SwimRadius: ユーザーズガイド

ユーザーズガイド

本ユーザーズガイドでは、CentreNET SwimRadius(以下、SwimRadius)の概要、基本的な使用手順、 設定要素の詳細、各ウィンドウ・メニュー項目の詳細などについて解説します。

1 概要

SwimRadiusは、AAA機能(Authentication, Authorization, Accounting)として RADIUSおよびIEEE 802.1X機能を提供するソフトウェアです。 LAN上の機器を認証する802.1X環境に特化したRADIUSサーバーとして機能します。 セキュリティー強化のための認証機能だけでなく、アカウンティングやログイン情報なども容易に解析できます。 syslogを送信して、SwimLogReporterと連係した動作が可能です。


使用例

SwimRadiusは、ネットワーク機器からの802.1X認証要求に対して、ポリシー設定に基づいて認証判断を行うとともに、 PCに対してウィルスチェックソフトウェアの動作もチェックし、両方がOKの場合にのみネットワークへの接続を認めます。 もちろん、802.1Xのみの認証も可能です。また、SwimLogReporterに関連ログを保存させることにより、 大量の過去ログの保存を可能とし、レポートすることができます。

SwimRadiusサーバー
一般的なRADIUSサーバーの機能に加え、ポリシー指定などの機能を持っています。
RADIUSクライアント
PCのサプリカント機能からの認証要求に対して、RADIUSサーバーに認証の問い合わせを行い、認証結果に基づいて、ネットワークへの接続サービスを提供する機能です。Network Access Server(NAS)とも呼ばれます。
SwimRadiusクライアント
いわゆるサプリカント機能ではありません。本クライアントはWindowsが標準で提供している802.1X認証機能に加えて、セキュリティー機能のチェックを行うためのアプリケーションです。802.1X認証のみを行う場合には必要ありません。
Windows標準サプリカント
Microsoft Windowsが標準で提供している802.1X認証機能です。SwimRadiusでは独自のサプリカントは提供していません。
利用者端末
PCを指します。

Note
対応機器とファームウェアバージョンについては、リリースノート をご覧ください。

SwimRadiusには、以下の特長があります。

2 ログイン

SwimRadiusはネットワークを利用するユーザーを認証するアプリケーションなので、独自のユーザーアカウント情報を保持しています。登録されたユーザーだけが、ログインして使用できるしくみになっています。

また、登録されたユーザーには、セキュリティーレベルを設定しておくことができます。 セキュリティーレベルの設定によって、SwimRadiusの参照のみ/参照と情報作成の2種類の権限が設定できます。 参照のみの権限の場合には、シークレット情報などはアスタリスクで表示されます。

SwimRadius起動時には、次のようなログインダイアログが表示されます。 ここでユーザー名とパスワードを正しく入力してログインしないと、SwimRadiusを利用することはできません。


ログインダイアログ

Note
自動ログインを設定すると、ダイアログへの入力を行わずにSwimRadiusを利用できます。自動ログインの設定は、メニューバーの 『設定』→『ユーザ管理』で行います。

インストール直後は、『Administrator』という名前のユーザーがデフォルトで登録されています(パスワードはなし)。 初回ログイン時はこのユーザーでログインしてください。

ログインするには、『ユーザ名』にユーザー名を、『パスワード』にパスワードを入力し、 『ログイン』をクリックしてください。ユーザー名、パスワードは大文字小文字を区別します。 ログインに成功すれば、SwimRadiusのメイン画面(ステータスビュー)が表示されます。

Note
Windows XP Service Pack 2、Windows Server 2003、Windows Vistaでファイアウォール機能(Windows ファイアウォール)を有効にしている場合、 ログイン完了後に『Windows セキュリティの重要な警告』ダイアログが表示されることがあります。 この場合は、『ブロックを解除する』ボタンをクリックしてください。

Note
SwimRadiusのユーザーアカウントは、OSやネットワーク機器のユーザーアカウントとは関係ありません。

インストール直後は『Administrator』ユーザーにパスワードが設定されていません。セキュリティーのため、 初回ログイン時には必ずパスワードを設定してください。

新規ユーザーの登録や既存ユーザーのパスワード変更は、メニューバーの 『設定』→『ユーザ管理』で行います。

3 メイン画面(ステータスビュー)

ステータスビューは、ログイン後に表示される SwimRadius のメイン画面です。

利用者端末に対する認証状態を示します。 各欄はクリックの度に昇順/降順でソートできます。 ログインダイアログにより認証されると本画面が表示され即座に利用者端末との認証状態を参照することができます。

ここでは、メイン画面の画面構成とメニュー項目について解説します。


メイン画面(ステータスビュー)

3.1 画面構成

メイン画面は、画面上部のメニューバー、ツールバー、画面左側のグループツリーと、 画面右側の結果一覧から構成されています。


メイン画面

3.1.1 メニューバー

メニューバーには、SwimRadius のさまざまな機能を実行するためのメニュー項目が配置されています。 各メニュー項目の詳細については、次節以降で詳しく解説します。

3.1.2 ツールバー

ツールバーには、頻繁に使用すると思われるメニュー項目がボタン形式で配置されています。


メイン画面のツールバー

ツールバー上のボタンを使用することにより、以下のメニュー項目をワンクリックで実行できます。 各メニュー項目の詳細については、次節以降をご覧ください。

認証情報管理 『設定』→『認証情報管理』と同じ
RADIUSクライアント設定 『設定』→『RADIUSクライアント設定』と同じ
ポリシー設定 『設定』→『ポリシー設定』と同じ
SLRレポート1 『レポート』→『SLRレポート1』と同じ
SLRレポート2 『レポート』→『SLRレポート2』と同じ
認証結果クリア 選択されているステータスの認証結果をクリアします。

3.1.3 グループツリー

メイン画面左側の『グループツリー』には、認証情報管理で登録したグループの一覧がツリー形式で表示されます。 グループ名をクリックすることにより、そのグループに所属する認証情報が表示されます。 また、グループツリーを選択し、証明書一括管理を実行すると、 そのグループに所属するユーザーに対して証明書の一括処理を行うことができます。

3.1.4 結果一覧

結果一覧には、認証結果の一覧が表示されます。

認証結果

成功、失敗を表示します。結果は802.1Xとウィルスチェックについて表示します。 いずれかのチェックが失敗の場合は文字を赤色で表示します。 表示の種類は以下のようになります。

なお、実際の状態と表示が不一致の状態が発生した場合は、本セルをクリックで選択し、 『認証結果クリア』ボタンをクリックすることにより、表示をクリアできます。

OK/OK (802.1Xとウィルスチェックの両方がOK)
OK/    (802.1XはOK。ウィルスチェック指定なし。全体としてOK)
OK/NG (802.1XはOK。ウィルスチェックはNG)
NG/    (802.1XはNG。ウィルスチェック指定なし)
NG/--(802.1XはNG。この時点でウィルスチェックは実行しないことになり、結果は不明。全体としてもNG)
ユーザID

ユーザIDを表示します。

ユーザのIPアドレス

利用者端末のIPアドレスを表示します。 ただし、本項目は、ウィルスチェックソフト動作確認を行った場合にのみ表示されます。

有効期限

ユーザIDの有効期限を表示します。

RADIUSクライアント名

RADIUSクライアント(スイッチなどのネットワーク機器)の名前を表示します。

RADIUSクライアントのIPアドレス

RADIUSクライアント(スイッチなどのネットワーク機器)のIPアドレスを表示します。

ポート番号

利用者端末が接続しているRADIUSクライアント端末のポートを表示します。 認証要求時にRADIUSクライアントから送られてくるポート番号(NASポート属性)は、機器の実装によりまちまちであり、 実際に送られてくる値を確認しないとわかりません。この欄には実際に送られてくるポート番号が表示されます。 ポリシー設定で定義する場合には、値がこの値と同じでない場合には認証がNGとなります。

たとえば、物理的なポートの1番が『1』ではなく、『0』または『1000』と通知されるような場合があります。

認証方式

PAP、CHAP、EAP-MD5、EAP-TLS、PEAPのいずれかを表示します。

ログイン時刻

認証に成功した時刻を表示します。

ログオフ時刻

ログオフした時刻を表示します。

Note
ログオフを正しく検知できるかどうかはRADIUSクライアントの仕様に依存します。

経過時間

ログインに成功してからログオフするまでの接続時間を表示します。

Note
ログオフを正しく検知できるかどうかはRADIUSクライアントの仕様に依存します。

ユーザ名

ユーザIDに対応した任意の文字列を設定できます。

詳細情報

任意の情報を設定することができます。

CSID

Calling Station ID情報を表示します。内容は機種に依存します。 弊社製品では、利用者端末のMACアドレスが設定されています。

VLAN情報

VLAN情報を表示します。

メッセージ

メッセージを表示します。

表示選択

メニューから『設定』−『表示選択』を選択(または結果一覧のインデックスを右クリック)することによって ダイアログが表示され、一覧に表示する項目を選択することができます。最低1つは選択してください。


表示選択ダイアログ

3.2 ファイル

メイン画面の『ファイル』メニューからは、認証情報のインポート・エクスポートや、SwimRadius の終了を行います。

Note
設定情報のバックアップ、リストアに関してはFAQをご覧ください。

3.2.1 認証情報のインポート

CSV形式で記述された認証情報をファイルからインポートします。すでに同じユーザーIDが登録されている場合には、 証明書の有効期限と証明書のパスワード以外は上書きされます。

3.2.2 認証情報のエクスポート

登録されている認証情報をCSV形式でファイルにエクスポートします。

Note
設定情報のバックアップ、リストアについてはFAQをご覧ください。

3.2.3 ログオフ

ログインユーザを変更します。ログインダイアログが表示されます。

ログインダイアログが表示されたとき、SwimRadiusはバックグラウンドで動作しています。 ログインダイアログでキャンセルを選択するとSwimRadiusを終了します。

3.2.4 終了

SwimRadius を終了します。

3.3 設定

メイン画面の『設定』メニューからは、SwimRadius のユーザー設定と SwimRadius の動作設定が行えます。

Note
基本設定の変更は、SwimRadiusが再起動するまで適用されません。

3.3.1 ユーザ管理


ユーザ管理ダイアログ

SwimRadius 起動時にはログインダイアログが表示され、本ダイアログで登録したユーザ名とパスワードを入力しないと SwimRadius を利用できないようになっています。 インストール直後は、『Administrator』という名前のユーザーがデフォルトで登録されています(パスワードはなし)。 初回ログイン時はこのユーザーでログインしてください。

SwimRadiusのユーザーアカウントは、SwimRadiusの利用を許可するか判断するために使用されます。 『参照のみ』と『参照/変更』の2つの権限があります。基本設定はすべてのユーザーで共有されます。 ユーザーごとに異なる基本設定を持つことはできません。

Note
SwimRadiusのユーザーアカウントは、OSやネットワーク機器のユーザーアカウントとは関係ありません。

ユーザ名
ログインするユーザの名前を指定します。(必須)
パスワード
パスワードを設定します。(必須)

パスワードには、1文字以上(上限なし)の半角英数記号を指定してください。 (ただし、/ \ [ ] " : ; | < > + = , ? * は使用できません。)日本語などの全角文字は指定しないでください。

パスワードの確認
誤入力防止のために、パスワードを2回入力します。(必須)
セキュリティレベル
『参照のみ』または『参照/変更』(すべての操作可能)の2種類から選択します。(必須)
3.3.1.1 自動ログインの設定

