5
ProSafe Wireless-N 8-Port Gigabit VPN Firewall FVS318N
Order of Precedence for Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .115
Set LAN WAN Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .116
Create DMZ WAN Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .119
Create LAN DMZ Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .122
Inbound Rule Examples . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .126
Outbound Rule Example. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .131
Configure Other Firewall Features . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .132
Attack Checks. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .132
Set Session Limits . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .134
Manage the Application Level Gateway for S
IP Sessions . . . . . . . . . .135
Services, Bandwidth Profiles, and Q
oS Profiles. . . . . . . . . . . . . . . . . . . .136
Add Customized Services. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .136
Create Bandwidth Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .139
Preconfigured Quality of Service Profiles. . . . . . . . . . . . . . . . . . . . . . .141
Configure Content Filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .142
Set a Schedule to Block or Allow Specific Traffic
. . . . . . . . . . . . . . . . . . .146
Enable Source MAC Filtering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .147
Set Up IP/MAC Bindings . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .148
Configure Port Triggering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .151
Configure Universal Plug and Play. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .153
Chapter 6 Virtual Private Networking
Using IPv4 IPSec and L2TP Connections
Use the IPSec VPN Wizard for Client and Gateway Configurations . . . .156
Create a Gateway-to-Gateway VPN Tunnel with the Wizard. . . . . . . .156
Create a Client-to-Gateway VPN Tunnel . . . . . . . . . . . . . . . . . . . . . . .160
Test the Connection and View Connection and Status Information . . . . .175
Test the NETGEAR VPN Client Connection. . . . . . . . . . . . . . . . . . . . .175
NETGEAR VPN Client Status and Log Information
. . . . . . . . . . . . . . .176
View the Wireless VPN Firewall IPSec VPN Connection Status . . . . .177
View the Wireless VPN Firewall IPSec VPN Log . . . . . . . . . . . . . . . . .178
Manage IPSec VPN Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .179
Manage IKE Policies. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .179
Manage VPN Policies. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .187
Configure Extended Authentication (XAUTH) . . . . . . . . . . . . . . . . . . . . .194
Configure XAUTH for VPN Clients . . . . . . . . . . . . . . . . . . . . . . . . . . . .195
User Database Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .196
RADIUS Client Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .196
Assign IP Addresses to Remote Users (Mode Config). . . . . . . . . . . . . . .198
Mode Config Operation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .199
Configure Mode Config Operation on the Wireless VPN Firewall . . . .199
Configure the ProSafe VPN Client for Mode
Config Operation . . . . . .206
Test the Mode Config Connection . . . . . . . . . . . . . . . . . . . . . . . . . . . .213
Modify or Delete a Mode Config Record. . . .
. . . . . . . . . . . . . . . . . . . .214
Configure Keep-Alives and Dead Peer Detection . . . . . . . . . . . . . . . . . .215
Configure Keep-Alives . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .215
Configure Dead Peer Detection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .216