変更する (ダイアルインサーバー)

PPP 構成ファイルに CHAP サポートを追加する方法 (ダイアルインサーバー)

信頼できる呼び出し元の CHAP 認証の構成 (ダイアルアウトマシン)

信頼できる呼び出し元に CHAP 認証資格を構成する方法

CHAP を構成ファイルに追加する (ダイアルアウトマシン)

PPP 構成ファイルに CHAP サポートを追加する方法 (ダイアルアウトマシン)

6.  PPPoE トンネルの設定 (タスク)

7.  一般的な PPP 問題の解決 (タスク)

8.  Solaris PPP 4.0 (リファレンス)

9.  Asynchronous Solaris PPP から Solaris PPP 4.0 への移行 (タスク)

10.  UUCP (概要)

11.  UUCP の管理 (タスク)

12.  UUCP (リファレンス)

索引

ドキュメントの品質向上のためのご意見をください
簡潔すぎた
読みづらかった、または難し過ぎた
重要な情報が欠けていた
内容が間違っていた
翻訳版が必要
その他
Your rating has been updated
貴重なご意見を有り難うございました!

あなたの貴重なご意見はより良いドキュメント作成の手助けとなります 内容の品質向上と追加コメントのためのアンケートに参加されますか?

CHAP 認証の構成

このセクションのタスクでは、チャレンジハンドシェーク認証プロトコル (CHAP) を使用して、PPP リンクに認証を実装する方法について説明します。ここでは、図 2-4 の例を使用して、私設ネットワークへのダイアルアップで CHAP を動作させる方法について説明します。CHAP 認証を実装する場合は、この手順を基準として使用してください。

以降の手順を実行する前に、次の作業を終了しておく必要があります。

CHAP 認証の設定 (タスクマップ)

表 5-4 CHAP 認証についてのタスクマップ (ダイアルインサーバー)

タスク
説明
参照先
1. CHAP シークレットをすべての信頼できる呼び出し元に割り当てる
CHAP シークレットを作成する、または呼び出し元に作成させる
2. chap-secrets データベースを作成する
すべての信頼できる呼び出し元のセキュリティー資格を /etc/ppp/chap-secrets ファイルに追加する
3. PPP の構成ファイルを変更する
CHAP 特有のオプションを /etc/ppp/options および /etc/ppp/peers/peer-name ファイルに追加する

表 5-5 CHAP 認証についてのタスクマップ (ダイアルアウトマシン)

タスク
説明
参照先
1. 信頼できる呼び出し元のマシン用の CHAP データベースを作成する
信頼できる呼び出し元のセキュリティー資格と、必要であれば、ダイアルアウトマシンを呼び出すほかのユーザーのセキュリティー資格を /etc/ppp/chap-secrets に作成する
2. PPP の構成ファイルを変更する
CHAP 特有のオプションを /etc/ppp/options ファイルに追加する

ダイアルインサーバーに CHAP 認証を構成する

CHAP 認証の設定における最初のタスクは、/etc/ppp/chap-secrets ファイルの変更です。このファイルには、CHAP シークレットを含む CHAP セキュリティー資格が含まれています。このセキュリティー資格を使用して、接続時に呼び出し元を認証します。


注 - UNIX の認証メカニズムまたは PAM の認証メカニズムを CHAP とともに使用することはできません。たとえば、「PAP 資格データベースの作成方法 (ダイアルインサーバー)」で説明したような PPP login オプションを使用することはできません。認証時に、PAM または UNIX スタイルの認証が必要な場合は、代わりに PAP を選択してください。


次に、私設ネットワークにあるダイアルインサーバーの CHAP 認証を実装します。PPP リンクは、外部のネットワークに接続する場合にだけ使用します。ネットワークにアクセスできるのは、ネットワーク管理者からアクセス権を与えられている呼び出し元だけです。その中には、システム管理者が含まれることもあります。

CHAP 資格データベースの作成方法 (ダイアルインサーバー)

  1. 信頼できる呼び出し元のユーザー名をすべて含むリストを作成します。

    信頼できる呼び出し元とは、私設ネットワークを呼び出す権限を与えられているユーザーです。

  2. 各ユーザーに CHAP シークレットを割り当てます。

    注 - CHAP シークレットには、容易に予想しにくいものを選択してください。CHAP シークレットの内容については、予想しにくいものにするということ以外の制限はありません。


    CHAP シークレットを割り当てる方法は、企業のセキュリティーポリシーにより違います。管理者がシークレットを作成するか、呼び出し元が自分のシークレットを作成する必要があります。自分が CHAP シークレットを割り当てる立場にない場合は、信頼できる呼び出し元によって、または信頼できる呼び出し元のために作成された CHAP シークレットを取得することを忘れないでください。

  3. ダイアルインサーバー上で管理者になります。

    詳細は、『Oracle Solaris 11.1 の管理: セキュリティーサービス』の「割り当てられている管理権限を使用する方法」を参照してください。

  4. /etc/ppp/chap-secrets ファイルを変更します。

    このリリースには、/etc/ppp/chap-secrets ファイルが含まれています。このファイルには、役立つコメントが含まれていますが、オプションは含まれていません。サーバー CallServe 用の次のオプションを既存の /etc/ppp/chap-secrets ファイルの最後に追加できます。

    account1  CallServe   key123   *
    account2  CallServe   key456   *

    key123 は、信頼できる呼び出し元 account1 の CHAP シークレットです。

    key456 は、信頼できる呼び出し元 account2 の CHAP シークレットです。

参照

関連情報の参照先は次のとおりです。

PPP 構成ファイルを CHAP 用に変更する (ダイアルインサーバー)