以下のユーザを作成することで、SwimRadius へのログインを自動化することができます。

ユーザ名:「sr_autologin_user」、パスワード:「sr!autologin!user」

なお、自動ログイン機能を解除するためには、上記のユーザを削除し、SwimRadiusを再起動してください。

Note
自動ログイン用ユーザを追加/削除するためには、SwimRadiusログインユーザのセキュリティレベルに「参照/変更」が設定されている必要があります。「参照のみ」のユーザからはユーザを追加/削除することができませんので、その場合は、SwimRadiusのメニュー「ファイル」−「ログオフ」を実行するか、SwimRadius を再起動し、「参照/変更」レベルのユーザでログイン後にユーザの追加/削除を行ってください。

3.3.2 基本設定

3.3.2.1 RADIUSサーバ設定

RADIUSサーバーとしての動作に関する設定を行います。


RADIUSサーバ設定

認証ポート番号
認証ポート番号を指定します。
アカウントポート番号
アカウントポート番号を指定します。
タイムアウト値
タイムアウト値を指定します。
3.3.2.2 ウィルスチェック設定

セキュリティソフトチェックが有効に設定されている場合に使用される、 ウィルスチェック機能に関する値の設定を行います。

セキュリティソフトチェック機能を利用するには、SwimRadiusクライアント (PC上でウィルスチェックソフトが動作しているかどうかを確認し、 SwimRadiusのサーバーに情報を返すためのサービスとして動作します) を事前に利用者端末上にインストールしておく必要があります。


ウィルスチェック設定

ウィルスチェック送信ポート
ウィルスチェック送信ポートを指定します。デフォルトでは8024を使用します。この値を変更する場合にはSwimRadiusクライアントの設定も変更する必要があります。
ウィルスチェック受信ポート
ウィルスチェック受信ポートを指定します。デフォルトでは8024を使用します。この値を変更する場合にはSwimRadiusクライアントの設定も変更する必要があります。
タイムアウト値
タイムアウト値を秒で指定します。802.1Xの認証後、ここで指定した秒数以内にSwimRadiusクライアントから情報が送られてこない場合には、認証をNGと判定します。本タイマー値には5以上を設定してください。
IPアドレス再取得時間
IPアドレス再取得時間を秒で指定します。PCでDHCPによりIPアドレスを取得している場合に、検疫VLANから本来接続したいVLANに切り替えるためのタイマー値です。ここで指定した秒数経過後に、IPアドレス再取得のためにDHCPの切り替えが実行されます。
3.3.2.3 外部コマンド


外部コマンド

Webブラウザ
Webブラウザーを指定します。ヘルプは本設定で指定されたブラウザーで表示されます。ヘルプを表示するためには、あらかじめ本設定を正しく設定してください。

3.3.3 認証情報管理


認証情報管理ダイアログ

SwimRadiusが認証するユーザー(利用者)の情報(ユーザID、パスワードなど)を管理します。 ログインのセキュリティレベルが参照のみの時には、新規作成、変更、削除を行うことはできません。 各欄はクリックの度に昇順/降順でソートできます。 処理対象を複数選択する場合には、CTRLキーを押しながら対象をクリックまたは、 Shiftキーを押しながら対象範囲の先頭と終わりのセルをクリックすることにより選択することができます。

新規作成
認証情報を新規作成します。
編集
認証情報を編集します。編集したい情報(行)をマウスでクリックして選択後、本ボタンをクリックしてください。
削除
認証情報を削除します。削除したい情報(行)をマウスでクリックして選択後、本ボタンをクリックしてください。
発行予約
証明書を発行します。証明書を発行したいユーザIDをマウスで選択し、発行ボタンをクリックしてください。  ユーザ証明書発行ダイアログが表示されますので、情報を入力してください。  発行された証明書の有効期限とパスワードが表示されます。『証明書の有効期限』セルの背景色は水色で示されます。  実際の発行は本ダイアログの『OK』ボタンをクリックした後に行われます。
失効予約
証明書を失効させます。失効させたいユーザIDをマウスで選択し、失効ボタンをクリックしてください。  『証明書の有効期限』セルの背景色がピンクになり、失効対象であることを示します。  実際の失効は本ダイアログの『OK』ボタンをクリックしたあとに行われます。  実際に失効すると『証明書の有効期限』セルの文字は赤色で表示されます(再度、認証情報ダイアログを開いて確認できます)。
取り消し
本ダイアログが表示されてからの発行/失効処理を無効にし、元に戻します。対象のユーザIDをクリックで選択し、取り消しボタンをクリックしてください。
3.3.3.1 ユーザ証明書発行
証明書の各種情報を設定します。


ユーザ証明書発行ダイアログ

ユーザID
発行対象となるユーザIDが表示されます。
有効期限
証明書の有効期限を発効日からの日数または、日付で指定します。デフォルト値は1年、最大値はルート証明書の有効期限の前日までの日付となります。また、有効期限の時刻は23時59分59秒となります。
パスワード
発行のためのパスワードを指定します。(必須)
パスワード(確認)
確認のためにもう一度指定します。(必須)

Note
証明書はインストールディレクトリーの下のpki\certsディレクトリーの下に作成されます。 また、ユーザーIDが『A』の場合は、証明書は『A.p12』となります。

3.3.3.2 認証情報編集ダイアログ


認証情報編集ダイアログ

グループ名
ユーザIDをグループ分して管理するための情報を指定します。
ユーザID

ユーザを識別するための文字列を指定します。(日本語などの全角文字は指定しないでください。)(必須)

Note
64文字までの半角英数字、スペース、`~!@#$%^&()-_=+[]{};',.が使用できます。文字列の先頭は半角英数字を使用し、末尾にはスペースを使用しないでください。スペースは2つ以上連続して使用しないでください。また、SwimRadiusRoot、SwimRadiusServer、認証局名と同じ名前、errorまたはproblemを含む文字列も使用しないでください。

Note
RADIUSクライアントによっては、MACアドレスベース認証がサポートされています。SwimRadiusでMACアドレスベース認証を使用する場合、RADIUSクライアントからSwimRadiusに認証要求する際に使用されるユーザID、パスワードを設定します。ユーザID、パスワードとして指定する文字列は、機器によって異なります。ご使用の機器のマニュアルなどを参照して、正しい情報を設定してください。

パスワード

パスワードとして任意の文字列を指定します。(日本語などの全角文字は指定しないでください。)ログインのセキュリティレベルが『参照のみ』の時には、本情報はアスタリスクで表示されます。(必須)

Note
31文字までの半角英数字、スペース、`~!@#$%^&()-_=+[]{};',./:*?<>が使用できます。スペースは2つ以上連続して使用しないでください。また、errorまたは、problemを含む文字列も使用しないでください。

認証方式
認証方式を指定します。PAP、CHAP、EAP-MD5、EAP-TLS、EAP-PEAP(MS-PEAP)から選択します。(必須)
有効期限
ユーザIDおよびパスワードによる認証を許可することのできる期限を指定します。 黒は有効、赤は期限切れ、黄色は一時無効を表します。(必須)
ユーザ名
ユーザ名を指定します。ユーザIDに対応した任意の文字列を設定できます。
詳細情報
詳細情報を指定します。任意の情報を設定することができます。
VLAN情報
VLAN情報を指定します。動的にVLANを割り当てる場合のVLAN名、VLAN−IDなどを設定します。SwimRadiusは、本情報をそのままRADIUSクライアントに送りますので、各機器で認証可能な情報を設定してください。
Service-Type属性
RADIUSの属性Service-Typeに指定された値を入力して送信します。

Note
弊社ネットワーク機器がサポートするService-Type属性値については、各製品のマニュアルを参照してください。コマンドリファレンスを提供している機種の場合、「運用・管理」/「認証サーバー」の機能解説編に掲載しています。

再認証間隔
RADIUSの属性Session Timeoutに指定された値を入力して送信します。本製品では、RADIUSクライアントにExtreme製品を選択している場合のみ有効です。

Note
セキュリティソフトチェックを行う場合、本値は60秒より大きい値に設定してください。

証明書の有効期限
証明書の有効期限が表示されます。
セキュリティソフトチェック

セキュリティソフトチェックを指定します。本チェックボックスのみチェックされている場合には、ウィルスチェックのソフトがPCにインストールされているかどうかのみ判定されます。詳細をチェックしたい場合は、これ以降の各項目を設定してください。

利用者端末から認証要求があった場合に、802.1Xの認証処理後に、利用者端末でウィルスチェックソフトが動作しているかどうかのチェックを行うことができます。チェック結果がNGの場合には、RADIUSクライアントに対して、当該利用者端末の通信停止を指示します。

Note
本チェックは、指定されたウィルスチェックソフトが動作しているかどうかの確認を行うだけであり、最新のウィルス駆除データ定義に基づいてウィルスに感染していないことが保証されているかどうかを確認するものではありません。指定したウィルス駆除データ定義が古い場合や、ウィルスチェックソフトによってディスク内の検査が一度も行われていない場合は、ウィルスに感染している可能性はあります。

検疫VLANを使用する
検疫VLANは、セキュリティソフトチェックが有効であり、かつ利用者端末のIPアドレスが自動取得(DHCP)である場合に 使用できます。固定IPアドレスでは検疫VLANを使用したセキュリティソフトチェックは行えません。 また、RADIUSクライアントがダイナミックVLANをサポートしている必要があります。 SwimRadiusサーバーは、802.1X認証が成功した後に利用者端末と直接通信を行い、セキュリティソフトチェックを行います。 検疫VLANは 802.1X認証が成功した後、最終的にアサインされるVLANに属されます。
検疫VLAN情報
検疫VLAN情報を指定します。 802.1Xの認証後、セキュリティソフトチェックが完了するまでの間は、利用者端末を一時的にSwimRadiusが所属するVLANに割り当てる必要があるため、RADIUSクライアント上で設定されているSwimRadiusが所属するVLAN情報(VLAN名、VLAN-ID)を指定します。
ファイアウォール動作チェック
PC上でファイアウォールが動作しているかをチェックします。

Note
ここでのファイアウォールとは、OSのファイアウォール機能(Windows ファイアウォール)を指します。各ベンダーのファイアウォール製品ではありませんのでご注意ください。

隔離VLANを使用する
隔離VLANの使用を指定します。チェックした場合には、ウィルスチェック結果がNGの場合に隔離VLANに割り当てます。RADIUSクライアントがダイナミックVLANをサポートしている必要があります。

通常、隔離VLANは、利用者端末が本来接続したいVLANとは別のVLANとなります。隔離VLANには、たとえばウィルス定義ファイルの更新システムなどが接続されます。

隔離VLAN情報
『隔離VLANを使用する』をチェックした場合に、割り当てを行う隔離VLANの情報(VLAN名、VLAN ID)を指定します。
詳細チェック
詳細チェックを指定します。 本項目を指定すると、以下の項目もチェックします。
会社名
セキュリティソフト会社の名前を指定します。大文字小文字を区別します。正規表現を使用できます。(詳細は正規表現の構文を参照してください。)
表示名
表示名を指定します。ただし、商品名そのものが正確に表示されるとは限りません。大文字小文字を区別します。正規表現を使用できます。(詳細は正規表現の構文を参照してください。)
バージョン情報
商品のバージョン番号を指定します。大文字小文字を区別します。正規表現を使用できます。(詳細は正規表現の構文を参照してください。)

Note
会社名、表示名、バージョン情報などSwimRadiusクライアントが送信する情報については、SwimRadiusクライアントユーザーズガイド 7.2 動作および取得情報 をご覧ください。

動作チェック
動作チェックを指定します。チェックした場合には、ウィルスチェックソフトが動作しているかどうかも判断します。
ウィルス定義ファイルチェック

ウィルス定義ファイルチェックを指定します。チェックした場合には、ウィルスチェックソフトが使用するウィルス情報定義が最新かどうかも判断します。

『ウィルス定義ファイルチェック』により、 ウィルス定義ファイルが最新のファイルかどうかチェックが行われますが、 ウィルスチェックアプリケーションが古いファイルから最新のファイルに更新 したことをリアルタイムにセキュリティセンターに反映するとは限りません。 そのため、SwimRadiusクライアントでもリアルタイムに更新を検出できないことがあります。

