コンテンツにスキップ
Sophos XG シリーズのハードウェアアプライアンスは、2025年 3月 31日にサポート終了 (EOL) となります。XG から XGS への移行に関しては、こちらをクリックしてください。

ファイルサーバーへのリモートアクセス

FTP、FTPS、SFTP、または SMB プロトコルを使用してファイルサーバーにリモートアクセスするためのブックマークを追加します。

ファイルサーバーへのブックマークを追加する

  1. リモートアクセス VPN > クライアントレス SSL VPN ポリシー」に移動します。
  2. ブックマーク」の「追加」をクリックします。
  3. 名前を入力します。
  4. 種類」で、「FTP」、「FTPS」、「SFTP」、または「SMB」を選択します。
  1. URL」に、サーバーのスタティック IP アドレスまたはホスト名を入力します。

    ダイナミック IP アドレスはサポートされていません。

  2. 任意: エンドポイントまたはサーバーで設定しているサービスポートがデフォルト値と異なる場合は、入力します。

  3. 任意: セッションを自動的に確立するには、「自動ログイン」をオンにして、サーバーのユーザー名とパスワードを入力します。

    オフにした場合、ユーザーはサーバーのサインイン認証情報を入力する必要があります。

  4. 任意: 「リモートフォルダの初期化」に、ユーザーがアクセスするフォルダを入力します。

FTP サーバーへの安全な SSL/TLS アクセスを許可できます。

  1. URL」に、サーバーのスタティック IP アドレスまたはホスト名を入力します。

    ダイナミック IP アドレスはサポートされていません。

  2. 任意: エンドポイントまたはサーバーで設定しているサービスポートがデフォルト値と異なる場合は、入力します。

  3. 任意: セッションを自動的に確立するには、「自動ログイン」をオンにして、サーバーのユーザー名とパスワードを入力します。

    オフにした場合、ユーザーはサーバーのサインイン認証情報を入力する必要があります。

  4. 公開ホスト鍵」に、.pem 形式のサーバー証明書を貼り付けます。

  5. 任意: 「リモートフォルダの初期化」に、ユーザーがアクセスするフォルダを入力します。

SFTP 経由で FTP サーバーへの安全なアクセスを許可できます。SSH プロトコルを使用します。

  1. URL」に、サーバーのスタティック IP アドレスまたはホスト名を入力します。

    ダイナミック IP アドレスはサポートされていません。

  2. 任意: エンドポイントまたはサーバーで設定しているサービスポートがデフォルト値と異なる場合は、入力します。

  3. サーバーの認証情報からユーザー名を入力します。
  4. 認証方法」で、以下のいずれかのオプションを選択します。

    • パスワード:サーバーのパスワードを入力します。
    • 秘密鍵: PuTTYgen などのアプリケーションを使って公開鍵と秘密鍵のペアを生成し、秘密鍵を入力します。

    指定したパスワードまたは秘密鍵に基づいて、ユーザーが自動的に認証されます。ユーザーがサーバーのパスワードを入力する必要はありません。

  5. 公開ホスト鍵」に、.pem 形式のサーバー証明書を貼り付けます。

  6. 任意: 「リモートフォルダの初期化」に、ユーザーがアクセスするフォルダを入力します。

ファイル共有プロトコル SMB (Server Message Block) によるファイルサーバーへのアクセスを許可します。

  1. URL」に、サーバーのスタティック IP アドレスまたはホスト名を入力します。

    ダイナミック IP アドレスはサポートされていません。

  2. 任意: エンドポイントまたはサーバーで設定しているサービスポートがデフォルト値と異なる場合は、入力します。

  3. 任意: セッションを自動的に確立するには、「自動ログイン」をオンにして、サーバーのユーザー名とパスワードを入力します。

    オフにした場合、ユーザーはサーバーのサインイン認証情報を入力する必要があります。

  4. 任意: ユーザーアカウントとエンドポイントが属する Windows ネットワークドメインを入力します。

    表記の例: testtest.exampletest.example.com

  5. 任意: 「リモートフォルダの初期化」に、ユーザーがアクセスするフォルダを入力します。

クライアントレス SSL VPN ポリシーへの追加

ブックマークをクライアントレス SSL VPN ポリシーに追加します。詳細は、クライアントレス SSL VPN ポリシーの追加を参照してください。

ファイルサーバーの接続オプション

ユーザーは VPN ポータルからブックマークにアクセスできます。接続を確立するためには、ブックマークをクリックします。詳細は、クライアントレスアクセスの接続を参照してください。

FTP、FTPS、SFTP セッション内で、ユーザーは画面右上のボタンをクリックして、セッションの停止や、ファイルのアップロード、新しいフォルダの作成、親フォルダへの移動を行えます。

FTP のオプション。

ユーザーが宛先サーバーからファイルをダウンロードする際、プロンプトは表示されません。ファイルは、ユーザーのエンドポイント上のデフォルトのダウンロードフォルダに保存されます。

その他のリソース