この記事では、Catoキャプティブポータルの設定、ブランディングのカスタマイズなどについての情報を提供します。
概要
キャプティブポータルとは、ユーザーがインターネットにアクセスしようとすると自動的に表示されるウェブページです。 このページでは、通常、ユーザーがインターネットにアクセスする前に利用規約の承認やほかのアクションを求められます。 キャプティブポータルは、誰がネットワークに接続できるかを制御し、使用状況を監視することで、安全なネットワークアクセスを提供するためによく使用されます。
Catoは、ユーザーがインターネットにアクセスしようとしている公共ネットワークの環境の一部としてキャプティブポータルを設定し、利用者が会社の利用規約に従っていること、使用状況が監視されていること、設定されたルールが守られていることを確認します。 さらに、キャプティブポータルをブランド化することで、ユーザーに馴染みのある自社ブランドの見た目を提供し、ログイン時に親近感を与えることができます。
事前条件
プライベートDNSサーバーを使用している場合は、このエントリをDNSリストに追加する必要があります:
10.254.254.167 captiveportal.catonetworks.com
Catoのデフォルトシステム範囲を変更した場合、キャプティブポータルIPの最後のオクテットはx.x.x.13になります。
制限事項
Catoキャプティブポータルのブランディング設定は、リセラーアカウントでは利用できません。
使用例 - ゲストWi-Fi
ABC社では、訪問者が企業のオフィスにいる間に利用できるゲスト用Wi-Fiネットワークを設けています。 インターネットアクセスが許可される前に、まずキャプティブポータルページにリダイレクトされ、会社のブランディングと利用規約が表示されます。 ユーザーがメールアドレスを入力し、利用規約に同意すると、会社のホームページにリダイレクトされ、その後ネットワークを利用可能になります。
使用例 - セッションの持続時間
ABC社では、キャプティブポータルの接続時間を3時間に設定しています。 ユーザーは、その条件下で接続し、その3時間のアクセスを期待しています。
ABC社の管理者は、3時間がセッションの持続時間としては長すぎると判断し、それを90分に減らしました。 しかし、既に以前のセッション持続時間で接続しているユーザーは、以前に割り当てられた時間を超えて接続が維持されます。
セッション持続時間の設定は約2.5時間後に更新され、その時点以降のすべてのセッションが新しい設定に従います。
キャプティブポータルの設定
キャプティブポータルの設定には主に二つのステップがあります:
インターネットファイアウォールでルールを作成してゲストネットワーク上のトラフィックをキャプティブポータルにリダイレクトします
ブランディングとキャプティブポータル設定を構成する
キャプティブポータルのルールを作成する
ゲストネットワーク上のトラフィックをキャプティブポータルに誘導するには、最初にインターネットファイアウォールにルールを作成する必要があります。 このルールをルールベースの最上部に配置して、ゲストネットワーク上のユーザーにこのルールが適用されるようにしてください。 インターネットファイアウォールは順序的に処理されるため、トラフィックが一つのルールに一致したら他のルールは無視されますが、キャプティブポータルのルールは例外です。
ゲストネットワークのトラフィックがキャプティブポータルファイアウォールルールに一致しても、ユーザーが利用規約を承認し、ネットワークアクセスが許可されると、トラフィックは引き続き順次ルールが適用されるか検査されます。
例えば、最初のルールがキャプティブポータルルールで、その次がギャンブルカテゴリのサイトへのアクセスを禁止するルールの場合。 ユーザーは最初にキャプティブポータルルールに当たり、利用規約への同意を促されます。 インターネットへのアクセスが許可された後、ゲストネットワーク上でギャンブルサイトへのアクセスを試みると、そのトラフィックはブロックされます。
.png?sv=2026-02-06&spr=https&st=2026-09-26T05%3A01%3A23Z&se=2026-09-26T05%3A12%3A23Z&sr=c&sp=r&sig=D0hjxHlSZzpmsN0T2cxByc6os%2FOk1aGuQbASQNzmGZM%3D)
キャプティブポータルルールを定義するには:
ナビゲーションメニューから、セキュリティ > インターネットファイアウォールをクリックします。
新規 > 新規ルールをクリックします。
ゲストネットワークのIPアドレスをトラフィックのソースとして設定
基準、アプリ/カテゴリ、サービス/ポートをすべてに設定
アクションをキャプティブポータルに設定
(オプション)このルールがトリガーされたときにイベントを生成するかどうかを決定
追加をクリックします。
ブランディングと設定を構成する
ユーザーに馴染みのある見た目を提供するために、キャプティブポータルページに適用されるブランディングを設定できます。 さらに、利用規約のカスタマイズ、メールアドレスの必須化などを設定できます。
.png?sv=2026-02-06&spr=https&st=2026-09-26T05%3A01%3A23Z&se=2026-09-26T05%3A12%3A23Z&sr=c&sp=r&sig=D0hjxHlSZzpmsN0T2cxByc6os%2FOk1aGuQbASQNzmGZM%3D)
キャプティブポータルのブランディングを設定するには:
ナビゲーションメニューから、アカウント > キャプティブポータルをクリックします。
以下の設定を構成:
会社のロゴをアップロードする
背景の色を設定し、確認ボタンのテキストと色を決定
利用規約のカスタマイズ、メールアドレスが必須かどうかを判断
設定の下で、セッションが承認されたときにユーザーにどれだけのアクセスが許可されるかを入力します。
(オプション)ユーザーが承認後にリダイレクトされるURLを入力してください。 例えば、会社のホームページ。
保存をクリックします。