バージョン番号
ウィルス定義ファイルやパターンファイルなどと呼ばれるウィルスに関する情報を保持するファイルのバージョン番号を指定します。正規表現を使用できます。(詳細は正規表現の構文を参照してください。) 現在のファイルがここで指定した番号以上であればOKとします。
Windows自動Update有効チェック
チェックした場合には、Windowsの自動更新が有効になっているかどうかをチェックします。

3.3.4 RADIUSクライアント設定


RADIUSクライアント設定ダイアログ

RADIUSクライアント(スイッチなど)に関する情報を設定します。

ログインのセキュリティレベルが参照のみの時には、新規作成、変更、削除を行うことはできません。

各欄はクリックの度に昇順/降順でソートできます。

新規作成
RADIUSクライアント情報を新規作成します。
編集
RADIUSクライアント情報を編集します。
削除
RADIUSクライアント情報を削除します。
3.3.4.1 RADIUSクライアント情報編集


RADIUSクライアント情報編集ダイアログ

RADIUSクライアント設定ダイアログで『新規作成』『編集』を選択した場合、本画面でRADIUSクライアント情報を編集します。

RADIUSクライアント名
RADIUSクライアント名(任意の名前)を指定します。(必須)
IPアドレス
RADIUSクライアントのIPアドレスを指定します。(必須)
シークレット値
シークレット値(SwimRadiusとの認証に使用する値)を指定します。日本語などの全角文字は指定しないでください。(必須)
機種情報
RADIUSクライアントの機種情報を指定します。(必須)
TELNET

セキュリティソフトチェック機能が有効のとき、SwimRadiusサーバーはRADIUSクライアントへTELNET接続します。 本情報は設定ダイアログにのみ表示され、一覧には表示されません。

本項目で設定するユーザ名/パスワードは、あらかじめRADIUSクライアント上に管理者レベルのユーザーとして 設定されている必要があります。

ユーザ名、パスワード、ポート番号の設定は「機種情報」で「ATKK」または「Extreme」を選択した場合のみ必須です。

ログインユーザ名
ログインユーザ名を指定します。
ログインパスワード
ログインパスワードを指定します。
ポート番号
TELNET接続用のポート番号を指定します。

3.3.5 ポリシー設定

RADIUSクライアント(NAS)、そのポート、利用者端末のMACアドレス(CSID)、ユーザIDの認証関係を定義します。

例えば、あるユーザID・パスワードを使っての認証は、 特定のスイッチの特定のポートを介してでないと許可されないといった設定が可能になります。 また、MACアドレス(CSIDにより通知される)により、ある利用者は、特定のPC(=特定のMAC)を介してでないと 許可されないといった設定も可能です。これらの設定により、単にユーザID・パスワードによる認証だけでなく、 接続する利用者端末や物理的な接続ルートも規制できます。私用で持ち込んだPCからはログインできないといった管理が 可能となります。あるいは、自分のPCのMACアドレスを登録しておけば、万一、ユーザID・パスワードが漏れても MACアドレスが違うため、他のPCからは接続できないことになります。

追加ボタン
設定した内容をツリー表示領域に追加します。
更新ボタン
ツリー表示上で編集したい情報をクリックして選択し、情報を編集後、更新ボタンをクリックしてください。編集内容がツリー表示上に反映されます。
削除ボタン
削除したい情報をツリー上で選択し、削除ボタンをクリックしてください。
3.3.5.1 ユーザID/CSID

ユーザID・パスワードでログインできる利用者端末のCSIDを指定することができます。 指定された場合には、RADIUSサーバへの認証要求時に一致していないと認証が許可されません。


ユーザID/CSID

ユーザID
ユーザIDを指定します。(必須)
CSID
利用者端末のMACアドレス(CSID)を指定します。(必須)
3.3.5.2 ユーザID/RADIUSクライアント

ユーザIDが許可されるRADIUSクライアント(NAS)とそのポートの組み合わせを指定できます。 ここで定義されるポートとは、単純な物理的なポート番号ではありません。 利用者端末からの認証要求時にRADIUSクライアントからユーザID/パスワードと同時に送られてくる NAS PortIDに設定されている値を示します。値は、ネットワーク機器メーカによって異なるため注意が必要です。


ユーザID/RADIUSクライアント

ユーザID
ユーザIDを指定します。(必須)
RADIUSクライアント
RADIUSクライアントのIPアドレスを指定します。(必須)
ポート番号
ポート番号を指定します。

Note
ポート番号は、機器メーカーによってはRADIUSクライアント(NAS)から送られてこない場合がありますので、その場合には指定しないでください。弊社機器は送信しますが、Extreme Networks社の機器は送信しません。

3.3.5.3 CSID/RADIUSクライアント

利用者端末のMACアドレス(CSID)とRADIUSクライアント(NAS)の組み合わせを指定できます。 認証要求時にここで指定したNASとそのポートからでないと認証を拒否されます。 弊社機器においては、認証要求時に、CSID(MACアドレス)、RADIUSクライアントのIPアドレス、 認証要求のあったポート番号をRADIUSサーバに送ってきます。

ここで定義されるポートとは、単純な物理的なポート番号ではありません。 利用者端末からの認証要求時にRADIUSクライアントからユーザID/パスワードと同時に送られてくる NAS PortIDに設定されている値を示します。ネットワーク機器メーカによって異なるため注意が必要です。


CSID/RADIUSクライアント

CSID
利用者端末のMACアドレス(CSID)を指定します。(必須)
RADIUSクライアント
RADIUSクライアントのIPアドレスを指定します。(必須)
ポート番号
ポート番号を指定します。

Note
ポート番号は、機器メーカーによってはRADIUSクライアント(NAS)から送られてこない場合がありますので、その場合には指定しないでください。弊社機器は送信しますが、Extreme Networks社の機器は送信しません。

3.3.5.4 ポリシー一覧

ポリシー定義の一覧をテーブル形式で表示します。『フィルタ』ボタンをクリックすると、 指定した条件に一致する定義のみが一覧に表示されます。一覧の項目名をクリックすると昇順/降順にソートできます。


ポリシー一覧

フィルタ条件
フィルタ条件として検索する対象を指定します。(全て/ユーザID/CSID/RADIUSクライアント)
フィルタ条件として指定した対象を検索する文字列を指定します。
対象
対象の有効/無効を指定します。『有効』を指定すると、現在有効に指定されている定義(各定義画面のツリー上のチェックボックスがオンになっている定義)が表示条件となります。 『無効』を指定すると、現在無効に指定されている定義が表示されます。『すべて』を指定すると、有効および無効の両方の定義が表示されます。

3.3.6 ログ情報設定

SwimRadiusは各種情報をsyslog情報として同一PCにインストールされているSwimLogReporterに送信することができます。 デフォルトは有効です。認証ステータスの履歴などを保存する場合には、有効に設定しておく必要があります。 サーバーポート番号のデフォルトは514です。

SwimLogReporterはルール設定によりアクションを実行することができますので、 SwimRadiusからのログメッセージに含まれる文字列(たとえば『Failed』)をキーとして、 監視およびアクションを定義することが可能です。


ログ情報設定ダイアログ

syslog有効
syslog送信を有効に指定します。
サーバポート番号
syslogサーバの受信ポート番号を指定します。

3.3.7 認証局

プライベート認証局の情報を設定します。設定項目名に”*”がついている項目は必須項目です。 また、日本語は使用できません。

Note
本ダイアログにより情報を更新する、しないに関わらず『OK』ボタンをクリックすると、 認証局は新たに設定しなおされますので、 以前に発行された証明書はすべて無効となります。

3.3.7.1 基本設定

設定後、ルート証明書とサーバ証明書が発行されます。 また、他の認証局によって発行されたサーバ証明書のインポートはできません。


基本設定ダイアログ

認証局名*
認証局の名前を定義します。(必須)
国*
認証局の所属する国を選択します。(必須)
都道府県*
都道府県名を指定します。日本語は使用できませんので、東京都であればTokyoのように指定します。(必須)
市区町村
市区町村名を指定します。日本語は使用できませんので、品川区であればShinagawaのように指定します。
大きな組織名(会社・学校)*
会社名や学校名などを指定します。日本語は使用できませんので、アライドテレシスであればAlliedTelesisのように指定します。(必須)
小さな組織名(部署名・クラス名)
部署名やクラス名などを指定します。日本語は指定できません。
有効期限*
発行するルート証明書、サーバ証明書および証明書失効リスト(CRL)有効期限のデフォルト値を設定します。初期値は20年、最大値は25年、最小値は1年です。 これを設定した日付とこの値とを足した日付はユーザ証明書を発行するときに設定する有効期限の最大値となります。(必須)
署名アルゴリズム
SHA1またはMD5を選択します。

Note
文字列を設定するフィールドでは64文字までの半角英数字、スペース、_、.、-、,が使用できます。 文字列の先頭は半角英数字を使用し、末尾にはスペースを使用しないでください。 スペースは2つ以上連続して使用しないでください。

3.3.7.2 失効リスト設定

失効リストの管理に関する情報を設定します。


失効リスト設定ダイアログ

有効期限
失効リスト(CRL)を作成または更新してからの有効年数を指定します。最大年数は認証局の基本設定の有効期限までとなります。
失効リストを自動的に更新する
チェックされている場合には、失効リストは1日1回更新されます。
3.3.7.3 証明書一括管理

証明書を一度に大量に発行したり失効させたりする場合に便利です。 実際の発行/失効は、本ダイアログの『OK』ボタンをクリックしたときに 『有効』欄のチェックボックスがチェックされているユーザIDに対してのみ行われます。 一括管理対象として、メイン画面のグループツリー上のグループ名をクリックにより選択することにより、 グループに属するユーザのみを対象にできます。 全体を選択した場合には、すべてのユーザが対象となります。


証明書一括管理ダイアログ

一括発行
『有効』欄のチェックボックスのチェックの有無に関係なく、すべてのユーザIDに対して新たに証明書が発行され、 証明書の有効期限とパスワードが表示されます。『証明書の有効期限』セルの背景色は水色で示されます。 実際の発行では本ダイアログの『OK』ボタンをクリックした後に『有効』欄のチェックボックスがチェックされているユーザIDに対してのみ行われます。
一括失効
『有効』欄のチェックボックスのチェックの有無に関係なく、すべてのユーザIDの証明書を失効させます。 『証明書の有効期限』セルの背景色はピンク色で示されます。実際の実行は本ダイアログの『OK』ボタンをクリックした後に 『有効』欄のチェックボックスがチェックされているユーザIDに対してのみ行われます。 失効が完了すると次回の表示からはセルの文字は赤色で表示されます。
全て選択
『有効』欄のチェックボックスすべてにチェックします。
選択クリア
『有効』欄のチェックボックスすべてのチェックをはずします。デフォルトではチェックはされていません。

Note
証明書はインストールディレクトリーの下のpki\certsディレクトリーの下に作成されます。 ユーザIDが『A』の場合は、証明書は『A.p12』となります。

3.4 ツール

メイン画面の『ツール』メニューからは、外部ツールの起動が行えます。

3.4.1 SwimLogReporter

SwimLogReporterを起動します。

SwimLogReporterは、SwimRadiusから受信したsyslogを元に、RADIUSにフォーカスした情報をレポートツールにより すぐに取得できます。SwimRadiusは、カレントの状態を表示することはできますが、過去の履歴は、保存しません。 過去の履歴の分析はSwimLogReporterで行います。

