7
ProSecure Unified Threat Management (UTM) Appliance
Set Up Address Reservation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .110
Configure and Enable the DMZ Port . . . . . . . . . . . . . . . . . . . . . . . . . . . .111
Manage Routing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .115
Configure Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .115
Configure Routing Information Protocol . . . . . . . . . . . . . . . . . . . . . . . .117
Static Route Example . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .119
Chapter 5 Firewall Protection
About Firewall Protection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .120
Administrator Tips. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .121
Use Rules to Block or Allow Specific Kinds of Traffic. . . . . . . . . . . . . . . .121
Service-Based Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .122
Order of Precedence for Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .130
Set LAN WAN Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .130
Set DMZ WAN Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .134
Set LAN DMZ Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .137
Inbound Rule Examples . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .140
Outbound Rule Example. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .144
Configure Other Firewall Features . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .145
VLAN Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .145
Attack Checks, VPN Pass-through, and Multicast Pass-through . . . . .148
Set Session Limits . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .151
Manage the Application Level Gateway for SIP Sessions . . . . . . . . . .152
Create Services, QoS Profiles, and Bandwidth Profiles. . . . . . . . . . . . . .153
Add Customized Services. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .154
Create Service Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .156
Create IP Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .158
Create Quality of Service Profiles. . . . . . . . . . . . . . . . . . . . . . . . . . . . .160
Create Bandwidth Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .162
Create Traffic Meter Profiles. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .166
Set a Schedule to Block or Allow Specific Traffic. . . . . . . . . . . . . . . . . . .168
Enable Source MAC Filtering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .170
Set Up IP/MAC Bindings . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .172
Configure Port Triggering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .174
Configure Universal Plug and Play. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .177
Use the Intrusion Prevention System . . . . . . . . . . . . . . . . . . . . . . . . . . . .178
Chapter 6 Content Filtering and Optimizing Scans
About Content Filtering and Scans. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .183
Default Email and Web Scan Settings . . . . . . . . . . . . . . . . . . . . . . . . .184
Configure Email Protection. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .185
Customize Email Protocol Scan Settings . . . . . . . . . . . . . . . . . . . . . . .185
Customize Email Antivirus and Notification Settings . . . . . . . . . . . . . .186
Email Content Filtering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .190
Protect Against Email Spam. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .193
Configure Web and Services Protection. . . . . . . . . . . . . . . . . . . . . . . . . .201
Customize Web Protocol Scan Settings. . . . . . . . . . . . . . . . . . . . . . . .201