このセクションのタスクでは、ダイアルインサーバーで CHAP 認証をサポートするように、既存の PPP 構成ファイルを更新する方法について説明します。

PPP 構成ファイルに CHAP サポートを追加する方法 (ダイアルインサーバー)

  1. ダイアルインサーバーにスーパーユーザーとしてログインします。
  2. /etc/ppp/options ファイルを変更します。

    太字で表示されているオプションを追加して、CHAP がサポートされるようにします。

    # cat /etc/ppp/options
    lock
    nodefaultroute
    name CallServe
    auth
    name CallServe

    CallServe をローカルマシン上のユーザーの CHAP 名として定義する。この場合、ローカルマシンはダイアルインサーバーである

    auth

    ローカルマシンで呼び出し元を認証してから、接続を確立する

  3. 信頼できる呼び出し元をサポートするために必要なその他の PPP 構成ファイルを作成します。

    「ダイアルインサーバーのユーザーを構成する方法」および 「シリアル回線を介した通信を定義する方法 (ダイアルインサーバー)」を参照してください。

参照

信頼できる呼び出し元の CHAP 認証資格を構成する手順については、「CHAP 資格データベースの作成方法 (ダイアルインサーバー)」を参照してください。

信頼できる呼び出し元の CHAP 認証の構成 (ダイアルアウトマシン)

このセクションには、信頼できる呼び出し元のダイアルアウトマシンで、CHAP 認証を設定するタスクが含まれています。企業のセキュリティーポリシーによって、管理者と信頼できる呼び出し元のどちらが CHAP 認証を設定するのかが決まります。

リモート呼び出し元が CHAP を構成する場合は、呼び出し元のローカルの CHAP シークレットが、ダイアルインサーバーの /etc/ppp/chap-secrets ファイル内の CHAP シークレットと一致していることを確認します。その後、呼び出し元に、このセクションで説明している CHAP 構成のタスクを指示します。

信頼できる呼び出し元に CHAP を構成するには、次の 2 つのタスクを実行します。

信頼できる呼び出し元に CHAP 認証資格を構成する方法

ここでは、2 つの信頼できる呼び出し元に、PAP 資格を設定する方法について説明します。この手順では、システム管理者が、信頼できる呼び出し元のダイアルアウトマシンで CHAP 資格を作成することを前提にしています。

  1. ダイアルアウトマシン上で管理者になります。

    詳細は、『Oracle Solaris 11.1 の管理: セキュリティーサービス』の「割り当てられている管理権限を使用する方法」を参照してください。

    「CHAP 認証による構成例」の CHAP 構成のサンプルでは、信頼できる呼び出し元 account1 がダイアルアウトマシンを所有しています。

  2. chap-secrets データベースを呼び出し元 account1 用に変更します。

    このリリースには、/etc/ppp/chap-secrets ファイルが含まれています。このファイルには、役立つコメントが含まれていますが、オプションは含まれていません。次のオプションをこの既存の /etc/ppp/chap-secrets ファイルに追加できます。

    account1  CallServe   key123   *

    CallServe は、account1 が到達を試みているピアの名前です。key123 は、account1CallServer 間での接続に使用される CHAP シークレットです。

  3. ダイアルアウトマシン上で管理者になります。

    詳細は、『Oracle Solaris 11.1 の管理: セキュリティーサービス』の「割り当てられている管理権限を使用する方法」を参照してください。

    呼び出し元 account2 がこのマシンを所有しているとします。

  4. /etc/ppp/chap-secrets データベースを呼び出し元 account2 用に変更します。
    account2  CallServe   key456   *

    account2 に、シークレット key456 が、ピア CallServe への接続に使用する CHAP 資格として設定されます。

参照

関連情報の参照先は次のとおりです。

CHAP を構成ファイルに追加する (ダイアルアウトマシン)

CHAP 認証の詳細を理解するには、「チャレンジハンドシェーク認証プロトコル (CHAP)」を参照してください。次のタスクに従って、「CHAP 認証による構成例」で紹介した呼び出し元 account1 が所有するダイアルアウトマシンを構成します。

PPP 構成ファイルに CHAP サポートを追加する方法 (ダイアルアウトマシン)

  1. ダイアルアウトマシンにスーパーユーザーとしてログインします。
  2. /etc/ppp/options ファイルが次のオプションを持つことを確認します。
    # cat /etc/ppp/options
    lock
    nodefaultroute
  3. リモートマシン CallServe 用の /etc/ppp/peers/peer-name ファイルを作成します。
    # cat /etc/ppp/peers/CallServe
    /dev/cua/a
    57600
    noipdefault
    defaultroute
    idle 120
    user account1
    connect "chat -U 'mypassword' -f /etc/ppp/mychat"

    オプション user account1 により、account1 が、CallServe に提供される CHAP ユーザー名として設定されます。前のファイルのほかのオプションの説明については、「個々のピアとの接続を定義する方法」の同様の /etc/ppp/peers/myserver ファイルを参照してください。

参照

ダイアルインサーバーを呼び出して、CHAP 認証をテストする手順については、「ダイアルインサーバーの呼び出し方法」を参照してください。