3.4.2 SwimAdminCentral

SwimAdminCentralを起動します。

3.4.3 MACアドレス認証ユーザ収集

MACアドレスベース認証のユーザ情報登録簡易化機能の設定を行います。本機能は、SwimRadiusに認証要求されたMACアドレスユーザをリストに表示し、リスト上で指定したMACアドレスをSwimRadiusに一括登録することができる機能です。


MACアドレス認証ユーザ収集ダイアログ

SwimRadiusに登録されていないMACアドレスからの認証要求を受信すると、リスト上に認証要求を行ったMACアドレスが表示されます。リスト上で「選択」に表示されているチェックボックスにチェックを入れ「追加」ボタンを押すことで、SwimRadiusに選択したMACアドレスをユーザID、パスワードとして登録することができます。

Note
本ダイアログに表示されている情報はSwimRadiusの認証情報管理に登録されていないMACアドレスからの認証要求を受信したことを示すものです。リストにMACアドレスが表示されているだけでは該当するMACアドレスからの認証要求に対して認証許可(Access-Accept)を返すことはしませんのでご注意ください。

追加

リスト上でチェックボックスにチェックが入っているMACアドレスをユーザID、パスワードとしてSwimRadiusに登録します。

削除

リスト上でチェックボックスにチェックが入っているMACアドレスをリストから削除します。

Note
「MACアドレス認証ユーザ収集」ダイアログ内のリストから削除を行うのみで、SwimRadiusの認証情報管理には影響しません。

すべて選択

リスト上のすべてのチェックボックスを選択された状態にします。

クリア

リスト上のすべてのチェックボックスを選択されていない状態にします。

3.5 レポート

メイン画面の『レポート』メニューからは、SwimLogReporterを利用して、 SwimRadius の動作ログを閲覧することができます。 レポート1、レポート2については、ツールバーのボタンからも選択できます。

SwimLogReporterのReportツールは、データ設定とグラフ設定により、 あらかじめ設定した形式/データ内容で表示する機能を持っています。 レポートメニューは、SwimRadius用にあらかじめ準備されているデータ設定とグラフ設定により、 認証結果などを見やすく表示させることができます。設定データは変更可能ですので、 目的に合わせて自由に設定することができます。設定方法、内容については、 SwimLogReporterのマニュアルを参照してください。

以下にメニュー1〜5に対応したデータ設定/グラフ設定のファイル名を示します。

メニュー名 データ設定ファイル名 グラフ設定ファイル名
レポート1 srreport1 srreport1
レポート2 srreport2 srreport2
レポート3 srreport3 srreport3
レポート4 srreport4 srreport4
レポート5 srreport5 srreport5

Note
SwimLogReporterにおいて、これらのファイルは削除しないでください。


SLRレポート1


SLRレポート2

3.6 ヘルプ

メイン画面の『ヘルプ』メニューからは、SwimRadius のオンラインマニュアル(本文書)を閲覧したり、 SwimRadius のバージョン情報を確認することができます。

3.6.1 ヘルプ

Web ブラウザーを起動して、SwimRadius のオンラインマニュアルを表示します。

Note
『設定』→『基本設定』→『外部コマンド』で指定した Web ブラウザーが使用されます。

3.6.2 追加ライセンス登録

インストール後に入手した追加ライセンスを登録(有効化)します。


追加ライセンス登録ダイアログ

3.6.3 バージョン情報

SwimRadius のバージョン情報を表示します。


バージョン情報

4 証明書のインポート

4.1 SwimRadiusクライアント証明書のインポート方法

4.1.1 クライアント証明書の作成

『3.3.3 認証情報管理』および『3.3.7 認証局-証明書一括管理』の内容をご確認の上、クライアント証明書を作成してください。

4.1.2 クライアント証明書の取得

作成したルート証明書は、SwimRadiusサーバーがインストールされているPCの以下の場所にユーザIDをファイル名とした形で作成されます。

ユーザIDを「user」とした際に作成されるクライアント証明書
<SwimRadiusインストールディレクトリー>\pki\certs\user.p12

上記ファイルをコピーしていただき、作成したクライアント証明書を使用する他のPCにファイルを移動してください。

4.1.3 クライアント証明書のインポート

クライアント証明書のインポートは、本証明書の使用するPC上で以下の手順で行います。取得したクライアント証明書をPC上の任意の場所に保存してください。

  1. 任意の場所に保存したクライアント証明書にカーソルを合わせ右クリックから「PFXのインストール」、もしくはファイルを直接ダブルクリックして「証明書のインポートウィザード」を開始してください。


    「PFXのインストール」の選択

  2. 「証明書のインポートウィザード」が開始されると以下の画面が表示されます。「次へ」ボタンを押してください。

  3. 「インポートする証明書ファイル」が表示されます。この画面中のファイル名にウィザードを実行したファイルのパスが正しく入力されていることを確認して「次へ」ボタンを押します。

  4. 「パスワード」が表示されますので、クライアント証明書作成時に設定したパスワードを入力して「次へ」ボタンを押してください。

  5. 「証明書ストア」が表示されます。「証明書の種類に基づいて、自動的に証明書ストアを選択する」にチェックを入れ、「次へ」ボタンを押してください。

  6. 「証明書インポートウィザードの完了」が表示されます。内容を確認して「完了」ボタンを押してください。

  7. 「完了」ボタンを押すと以下のダイアログが表示されます。クライアント証明書ファイル(本マニュアルではuser.p12)にはルート証明書も含まれているため、そのルート証明書のインポートの確認になります。「はい」ボタンを押してください。

  8. 正常にインポートされると以下のダイアログが表示されます。これで証明書のインポート作業は終了になります。

4.1.4 インポートした証明書の確認方法

インポートした証明書の情報を確認するには、以下の方法をご使用ください。

  1. Internet Explorerのアイコンを右クリックして「プロパティ」を選択、もしくはInternet Explorerのメニューの「ツール」→「インターネットオプション」を選択してください。

  2. 表示されたダイアログから「コンテンツ」タブをクリックし、「証明書」ボタンを押します。

  3. 表示されたダイアログにて「個人」タブの中にインポートしたクライアント証明書の情報が表示されます。

  4. また、「信頼されたルート証明機関」タブにて、同時にインポートされたルート証明書の情報を表示されます。

4.2 SwimRadiusルート証明書のインポート方法について

4.2.1 ルート証明書の作成

『3.3.7 認証局』の内容をご確認の上、ルート証明書を作成してください。

4.2.2 ルート証明書の取得

作成したルート証明書は、SwimRadiusサーバーがインストールされているPCの以下の場所に既定のファイル名で作成されます。
<SwimRadiusインストールディレクトリー>\pki\certs\swimradiusroot.pem

上記ファイルをコピーしていただき、ルート証明書を使用する他のPCにファイルを移動してください。

4.2.3 ルート証明書のインポート

ルート証明書のインポートは、本証明書を使用するPC上で以下の手順で行います。上述2項で取得したルート証明書(swimradiusroot.pem)をPC上の任意の場所に保存してください。

  1. Internet Explorerのアイコンを右クリックして「プロパティ」を選択、もしくはInternet Explorerのメニューの「ツール」→「インターネットオプション」を選択してください。

  2. 表示されたダイアログから「コンテンツ」タブをクリックし、「証明書」ボタンを押します。

  3. 表示されたダイアログにて「個人」タブの中の「インポート」ボタンを押します。

  4. 「インポート」ボタンを押すと、以下のように「証明書のインポートウィザード」が開始されます。「次へ」ボタンを押してください。

  5. インポートする証明書ファイルを選択します。PC上に保存したswimradiusroot.pemを指定し「次へ」ボタンを押してください。

  6. 「証明書ストア」が表示されます。「証明書をすべて次のストアに配置する」を選択し「参照」ボタンを押してください。

  7. 以下のダイアログが表示されます。「信頼されたルート証明機関」を選択し「OK」ボタンを押してください。

  8. 「証明書ストア」に戻ります。「証明書ストア」内に「信頼されたルート証明機関」と表示されていることを確認し「次へ」ボタンを押してください。

  9. 「証明書のインポートウィザードの完了」が表示されます。内容を確認していただき「完了」ボタンを押してください。

  10. 「完了」ボタンを押すと、以下のダイアログメッセージが表示されます。証明機関名を確認していただき「はい」ボタンを押してください。

  11. 正常にインポートされると以下のダイアログが表示されます。

  12. インポートされたルート証明書を確認するには、以下のダイアログにて「信頼されたルート証明機関」タブを選択し。ルート証明書に付与した発行者を確認してください。

5 SwimRadiusクライアント

5.1 ウィルスチェックソフトの確認ツール

SwimRadiusクライアントが動作するPCにおいて、現在動作および設定されているセキュリティ関連の情報を一覧として 表示するアプリケーションです。

SwimRadiusクライアントをインストールすると、以下の場所に既定の名称で自動的にインストールされます。

<SwimRadiusクライアントインストールディレクトリー>\bin\SRSSChecker.exe

ウィルスチェックソフトの動作および取得情報については、SwimRadiusクライアントユーザーズガイドをご覧ください。

5.2 設定

サーバ情報とクライアント情報を変更できます。

本設定を行い設定内容を反映させるには、アイコンを右クリック、 『一時停止』を選択し停止させ、設定後、再開させる必要があります。

Note
本情報の変更は、管理者の指示に従って変更する必要があります。 サーバ側の設定と本ダイアログで設定する情報は一致している必要があり、一致していない場合には、 認証処理が正しく行われません。


5.2.1 サーバ情報

SwimRadiusクライアントをインストールした後で、サーバのホスト名、ポート番号を変更することができます。

ホスト名
インストール時に指定したIPアドレス(管理者から通知されたターゲットIPアドレス)を変更することができます。
ポート番号
SwimRadiusクライアントとSwimRadiusサーバーが通信するためのサーバ側の受信ポート番号です。PC側から見ると送信先のポート番号であり、『3.3.2 基本設定』の『ウィルスチェック設定』で説明されている『ウィルスチェック受信ポート』と一致している必要があります。

5.2.2 クライアント情報

SwimRadiusクライアントをインストールした後で、サーバに通知する各種設定を変更することができます。

MACアドレス
ネットワークカードを2枚使用している場合に、SwimRadiusクライアントがどちらのネットワークカードを使って通信するかを指定できます。
ポート番号
SwimRadiusクライアントとSwimRadiusサーバーが通信するためのクライアント側の受信ポート番号です。サーバ側から見ると送信先のポート番号であり、『3.3.2 基本設定』の『ウィルスチェック設定』で説明されている『ウィルスチェック送信ポート』と一致している必要があります。
ユーザID
SwimRadiusサーバーに登録されているユーザIDと一致している必要があります。
インターバル
ウィルスチェック情報をチェックする際にPCからサーバに情報を送信する間隔です。サーバからOKまたはNGの結果を受信するまで送信を続けます。この値は、『3.3.2 基本設定』の『ウィルスチェック設定』で説明されている『タイムアウト値』と一致している必要があります。
IPリセットを許可する
DHCPを使用する場合に、サーバの指示に従って、IPアドレスの再取得処理を行うかどうかを指定します。チェックしていない場合には、PCから再取得を行いませんので、DHCPからの再割り当てを待つことになります。したがって、認証終了後に目的のVLANに割り当てられても、そのVLANで有効な新たなIPアドレスを取得するまでの時間はDHCPの設定に依存します。チェックがある場合には、認証OKをサーバから受信すると、PCからIPアドレスの再取得を行います。

5.2.3 ダイアログ以外から設定を変更する

設定はサービス設定の『SwimRadius client』のプロパティの開始パラメータで以下を指定することによっても変更できます。

SwimRadiusサーバーのIPアドレス
-sr ホスト名
ユーザID
-uid ユーザID
情報送信間隔
-in 送信間隔(秒単位。デフォルト5秒)

