6
ProSafe Gigabit Quad WAN SSL VPN Firewall SRX5308
Edit Network Resources to Specify Addresses . . . . . . . . . . . . . . . . . .211
Configure User, Group, and Global Policies . . . . . . . . . . . . . . . . . . . . . .212
View Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 213
Add a Policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .214
Access the SSL Portal Login Screen . . . . . . . . . . . . . . . . . . . . . . . . . . . .218
View the SSL VPN Connection Status and SSL VPN Logs. . . . . . . . . . .220
Chapter 7 Managing Users, Authentication, and Certificates
Configure VPN Authentication Domains, Groups, and Users . . . . . . . . .221
Configure Domains. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 221
Configure Groups for VPN Policies . . . . . . . . . . . . . . . . . . . . . . . . . . .226
Configure User Accounts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .229
Set User Login Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 231
Change Passwords and Other User Settings. . . . . . . . . . . . . . . . . . . . 235
Manage Digital Certificates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 236
Certificates Screen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 237
Manage CA Certificates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .238
Manage Self-Signed Certificates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 239
Manage the Certificate Revocation List . . . . . . . . . . . . . . . . . . . . . . . .243
Chapter 8 Network and System Management
Performance Management. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .244
Bandwidth Capacity . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .244
Features That Reduce Traffic. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 245
Features That Increase Traffic . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 247
Use QoS and Bandwidth Assignment to Shift the Traffic Mix. . . . . . . . 249
Monitoring Tools for Traffic Management. . . . . . . . . . . . . . . . . . . . . . . 250
System Management . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .250
Change Passwords and Administrator Settings . . . . . . . . . . . . . . . . . .250
Configure Remote Management Access . . . . . . . . . . . . . . . . . . . . . . .252
Use the Command-Line Interface. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 255
Use a Simple Network Management Protocol Manager. . . . . . . . . . . .256
Manage the Configuration File . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 258
Configure Date and Time Service . . . . . . . . . . . . . . . . . . . . . . . . . . . .262
Chapter 9 Monitoring System Access and Performance
Enable the WAN Traffic Meter . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 265
Enable the LAN Traffic Meter. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .268
Activate Notification of Events, Alerts, and Syslogs. . . . . . . . . . . . . . . . .271
View Status and Log Screens . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .276
View the System (Router) Status and Statistics. . . . . . . . . . . . . . . . . .277
View the VLAN Status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .282
View and Disconnect Active Users. . . . . . . . . . . . . . . . . . . . . . . . . . . . 283
View the VPN Tunnel Connection Status. . . . . . . . . . . . . . . . . . . . . . .284
View the VPN Logs. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .285
View the Port Triggering Status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 287