概要
Mesh Networkを導入するお客様向けに、Mesh Networkを利用開始するまでの手順を説明します。
注意事項
- ご利用のサービス・利用用途に応じて必要な項目をご確認ください。
- 本記事の内容は2026年9月時点での製品の内容をもとにしたものであり、以後予告なく変更される場合があります。
目次
事前準備
- 要件の整理
Mesh Networkを利用して実現する運用をご整理ください。
- 外部から利用したい社内サービスやシステム
- 接続元端末
- 接続先サーバー
- 接続時の通信種別
- 導入対象デバイスの確認
以下のような観点で、Mesh Networkを利用する端末、サーバー等の確認を実施してください。
- 接続先サーバー等に関する情報
- OS種別とバージョン
- 台数
- 接続の際に利用しているツール(ブラウザ、エクスプローラーなど)
- 接続方法(IPアドレス指定、社内ドメインのFQDN指定など)
- 接続元となるクライアント
- OS種別とバージョン
- 台数
- EDRや他ネットワーク系エージェントの有無
HENNGE One 動作環境・システム要件一覧
-
既存ネットワーク環境の確認
Mesh Networkでは、クライアント/エージェントをインストールした端末からMesh NetworkへのTCP/443通信を許可する必要があります。詳細は以下の記事をご参照ください。
HENNGE One ネットワーク要件(FQDN・IPアドレス) - Mesh Networkのルーティング設計
以下に記載のヒントを参考にACL(AccessControlList)の設計を行ってください
・接続先サーバー等にMesh Networkのエージェントをインストールできない場合
・接続先サーバー等がMesh Networkのネットワーク要件を満たせない場合
サブネットリンカーを利用した、通信の中継が必要となります。
接続先サーバーへのアクセス時に社内FQDNを指定している場合
SplitDNSを利用した、社内ドメインの名前解決が必要となります。
接続先サーバーに社内IPアドレスでアクセスしたい場合
以下の対応が必要となります。
・接続先サーバーにエージェントをインストール
・そのサーバー自身のIPアドレスを広告先に指定して、サブネットリンカーの機能を有効化
接続先サーバーや接続元端末からMesh Networkへの通信時にプロキシ等のネットワークセキュリティ製品を経由する場合
Mesh Networkを利用した通信が確立できない場合、ネットワークセキュリティ製品のバイパス等により動作が改善するか、切り分けをご実施ください。
初期設定/動作確認
- アクセスポリシーグループの編集
管理者がMesh Networkへログイン出来るよう、HENNGEAccessControlのアクセスポリシーグループ設定で、Mesh Networkへのログインを許可します。
[Access Control] アクセスポリシーグループの作成 / 編集 - Mesh Network利用端末のセットアップ
設計した内容に応じて、必要な端末へのクライアントインストール/ログインならびに必要な設定を実施してください。 - サーバーのセットアップ
設計した内容に応じて、必要なサーバーへのエージェントインストールならびに必要な設定を実施してください。 - ACLの設定
管理者が動作確認するためのACLを設定します。 - Mesh Network動作テスト
動作確認用に設定したACLが要件通りに動作することを確認してください。
[Mesh Network] 動作テスト
全社展開を行うためのエンドユーザー作業
Mesh Network管理画面上でACL(AccessControlList)の設定を行うためには、各利用者の利用端末へクライアントのインストールおよびログインが必要です。
初回ログインが完了したユーザー、端末が管理画面上でACLの通信元、宛先として指定が可能になります。
- アクセスポリシーグループの編集
全ユーザーがMesh Networkへログイン出来るよう、HENNGEAccessControlのアクセスポリシーグループ設定で、Mesh Networkへのログインを許可します。
[Access Control] アクセスポリシーグループの作成 / 編集
Mesh Networkへのログインを許可する条件はHENNGEAccessControlのアクセスポリシーグループで定義を行います。
そのため、Mesh Networkの利用端末を制御したい場合は、HENNGEAccessControlのデバイス証明書を利用するなど、必要な端末制御を行ってください。
- エンドユーザーへクライアントインストールおよびログイン実施の周知
各利用端末でクライアントインストールおよび初回ログインを行ってください
[Mesh Network] ユーザーヘルプ - 各利用端末でクライアントインストールおよび初回ログインの実施
エンドユーザーが周知内容に沿って、クライアントインストールおよび初回ログインを実施します。
運用開始
- 運用開始に関する周知
エンドユーザー向けに、Mesh Networkの利用方法や利用開始日、Mesh Networkを利用してアクセスするシステムなどを周知してください。
HENNGE One 利用開始時にエンド ユーザーに通知する内容 - 本番運用のためのACLを設定します。
[Mesh Network] グループの編集
[Mesh Network] ACL(Access Control List)の編集 - Mesh Network動作テスト
本番用に設定したACLが要件通りに動作することを確認してください。
[Mesh Network] 動作テスト
以上でMesh Networkの導入作業は終了です。