変更を有効にする場合には『SwimRadius client』サービスの停止と開始を行う必要があります。

6 メッセージ一覧

6.1 ダイアログメッセージ

SwimRadiusがダイアログで表示するメッセージの一覧です。

  1. ファイルのアクセスに失敗しました。
  2. シリアル番号/認証キーのフォーマットが誤っています。
  3. シリアル番号/認証キーの認証に失敗しました。
  4. 登録された情報に誤りがあります。
  5. お試し期間が過ぎました。
  6. syslog の送信に失敗しました。
  7. SLRと連携しています。SLRを終了しますか?『いいえ』を選択するとSwimLogReporterを表示します。
  8. SwimLogReporter の起動に失敗しました。
  9. ヘルプを表示できません。
  10. Webブラウザが入力されていません。
  11. ユーザID ({0})は既に存在します。
  12. データを追加できません。(最大登録数:{0})
  13. ユーザIDが入力されていません。
  14. パスワードが入力されていません。
  15. 検疫VLAN情報が入力されていません。
  16. 会社名が入力されていません。
  17. 表示名が入力されていません。
  18. バージョン番号が入力されていません。
  19. 最低1つは選択してください。
  20. RADIUS クライアント名を入力してください。
  21. IP アドレスを入力してください。
  22. シークレット値を入力してください。
  23. 機種情報を入力してください。
  24. ログインユーザ名を入力してください。
  25. ログインパスワードを入力してください。
  26. ポート番号は 0 〜 65535 の値を設定してください。
  27. 指定された IP アドレスが既に設定されています。
  28. データ数が X を超えたため、データを追加できません。
  29. 値を入力してください。
  30. 既に同じデータが登録されています。
  31. ツリーからデータを選択してください。
  32. ユーザ ID が見つかりません。
  33. CSID を入力してください。
  34. ポート番号が正しくありません。数字を入力してください。
  35. ポート番号は 0 〜 214718364 の範囲で設定してください。
  36. SwimAdminCentral の起動に失敗しました。
  37. SwimRadius の起動に失敗しました。
  38. SwimRadius を終了します。よろしいですか?
  39. 隔離VLAN情報が入力されていません。
  40. ファイルが見つかりません。({0})
  41. このファイルは既に存在します。({0})上書きしますか?
  42. 認証局の基本設定の起動に失敗しました。
  43. 認証局の失効リスト設定の起動に失敗しました。
  44. 証明書一括管理の起動に失敗しました。
  45. ウィルス定義のバージョン番号が入力されていません。
  46. グループ名に『{0}』、『{1}』を設定することはできません。
  47. インポートできなかった情報があります。インポート内容をご確認ください。
  48. SwimRadius サーバが実行されていません。SwimRadius サーバを実行するには、アプリケーションを一度停止し再度実行してください。

ファイルのアクセスに失敗しました。

原因:シリアル番号または認証キーに誤りがあります。

対策:シリアル番号または認証キーを正しく入力しなおしてください。

シリアル番号/認証キーのフォーマットが誤っています。

原因:シリアル番号または認証キーに誤りがあります。

対策:シリアル番号または認証キーを正しく入力しなおしてください。

シリアル番号/認証キーの認証に失敗しました。

原因:シリアル番号または認証キーに誤りがあります。

対策:シリアル番号または認証キーを正しく入力しなおしてください。

登録された情報に誤りがあります。

原因:シリアル番号または認証キーに誤りがあります。

対策:シリアル番号または認証キーを正しく入力しなおしてください。

お試し期間が過ぎました。

原因:シリアル番号または認証キーに誤りがあります。

対策:シリアル番号または認証キーを正しく入力しなおしてください。

syslog の送信に失敗しました。

原因:syslogの送信処理中にエラーが発生しました。

対策:SwimRadiusを再起動してください。

SLRと連携しています。 SLRを終了しますか? 『いいえ』を選択するとSwimLogReporterを表示します。

原因:SLR起動中にSwimRadiusを終了しようとした場合に本メッセージが表示されます。

対策:SLRも終了する場合には『はい』、終了しない場合には『いいえ』を選択してください。いずれの場合にもSwimRadiusは終了します。SLRは通常は起動したままでよいはずなので、通常は『いいえ』を選択してください。

SwimLogReporter の起動に失敗しました。

原因:SLRが起動されていない場合に、レポート機能を選択すると、SwimRadiusはSLRを起動しようとしますが、その際に起動に失敗した場合に表示されます。

対策:SLRのインストール環境を確認してください。また、スタートメニューからSLRが起動できることを確認してください。

ヘルプを表示できません。

原因:Webブラウザを正しく起動できない場合に表示されます。

対策:基本設定の外部コマンドにWebブラウザのパスを正しく設定してください。

Webブラウザが入力されていません。

原因:基本設定の外部コマンドにWebブラウザのパスが設定されていません。

対策:基本設定の外部コマンドにWebブラウザのパスを正しく設定してください。

ユーザID ({0})は既に存在します。

原因:ユーザIDの二重登録はできません。

対策:重ならないユーザIDを指定してください。

データを追加できません。(最大登録数:{0})

原因:ライセンスで許可された以上のユーザIDを登録しようとしています。

対策:許可されているユーザID数をご確認ください。

ユーザIDが入力されていません。

原因:設定内容に誤りがあります。

対策:正しい内容に変更してください。

パスワードが入力されていません。

原因:設定内容に誤りがあります。

対策:正しい内容に変更してください。

検疫VLAN情報が入力されていません。

原因:設定内容に誤りがあります。

対策:正しい内容に変更してください。

会社名が入力されていません。

原因:設定内容に誤りがあります。

対策:正しい内容に変更してください。

表示名が入力されていません。

原因:設定内容に誤りがあります。

対策:正しい内容に変更してください。

バージョン番号が入力されていません。

原因:設定内容に誤りがあります。

対策:正しい内容に変更してください。

最低1つは選択してください。

原因:複数の項目リストから選択しなければならない項目において、1つも選択されていません。

対策:1つ以上の項目を選択してください。

RADIUS クライアント名を入力してください。

原因:必要項目が入力されていません。

対策:必要項目を入力後、追加/更新処理を行ってください。

IP アドレスを入力してください。

原因:必要項目が入力されていません。

対策:必要項目を入力後、追加/更新処理を行ってください。

シークレット値を入力してください。

原因:必要項目が入力されていません。

対策:必要項目を入力後、追加/更新処理を行ってください。

機種情報を入力してください。

原因:必要項目が入力されていません。

対策:必要項目を入力後、追加/更新処理を行ってください。

ログインユーザ名を入力してください。

原因:必要項目が入力されていません。

対策:必要項目を入力後、追加/更新処理を行ってください。

ログインパスワードを入力してください。

原因:必要項目が入力されていません。

対策:必要項目を入力後、追加/更新処理を行ってください。

ポート番号は 0 〜 65535 の値を設定してください。

原因:許可された範囲外の値が指定されました。

対策:指定範囲内で値を設定してください。

指定された IP アドレスが既に設定されています。

原因:既に存在するデータの二重登録はできません。

対策:重ならないデータを設定してください。

データ数が X を超えたため、データを追加できません。

原因:ライセンスで許可された以上のRADIUSクライアントは登録できません。

対策:許可されているIP数をご確認ください。

値を入力してください。

原因:フィルタ条件に全体以外の項目を選択した場合には、必ず値を設定する必要があります。

対策:値を設定してください。例えば、フィルタがユーザIDの場合には、登録されているユーザIDを指定してください。

既に同じデータが登録されています。

原因:既に存在するデータの二重登録はできません。

対策:重ならないデータを設定してください。

ツリーからデータを選択してください。

原因:削除ボタンをクリックする前に削除対象を選択していません。

対策:削除対象を選択してからボタンをクリックしてください。

ユーザ ID が見つかりません。

原因:ユーザIDを入力していません。

対策:ユーザIDを入力してください。

CSID を入力してください。

原因:CSIDが入力されていません。

対策:CSIDを入力してください。

ポート番号が正しくありません。数字を入力してください。

原因:ポート番号が正しくありません。

対策:ポート番号を正しく入力してください。

ポート番号は 0 〜 214718364 の範囲で設定してください。

原因:許可された範囲外の値が指定されました。

対策:指定範囲内で値を設定してください。

SwimAdminCentral の起動に失敗しました。

原因:SwimRadius からの SwimAdminCentral の起動に失敗しました。

対策:SwimAdminCentralのインストール環境を確認してください。また、スタートメニューからSwimAdminCentralが起動できることを確認してください。

SwimRadius の起動に失敗しました。

原因:SwimRadius の起動に失敗しました。

対策:SwimRadius のインストール環境を確認してください。

SwimRadius を終了します。よろしいですか?

原因:ログオフ後、ログインをキャンセルすると本メッセージが表示されます。

対策:『はい』をクリックすると、SwimRadiusを終了します。

隔離VLAN情報が入力されていません。

原因:隔離VLAN情報が入力されていません。

対策:隔離VLAN情報の指定を確認してください。

ファイルが見つかりません。({0})

原因:指定されたファイルが見つかりません。

対策:ファイルの指定を確認し、もう一度ファイルを指定してください。

このファイルは既に存在します。({0})上書きしますか?

