4
ProSafe Gigabit Quad WAN SSL VPN Firewall SRX5308
Configure Advanced WAN Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51
Additional WAN-Related Configuration Tasks . . . . . . . . . . . . . . . . . . . .54
What to Do Next. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .54
Chapter 3 LAN Configuration
Manage Virtual LANs and DHCP Options . . . . . . . . . . . . . . . . . . . . . . . . . 55
Port-Based VLANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .56
Assign and Manage VLAN Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . .57
VLAN DHCP Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .58
Configure a VLAN Profile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .59
Configure VLAN MAC Addresses and LAN Advanced Settings. . . . . . . 64
Configure Multi-Home LAN IP Addresses on the Default VLAN . . . . . . . . 65
Manage Groups and Hosts (LAN Groups) . . . . . . . . . . . . . . . . . . . . . . . . . 67
Manage the Network Database . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68
Change Group Names in the Network Database . . . . . . . . . . . . . . . . . . 71
Set Up Address Reservation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72
Configure and Enable the DMZ Port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73
Manage Routing. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76
Configure Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77
Configure Routing Information Protocol . . . . . . . . . . . . . . . . . . . . . . . . . 79
Static Route Example. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .81
Chapter 4 Firewall Protection
About Firewall Protection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .82
Administrator Tips. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .83
Use Rules to Block or Allow Specific Kinds of Traffic. . . . . . . . . . . . . . . . . 83
Services-Based Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
Order of Precedence for Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
Set LAN WAN Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92
Set DMZ WAN Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .96
Set LAN DMZ Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .99
Inbound Rule Examples . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .102
Outbound Rules Example. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .106
Configure Other Firewall Features . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .107
Attack Checks. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .107
Set Session Limits . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110
Manage the Application Level Gateway for SIP Sessions . . . . . . . . . . 112
Create Services, QoS Profiles, and Bandwidth Profiles. . . . . . . . . . . . . .112
Add Customized Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113
Create IP Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .115
Create Quality of Service (QoS) Profiles . . . . . . . . . . . . . . . . . . . . . . .117
Create Bandwidth Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119
Set a Schedule to Block or Allow Specific Traffic. . . . . . . . . . . . . . . . . . .122
Content Filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .124
Content Filtering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .124
Enable and Configure Content Filtering . . . . . . . . . . . . . . . . . . . . . . . . 125
Enable Source MAC Filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127