原因:指定されたファイルは既に存在しています。

対策:『はい』をクリックすると、指定されたファイルを上書きします。

認証局の基本設定の起動に失敗しました。

原因:認証局の基本設定ダイアログの起動に失敗しました。

対策:SwimRadius を再起動して、再度メニューから起動してください。

認証局の失効リスト設定の起動に失敗しました。

原因:認証局の失効リスト設定ダイアログの起動に失敗しました。

対策:SwimRadius を再起動して、再度メニューから起動してください。

証明書一括管理の起動に失敗しました。

原因:証明書一括管理ダイアログの起動に失敗しました。

対策:SwimRadius を再起動して、再度メニューから起動してください。

ウィルス定義のバージョン番号が入力されていません。

原因:ウィルス定義のバージョン番号が入力されていません。

対策:ウィルス定義のバージョン番号を入力してください。

グループ名に『{0}』、『{1}』を設定することはできません。

原因:グループ名に {0} や {1} といった文字列を設定することはできません。

対策:グループ名には、他の文字列を使用してください。

インポートできなかった情報があります。インポート内容をご確認ください。

原因:インポート情報の不足、もしくはインポートしようとしたユーザIDが既存等の理由により、インポートできなかった情報が存在しました。

対策:現在 SwimRadius に設定されている内容と、インポート情報の内容をご確認ください。

SwimRadius サーバが実行されていません。SwimRadius サーバを実行するには、アプリケーションを一度停止し再度実行してください。

原因:SwimRadiusサーバーが実行されていませんでした。

対策:SwimRadius を一度停止してから、SwimRadius を再度実行してください。

6.2 syslogメッセージ

SwimRadiusが出力するsyslogデータのcontentに含まれるメッセージの一覧です。

  1. Started SwimRadius Server.
  2. Failed to start SwimRadius Server.
  3. Stopped SwimRadius Server.
  4. Failed to stop SwimRadius Server.
  5. Timeout waiting for virus data(UID={0}).
  6. Failed to start SwimRadius Authentication Server.
  7. Failed to stop SwimRadius Authentication Server.
  8. Received a virus data from an unknown User ID(UID={0}).
  9. Failed to notify a status data.
  10. Failed to read the device information file.
  11. There is no telnet-command information in the device information file.
  12. TELNET reset command was finished.(UID={0}, Code={1})
  13. Received an authentication packet from an unknown User ID(UID={0}).
  14. Invalid Password or Secret (UID={0}).
  15. Ex) Apr 8 10:53:13 localhost SwimRadius AUTH/Radius
    message=192.168.1.118 NAS1 test
    4f0b02b700090174657374 c0f12150eb57010fa881cbc78b2a517a
  16. Failed to start SwimRadius Accounting Server.
  17. Failed to stop SwimRadius Accounting Server.
  18. Ex) Apr 8 10:26:30 localhost SwimRadius ACC/Radius
    message=1 00-07-40-02-25-1d1112923590703 00-07-40-02-25-1d
    192.168.1.118 NAS1 8
  19. There is no User-Name in Accounting packet.
  20. Received invalid accounting packet from unknown User ID(UID={0}).
  21. Received an accounting packet without login (UID={0}).
  22. Failed to notify the status data.
  23. Ex) Apr 7 17:25:39 localhost SwimRadius SYS/RADIUS
    message=192.168.1.62 SwimRadius: AUTH/REQ
    uid=user act=stop timer=1
  24. Failed to start VirusCheck Server.
  25. Failed to send the stop-command to SwimRadius Client.
  26. Failed to send the virus information to Authentification Server.
  27. Ex) Apr 7 17:21:05 Versa SwimRadius: AUTH/PC
    uid=user mac=00:00:F4:94:00:C6 company=Symantec Corporation
    display=Norton AntiVirus 2005 version=2005 security_run=yes firewall_run=yes security_latest=yes
  28. Started SwimRadius.
  29. Received the exit-command from SwimRadius server.
  30. The Exit of a File menu was selected.
  31. Failed to stop SwimLogReporter.
  32. Failed to release the link between SwimLogReporter.
  33. The User of a Setup menu was selected.
  34. The Basic of a Setup menu was selected.
  35. The Authentication of the Setup menu was selected.
  36. Radius Client of the Setup menu was selected.
  37. The Policy of the Setup menu was selected.
  38. The Log Setup of the Setup menu was selected.
  39. The SwimLogReporter of a Tool menu was selected.
  40. Failed to start SwimLogReporter.
  41. The SwimAdminCentral of a Tool menu was selected.
  42. The SLR Report1 of a Report menu was selected.
  43. The SLR Report2 of a Report menu was selected.
  44. The SLR Report3 of a Report menu was selected.
  45. The SLR Report4 of a Report menu was selected.
  46. The SLR Report5 of a Report menu was selected.
  47. SLR cannot show ReportView.
  48. The Help of a Help menu was selected.
  49. Cannot the help information from the Help menu.
  50. The Add License of a Help menu was selected.
  51. The Version Information of a Help menu was selected.
  52. Received the authentification-status(logon) from the server.
  53. Received the authentification-status(logoff) from the server.
  54. Received the accounting-status(logon) from the server.
  55. Received the accounting-status(logoff) from the server.
  56. ウィルスチェック情報の取得中にタイムアウトが発生しました。
  57. ウィルスチェック情報の取得中にタイムアウトが発生したため隔離VLANに設定しました。
  58. RADIUS 再認証にてタイムアウトが発生しました。
  59. 認証に成功しました。
  60. 認証に成功しました(CLI ログイン)。
  61. 認証に失敗しました。(理由)
  62. TELNET制限ユーザによる認証要求のため認証を拒否しました。
  63. TELNETによるリセットコマンドの発行に失敗しました。
  64. There is no User-Name receiving an accounting packet.
  65. Timeout waiting for RADIUS authentication again(UID={0}).
  66. Invalid RADIUS Client port number("0").
  67. Failed to check the virus(UID={0}).
  68. Fail to start SwimRadius server. This error may be not able to read setting files. SwimRadius server stop.
  69. Fail to start TELNET command function.
  70. Update policy configuration failed. ( {0} )
  71. Read policy configuration failed. ( {0} )
  72. Read device information failed.
  73. Read RADIUS client configuration failed.
  74. The Import of a File menu was selected.
  75. The Export of a File menu was selected.
  76. The Logoff of a File menu was selected.
  77. The Choose a display of the Setup menu was selected.
  78. The Clear result of a toolbar was selected.
  79. Failed to get localhost IP address.
  80. Failed to create the status table.
  81. Failed to create the authentification information table.
  82. Failed to start SwimAdminCentral.
  83. Cannot the help information from the Help menu.
  84. Failed to stop SwimLogReporter.
  85. Failed to start Server.
  86. The server is not started yet.
  87. Failed to create SwimRadius Server.
  88. Failed to start SwimRadius({0}) Server.
  89. Failed to stop SwimRadius({0}) Server.
  90. Missing authentication Server.
  91. Received a invalid virus data from an unknown Host(IP={0}).
  92. Fail to restart SwimRadius server when adding RADIUS Client data.
  93. There is no exist available CERT(UID={0}).
  94. Error of notify to status data. SwimRadius Server stopped(UID={0}).
  95. Fail to access user information(code={0}).
  96. Error occurred in authentication server.({0})
  97. The request from the Radius Client which is not supported was received.(UID={0}, Radius Client IP={1})
  98. Fail to create attribute data.(UID={0}, Radius Client IP={1}, Vendor Name={2})
  99. The specified port may be used(port={0}). SwimRadius server stop.
  100. Error occurred in copy CA and CRL file.({0})
  101. Error occurred in copy CA and CRL file. SwimRadius is not authentication using CA and CRL now.If you want to authenticate using CA and CRL, SwimRadius must be rebooted now.
  102. There is no RADIUS Client data.
  103. Fail to execute function of SwimRadius Server({0}).
  104. Fail to execute external command({0}).
  105. The menu of basic setting for CA was selected.
  106. The menu of CRL setting for CA was selected.
  107. The menu of the certificate manager for CA was selected.
  108. Failed to create the basic setting of CA.
  109. Failed to start the CRL setting.
  110. Failed to start the certificate manager dialog
  111. Failed to import the CSV file. UID = {0}
  112. The format of starting time of the scheduler updating CRL is wrong.
  113. Failed to task. Details are as follows. {0}
  114. Failed to be clear the data in the user information file when initializing it.
  115. Failed to delete the file when initializing it. ({0})
  116. Failed to create the serial file when initializing it.
  117. Failed to write in the serial file when initializing it.
  118. Failed to issue the root certificate when initializing it.
  119. Failed to issue the server certificate when initializing it.
  120. Failed to issue the user certificate for IO error.
  121. Failed to issue the user certificate of pkcs#12 format for IO error.
  122. The format of the expiration date of the certificate is wrong.{0}
  123. The format of date of the certificate is wrong.
  124. The expiration date of the certificate has already passed.
  125. The maximum expiration date of the user certificate is the day before of the root certificate.
  126. Failed to issue the file of certificate request.
  127. Failed to get the serial number because the certificate is not The X.509 format.
  128. Failed to get the serial number because the syntax error.
  129. Failed to get the serial number because the certificate is not found.
  130. Failed to get the serial number because it is not able to access the certificate.
  131. The file of the basic setting is not found.
  132. The certificate of the root is not found.
  133. The private key of the root is not found.
  134. The certificate of the server is not found.
  135. The private key of the server is not found.
  136. Failed to lapse the certificate because the file was not found. ({0})
  137. Failed to lapse the user certificate for IO error.
  138. Failed to issue the CRL.
  139. The expired data that existed in the user information file was not able to be confirmed.
  140. The expired data that existed in the user information file was not able to be deleted. The temporary file was not able to created.
  141. The file of the user information was not found.
  142. The file of the user information was IO error.
  143. The expired data that existed in the user information was not able to delete. Failed to rename.
  144. Failed to read the configuration because the file of the basic setting is not found.
  145. Failed to read the configuration.
  146. Failed to create the file of the basic setting.
  147. Failed to write the configuration.
  148. The certificate was normally issued.
  149. The basic setting was normally done.
  150. The basic setting of CRL was normally done.
  151. The certificate was normally lapsed.
  152. The expired data was normally confirmed with scheduler.
  153. Failed to issue the root cert. {0}
  154. Failed to issue the server cert. {0}
  155. Failed to issue the user cert. {0}
  156. Failed to issue the user request. {0}
  157. Failed to issue the CRL. {0}
  158. Failed to delete the expired data. {0}
  159. Failed to lapse the user cert. {0}
  160. The file managed the serial number is not found.
  161. The root certificate is currently invalid.
  162. The root certificate is not yet valid.

Started SwimRadius Server.

意味:サーバの起動に成功しました。

Failed to start SwimRadius Server.

意味:サーバの起動に失敗しました。

Stopped SwimRadius Server.

意味:サーバの停止に成功しました。

Failed to stop SwimRadius Server.

意味:サーバの停止に失敗しました。

Timeout waiting for virus data(UID={0}).

意味:ウィルスチェック情報の受信タイムアウトが発生しました。

Failed to start SwimRadius Authentication Server.

意味:認証サーバの起動に失敗しました。

Failed to stop SwimRadius Authentication Server.

意味:認証サーバの終了に失敗しました。

Received a virus data from an unknown User ID(UID={0}).

意味:SwimRadiusに登録されていないユーザIDからウィルス情報を受信しました。

Failed to notify a status data.

意味:認証ステータスへ情報の通知に失敗しました。

Failed to read the device information file.

意味:TELNET 実行の際に使用する機器情報が記述されたコマンド情報ファイル(XML)の読み込みに失敗しました。

There is no telnet-command information in the device information file.

意味:読み込んだ TELNET コマンド情報の中身が存在しませんでした。

TELNET reset command was finished.(UID={0}, Code={1})

意味:TELNET によるリセットコマンドが終了しました。

Received an authentication packet from an unknown User ID(UID={0}).

意味:SwimRadiusに登録されていないユーザIDから認証要求を受信しました。

Invalid Password or Secret (UID={0}).

意味:認証の結果、パスワードもしくはSecret値が異なっています。

Ex) Apr 8 10:53:13 localhost SwimRadius AUTH/Radius
message=192.168.1.118 NAS1 test
4f0b02b700090174657374 c0f12150eb57010fa881cbc78b2a517a

意味:認証要求を受信しました。

Failed to start SwimRadius Accounting Server.

意味:アカウンティングサーバの起動に失敗しました。

Failed to stop SwimRadius Accounting Server.

意味:アカウンティングサーバの停止に失敗しました。

Ex) Apr 8 10:26:30 localhost SwimRadius ACC/Radius
message=1 00-07-40-02-25-1d1112923590703 00-07-40-02-25-1d
192.168.1.118 NAS1 8

意味:アカウンティング情報を受信しました。

There is no User-Name in Accounting packet.

意味:アカウンティングパケット内にユーザ名が含まれていませんでした。

Received invalid accounting packet from unknown User ID(UID={0}).

意味:SwimRadius に登録されていないユーザからのアカウンティング情報を受信しました。

Received an accounting packet without login (UID={0}).

意味:ログインされていないユーザIDのアカウンティング情報を受信しました。

Failed to notify the status data.

意味:認証ステータスへ情報の通知に失敗しました。

Ex) Apr 7 17:25:39 localhost SwimRadius SYS/RADIUS
message=192.168.1.62 SwimRadius: AUTH/REQ
uid=user act=stop timer=1

意味:SwimRadiusクライアントへ停止要求を送信しました。

Failed to start VirusCheck Server.

意味:ウィルスチェック情報受信サーバの起動に失敗しました。

Failed to send the stop-command to SwimRadius Client.

意味:SwimRadiusクライアントへ停止要求の送信に失敗しました。

Failed to send the virus information to Authentification Server.

意味:認証サーバへ受信したウィルスチェック情報の通知に失敗しました。

Ex) Apr 7 17:21:05 Versa SwimRadius: AUTH/PC
uid=user mac=00:00:F4:94:00:C6 company=Symantec Corporation
display=Norton AntiVirus 2005 version=2005 security_run=yes firewall_run=yes security_latest=yes

意味:SwimRadiusクライアントから、ウィルスチェック情報を受信しました。

Started SwimRadius.

意味:SwimRadiusを起動しました。

Received the exit-command from SwimRadius server.

意味:サーバーから終了通知を受信しました。

The Exit of a File menu was selected.

意味:『ファイル』メニュー『終了』が選択されました。

Failed to stop SwimLogReporter.

意味:SLRの終了に失敗しました。

Failed to release the link between SwimLogReporter.

意味:SLRを終了しない場合の連係解除に失敗しました。

The User of a Setup menu was selected.

意味:『設定』メニュー『ユーザ管理』が選択されました。

The Basic of a Setup menu was selected.

意味:『設定』メニュー『基本設定』が選択されました。

The Authentication of the Setup menu was selected.

意味:『設定』メニュー『認証情報管理』が選択されました。

Radius Client of the Setup menu was selected.

意味:『設定』メニュー『RADIUSクライアント設定』が選択されました。

The Policy of the Setup menu was selected.

意味:『設定』メニュー『ポリシー設定』が選択されました。

The Log Setup of the Setup menu was selected.

意味:『設定』メニュー『ログ情報設定』が選択されました。

The SwimLogReporter of a Tool menu was selected.

意味:『ツール』メニュー『SwimLogReporter』が選択されました。

Failed to start SwimLogReporter.

意味:SwimLogReporter の起動に失敗しました。

The SwimAdminCentral of a Tool menu was selected.

意味:『ツール』メニュー『SwimAdminCentral』が選択されました。

The SLR Report1 of a Report menu was selected.

意味:『レポート』メニュー『レポート1』が選択されました。

The SLR Report2 of a Report menu was selected.

意味:『レポート』メニュー『レポート2』が選択されました。

The SLR Report3 of a Report menu was selected.

意味:『レポート』メニュー『レポート3』が選択されました。

The SLR Report4 of a Report menu was selected.

意味:『レポート』メニュー『レポート4』が選択されました。

The SLR Report5 of a Report menu was selected.

意味:『レポート』メニュー『レポート5』が選択されました。

SLR cannot show ReportView.

意味:SLR - Report の表示に失敗しました。

The Help of a Help menu was selected.

意味:『ヘルプ』メニュー『ヘルプ』が選択されました。

Cannot the help information from the Help menu.

意味:ヘルプの表示に失敗しました。

The Add License of a Help menu was selected.

意味:『ヘルプ』メニュー『追加ライセンス登録』が選択されました。

The Version Information of a Help menu was selected.

意味:『ヘルプ』メニュー『バージョン情報』が選択されました。

Received the authentification-status(logon) from the server.

意味:サーバーから認証情報の更新を受信(logon)しました。

Received the authentification-status(logoff) from the server.

意味:サーバーから認証情報の更新を受信(logoff)しました。

Received the accounting-status(logon) from the server.

意味:サーバーからアカウンティング情報の更新を受信(logon)しました。

Received the accounting-status(logoff) from the server.

意味:サーバーからアカウンティング情報の更新を受信(logoff)しました。

ウィルスチェック情報の取得中にタイムアウトが発生しました。

意味:PCからウィルスチェック情報がタイムアウト値を過ぎても通知されませんでした。

ウィルスチェック情報の取得中にタイムアウトが発生したため隔離VLANに設定しました。

意味:PCからウィルスチェック情報がタイムアウト値を過ぎても通知されませんでした。 また、隔離VLANの指定があったので隔離VLANに設定しました。

RADIUS 再認証にてタイムアウトが発生しました。

意味:RADIUS 再認証時にRADIUS クライアントとの通信でタイムアウトが発生しました。

認証に成功しました。

意味:認証に成功しました。

認証に成功しました(CLI ログイン)。

意味:TELNET接続時の認証に成功しました。

認証に失敗しました。(理由)

意味:認証に失敗しました。理由が括弧内に記述されます。理由については以下の内容があります。

TELNET制限ユーザによる認証要求のため認証を拒否しました。

意味:TELNET接続に対してのみ認証する場合に、TELNET接続以外の認証要求を受信しました。

TELNETによるリセットコマンドの発行に失敗しました。

意味:認証処理のためにNASへのTELNET接続時にNASからエラーを検出しました。

There is no User-Name receiving an accounting packet.

意味:存在しないユーザーからのアカウンティングパケットを受信しました。

Timeout waiting for RADIUS authentication again(UID={0}).

意味:RADIUS 再認証においてタイムアウトが発生しました。

Invalid RADIUS Client port number("0").

意味:TELNET によるリセットコマンドを実行しようとしましたが、RADIUS クライアントのポート番号が0でした。

Failed to check the virus(UID={0}).

意味:ウィルスチェック情報の確認に失敗しました。

Fail to start SwimRadius server. This error may be not able to read setting files. SwimRadius server stop.

意味:設定ファイルの読み込みに失敗したため、SwimRadiusサーバーを起動することができませんでした。

Fail to start TELNET command function.

意味:TELNET コマンド機能の実行に失敗しました。

Update policy configuration failed. ( {0} )

意味:ポリシー設定情報の更新に失敗しました。

Read policy configuration failed. ( {0} )

意味:ポリシー設定情報の取得に失敗しました。

Read device information failed.

意味:設定ファイルからデバイス情報の読み込みに失敗しました。

Read RADIUS client configuration failed.

意味:設定ファイルから RADIUS クライアント情報の読み込みに失敗しました。

The Import of a File menu was selected.

意味:『ファイル』メニュー『インポート』が選択されました。

The Export of a File menu was selected.

意味:『ファイル』メニュー『エクスポート』が選択されました。

The Logoff of a File menu was selected.

意味:『ファイル』メニュー『ログオフ』が選択されました。

The Choose a display of the Setup menu was selected.

意味:『設定』メニュー『表示選択』が選択されました。

The Clear result of a toolbar was selected.

意味:『結果をクリア』アイコンが選択されました。

Failed to get localhost IP address.

意味:ローカルホストのIPアドレスが取得できませんでした。 

Failed to create the status table.

意味:ステータステーブルの作成に失敗しました。

Failed to create the authentification information table.

意味:認証情報テーブルの作成に失敗しました。

Failed to start SwimAdminCentral.

意味:SwimAdminCentralの起動に失敗しました。

Cannot the help information from the Help menu.

意味:ヘルプを表示できません。

Failed to stop SwimLogReporter.

意味:SwimLogReporterの停止に失敗しました。

Failed to start Server.

意味:RADIUSサーバの起動に失敗しました。

The server is not started yet.

意味:SwimRadiusサーバーが実行されていません。

Failed to create SwimRadius Server.

意味:SwimRadiusサーバーの実行に必要な情報を収集する際にエラーが発生しました。

Failed to start SwimRadius({0}) Server.

意味:SwimRadius のサーバ起動に失敗しました。

Failed to stop SwimRadius({0}) Server.

意味:SwimRadius のサーバ停止に失敗しました。

Missing authentication Server.

意味:セキュリティソフトチェックを行う認証サーバを見つけることができませんでした。

Received a invalid virus data from an unknown Host(IP={0}).

意味:不明なホストからセキュリティソフトの情報を受信しました。

Fail to restart SwimRadius server when adding RADIUS Client data.

意味:RADIUS クライアントの追加に伴い SwimRadius を再起動しようとしましたが、失敗しました。

There is no exist available CERT(UID={0}).

意味:UID={0} に対する有効な証明書が見つかりませんでした。

Error of notify to status data. SwimRadius Server stopped(UID={0}).

意味:UID={0} の認証結果の通知に失敗したため、SwimRadiusサーバーを停止しました。

Fail to access user information(code={0}).

意味:ユーザ情報の取得に失敗しました。

Error occurred in authentication server.({0})

意味:SwimRadiusサーバーの内部でエラーが発生しました。

The request from the Radius Client which is not supported was received.(UID={0}, Radius Client IP={1})

意味:サポートされていない RADIUS クライアントからの認証要求を受信しました。

Fail to create attribute data.(UID={0}, Radius Client IP={1}, Vendor Name={2})

意味:受信した RADIUS 属性値の解析に失敗しました。

The specified port may be used(port={0}). SwimRadius server stop.

意味:{0}のポート番号が既に使用されていたため、SwimRadiusサーバーを停止しました。

Error occurred in copy CA and CRL file.({0})

意味:ルート証明書と失効リストの内部コピーの作成に失敗しました。

Error occurred in copy CA and CRL file. SwimRadius is not authentication using CA and CRL now.If you want to authenticate using CA and CRL, SwimRadius must be rebooted now.

意味:ルート証明書と失効リストの内部コピーの作成に失敗しました。そのため、SwimRadius は現在ルート証明書と失効リストを使用しません。ルート証明書と失効リストを使用するには、SwimRadius の再起動を行ってください。

There is no RADIUS Client data.

意味:RADIUS クライアントのデータが存在しませんでした。

Fail to execute function of SwimRadius Server({0}).

意味:SwimRadiusサーバーにおいて、外部コマンドを実行するための処理に失敗しました。

Fail to execute external command({0}).

意味:SwimRadiusサーバー内において、外部コマンドの実行に失敗しました。

The menu of basic setting for CA was selected.

意味:認証局の基本設定ダイアログを起動しました。

The menu of CRL setting for CA was selected.

意味:認証局の CRL 設定ダイアログを起動しました。

The menu of the certificate manager for CA was selected.

意味:証明書一括管理ダイアログを起動しました。

Failed to create the basic setting of CA.

意味:認証局の基本設定ダイアログの起動に失敗しました。

Failed to start the CRL setting.

意味:失効リスト設定ダイアログの起動に失敗しました。

Failed to start the certificate manager dialog

意味:証明書一括管理ダイアログの起動に失敗しました。

Failed to import the CSV file. UID = {0}

意味:インポート時に UID {0} のインポートに失敗しました。

The format of starting time of the scheduler updating CRL is wrong.

意味:失効リストの自動更新を行う時刻の指定に誤りがあります。

Failed to task. Details are as follows. {0}

意味:CRL 更新タスクの実行に失敗しました。詳細は以下の通りです。{0}

Failed to be clear the data in the user information file when initializing it.

意味:認証局情報の初期化時に、ユーザ情報ファイルのデータ初期化に失敗しました。

Failed to delete the file when initializing it. ({0})

意味:認証局情報の初期化時に、ファイル {0} の削除に失敗しました。

Failed to create the serial file when initializing it.

意味:認証局情報の初期化時に、シリアル番号に関するファイルの作成に失敗しました。

Failed to write in the serial file when initializing it.

意味:認証局情報の初期化時に、シリアル番号に関するファイルへの書き込みに失敗しました。

Failed to issue the root certificate when initializing it.

意味:認証局情報の初期化時に、ルート証明書の発行に失敗しました。

Failed to issue the server certificate when initializing it.

意味:認証局情報の初期化時に、サーバ証明書の発行に失敗しました。

Failed to issue the user certificate for IO error.

意味:IO エラーが発生したために、ユーザ証明書の発行に失敗しました。

Failed to issue the user certificate of pkcs#12 format for IO error.

意味:IO エラーが発生したために、PKCS#12 形式のユーザ証明書の発行に失敗しました。

The format of the expiration date of the certificate is wrong.{0}

意味:証明書の有効期限の設定が間違っています。

The format of date of the certificate is wrong.

意味:証明書の日付の設定が間違っています。

The expiration of the certificate has already passed.

意味:証明書の有効期限が過ぎています。

The maximum expiration date of the user certificate is the day before of the root certificate.

意味:ユーザ証明書の最大有効期限はルート証明書の有効期限の前日です。

Failed to issue the file of certificate request.

意味:証明書の発行に失敗しました。

Failed to get the serial number because the certificate is not The X.509 format.

意味:証明書が X.509 形式ではなかったために、シリアル番号の取得に失敗しました。

Failed to get the serial number because the syntax error.

意味:Syntax エラーのために、シリアル番号の取得に失敗しました。

Failed to get the serial number because the certificate is not found.

意味:証明書が見つからなかったために、シリアル番号の取得に失敗しました。

Failed to get the serial number because it is not able to access the certificate.

意味:証明書へのアクセスに失敗したために、シリアル番号の取得に失敗しました。

The file of the basic setting is not found.

意味:基本設定ファイルが見つかりません。

The certificate of the root is not found.

意味:ルート証明書が見つかりません。

The private key of the root is not found.

意味:ルート証明書の秘密鍵が見つかりません。

The certificate of the server is not found.

意味:サーバ証明書が見つかりません。

The private key of the server is not found.

意味:サーバ証明書の秘密鍵が見つかりません。

Failed to lapse the certificate because the file was not found. ({0})

意味:ファイルが見つからなかったため、証明書の失効に失敗しました。

Failed to lapse the user certificate for IO error.

意味:IO エラーが発生したため、証明書の失効に失敗しました。

Failed to issue the CRL.

意味:失効リストの発行に失敗しました。

The expired data that existed in the user information file was not able to be confirmed.

意味:ユーザ情報ファイルの有効期限切れデータをチェックできませんでした。

The expired data that existed in the user information file was not able to be deleted. The temporary file was not able to created.

意味:ユーザ情報ファイルの一時ファイルを作成できませんでした。

The file of the user information was not found.

意味:ユーザ情報ファイルが見つかりませんでした。

The file of the user information was IO error.

意味:ユーザ情報ファイルに IO エラーが発生しました。

The expired data that existed in the user information was not able to delete. Failed to rename.

意味:ユーザ情報ファイルのバックアップに失敗しました。

Failed to read the configuration because the file of the basic setting is not found.

意味:基本設定ファイルが見つからなかったため、コンフィグファイルの読み込みに失敗しました。

Failed to read the configuration.

意味:設定情報の読み込みに失敗しました。

Failed to create the file of the basic setting.

意味:基本設定ファイルの作成に失敗しました。

Failed to write the configuration.

意味:設定情報の書き込みに失敗しました。

The certificate was normally issued.

意味:証明書は正常に発行されました。

The basic setting was normally done.

意味:基本設定が正常に動作しました。

The basic setting of CRL was normally done.

意味:失効リスト設定が正常に動作しました。

The certificate was normally lapsed.

意味:証明書が正常に失効されました。

The expired data was normally confirmed with scheduler.

意味:有効期限が切れたデータはスケジューラによって正常に更新されました。

Failed to issue the root cert. {0}

意味:ルート証明書の発行に失敗しました。

Failed to issue the server cert. {0}

意味:サーバ証明書の発行に失敗しました。

Failed to issue the user cert. {0}

意味:ユーザ証明書の発行に失敗しました。

Failed to issue the user request. {0}

意味:ユーザ証明書要求の生成に失敗しました。

Failed to issue the CRL. {0}

意味:失効リストの発行に失敗しました。

Failed to delete the expired data. {0}

意味:有効期限切れデータの削除に失敗しました。

Failed to lapse the user cert. {0}

意味:ユーザ証明書の失効に失敗しました。

The file managed the serial number is not found.

意味:シリアル番号管理ファイルが見つかりませんでした。

The root certificate is currently invalid.

意味:ルート証明書は現在無効です。

The root certificate is not yet valid.

意味:ルート証明書はまだ有効になっていません。

6.3 正規表現の構文

認証情報編集ダイアログ」の設定では、正規表現を使用できます。(SwimRadiusでは、Javaの正規表現ライブラリーを使用しています。)

使用できる正規表現の構文を以下に示します。

文字
構文 説明
x 文字 x にマッチします。
\\ バックスラッシュ文字にマッチします。
\0n 8進数 0n を値に持つ文字にマッチします。(n: 0〜7)
\0nn 8進数 0nn を値に持つ文字にマッチします。(n: 0〜7)
\0mnn 8進数 0mnn を値に持つ文字にマッチします。(m: 0〜3、n: 0〜7)
\xhh 16進数 0xhh を値に持つ文字にマッチします。
\uhhhh 16進数 0xhhhh を値に持つ文字にマッチします。
\t タブ文字にマッチします。 ("\u0009"と同じです。)
\n 改行文字にマッチします。 ("\u000A"と同じです。)
\r キャリッジリターン文字にマッチします。 ("\u000D"と同じです。)
\f 用紙送り文字にマッチします。 ("\u000C"と同じです。)
\a 警告 (ベル) 文字にマッチします。 ("\u0007"と同じです。)
\e エスケープ文字にマッチします。 ("\u001B"と同じです。)
\cx x に対応する制御文字にマッチします。
文字クラス
構文 説明
[abc] a、b、または c にマッチします。(単純クラス)
[^abc] a、b、c 以外の文字にマッチします。(否定)
[a-zA-Z] a 〜 z または A 〜 Z にマッチします。(範囲)
[a-d[m-p]] a 〜 d、または m 〜 pにマッチします。(結合)("[a-dm-p]"と同じです。)
[a-z&&[def]] d、e、f にマッチします。(交差)
[a-z&&[^bc]] b と c を除く a 〜 z にマッチします。(減算)("[ad-z]"と同じです。)
[a-z&&[^m-p]] m 〜 p を除く a 〜 z にマッチします。(減算)("[a-lq-z]"と同じです。)
定義済みの文字クラス
構文 説明
. 任意の文字 (行末記号も対象)にマッチします。
\d 数字にマッチします。("[0-9]"と同じです。)
\D 数字以外にマッチします。("[^0-9]"と同じです。)
\s 空白文字にマッチします。("[ \t\n\x0B\f\r]"と同じです。)
\S 非空白文字にマッチします。("[^\s]"と同じです。)
\w 単語構成文字にマッチします。("[a-zA-Z_0-9]"と同じです。)
\W 非単語文字にマッチします。("[^\w]"と同じです。)
POSIX 文字クラス (US-ASCII のみ)
構文 説明
\p{Lower} 小文字の英字にマッチします。("[a-z]"と同じです。)
\p{Upper} 大文字の英字にマッチします。("[A-Z]"と同じです。)
\p{ASCII} すべての ASCII 文字にマッチします。("[\x00-\x7F]"と同じです。)
\p{Alpha} 英字にマッチします。("[\p{Lower}\p{Upper}]"と同じです。)
\p{Digit} 10 進数字にマッチします。("[0-9]"と同じです。)
\p{Alnum} 英数字にマッチします。("[\p{Alpha}\p{Digit}]"と同じです。)
\p{Punct} 句読文字(!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~ のいずれか)にマッチします。
\p{Graph} 表示できる文字にマッチします。("[\p{Alnum}\p{Punct}]"と同じです。)
\p{Print} プリント可能文字にマッチします。("[\p{Graph}\x20]"と同じです。)
\p{Blank} 空白またはタブにマッチします。("[ \t]"と同じです。)
\p{Cntrl} 制御文字にマッチします。("[\x00-\x1F\x7F]"と同じです。)
\p{XDigit} 16 進数字にマッチします。("[0-9a-fA-F]"と同じです。)
\p{Space} 空白文字にマッチします。("[ \t\n\x0B\f\r]"と同じです。)
java.lang.Characterクラス (単純なjava文字タイプ)
構文 説明
\p{javaLowerCase} java.lang.Character.isLowerCase() の結果と同じ対象にマッチします。
\p{javaUpperCase} java.lang.Character.isUpperCase() の結果と同じ対象にマッチします。
\p{javaWhitespace} java.lang.Character.isWhitespace() の結果と同じ対象にマッチします。
\p{javaMirrored} java.lang.Character.isMirrored() の結果と同じ対象にマッチします。
Unicodeブロックとカテゴリのクラス
構文 説明
\p{InGreek} ギリシャ語ブロックの文字 (単純ブロック)にマッチします。
\p{Lu} 大文字 (単純カテゴリ)にマッチします。
\p{Sc} 通貨記号にマッチします。
\P{InGreek} ギリシャ語ブロック以外の文字 にマッチします。(否定)
[\p{L}&&[^\p{Lu}]] 大文字以外の文字にマッチします。(減算)
境界正規表現エンジン
構文 説明
^ 行の先頭にマッチします。
$ 行の末尾にマッチします。
\b 単語境界にマッチします。
\B 非単語境界にマッチします。
\A 入力の先頭にマッチします。
\G 前回のマッチの末尾にマッチします。
\Z 最後の行末記号がある場合は、それを除く入力の末尾にマッチします。
\z 入力の末尾にマッチします。
最長一致数量子
構文 説明
X? X の0回または1回の出現にマッチします。
X* X の0回以上の出現にマッチします。
X+ X の1回以上の出現にマッチします。
X{n} Xn 回の出現にマッチします。
X{n,} Xn 回以上の出現にマッチします。
X{n,m} Xn 回以上m 回以下の出現にマッチします。
最短一致数量子
構文 説明
X?? X の0回または1回の出現にマッチします。
X*? X の0回以上の出現にマッチします。
X+? X の1回以上の出現にマッチします。
X{n}? Xn 回の出現にマッチします。
X{n,}? Xn 回以上の出現にマッチします。
X{n,m}? Xn 回以上m 回以下の出現にマッチします。
強欲な数量子
構文 説明
X?+ X の0回または1回の出現にマッチします。
X*+ X の0回以上の出現にマッチします。
X++ X の1回以上の出現にマッチします。
X{n}+ Xn 回の出現にマッチします。
X{n,}+ Xn 回以上の出現にマッチします。
X{n,m}+ Xn 回以上m 回以下の出現にマッチします。
論理演算子
構文 説明
XY X の直後にY がある場合にマッチします。
X|Y X またはY にマッチします。
(X) X にマッチし、この部分を前方参照することができます。(正規表現グループ)/td>
前方参照
構文 説明
\n マッチした n 番目の前方参照を行う正規表現グループにマッチします。文字列の前方で括弧指定した部分を参照できます。
引用
構文 説明
\ 次の文字をエスケープします。
\Q \E までのすべての文字をエスケープします。
\E \Q で開始された引用をエスケープします。
特殊な構文 (前方参照を行わない)
構文 説明
(?:X) X にマッチし、前方参照を行わない正規表現グループを示します。
(?idmsux-idmsux) マッチフラグ のオン/オフを切り替えます。
オンに設定するマッチフラグ(i、d、m、s、u、xのいずれか)を指定し、オフに設定するマッチフラグ(i、d、m、s、u、xのいずれか)を"-"のあとに指定します。
マッチフラグの種類:
i:大文字小文字を区別しない
d:行末記号"\n"以外を"."、"^"、"$"の動作の対象にしない
m:複数行モード
s:"."を行末記号を含む任意の文字にマッチさせる
u:Unicodeに準拠した大文字と小文字を区別しないマッチングを有効にする
x:パターン内で空白とコメントの使用を許可する
(?idmsux-idmsux:X) X にマッチし、前方参照を行わない正規表現グループを示します。指定されたフラグ i、d、m、s、u、x のオン/オフを切り替えます。
(?=X) X にマッチし、幅ゼロの肯定先読みを示します。
(?!X) X にマッチし、幅ゼロの否定先読みを示します。
(?<=X) X にマッチし、幅ゼロの肯定後読みを示します。
(?<!X) X にマッチし、幅ゼロの否定後読みを示します。
(?>X) X にマッチし、独立した前方参照を行わない正規表現グループを示します。
(C) 2005-2009 アライドテレシスホールディングス株式会社
613-000217 Rev.E