8
ProSecure Unified Threat Management (UTM) Appliance
Chapter 8 Virtual Private Networking
Using SSL Connections
SSL VPN Portal Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 306
Use the SSL VPN Wizard for Client Configurations. . . . . . . . . . . . . . . . .307
SSL VPN Wizard Step 1 of 6 (Portal Settings). . . . . . . . . . . . . . . . . . .308
SSL VPN Wizard Step 2 of 6 (Domain Settings) . . . . . . . . . . . . . . . . .310
SSL VPN Wizard Step 3 of 6 (User Settings). . . . . . . . . . . . . . . . . . . . 314
SSL VPN Wizard Step 4 of 6 (Client Addresses and Routes) . . . . . . . 316
SSL VPN Wizard Step 5 of 6 (Port Forwarding). . . . . . . . . . . . . . . . . . 317
SSL VPN Wizard Step 6 of 6 (Verify and Save Your Settings) . . . . . . 319
Access the New SSL Portal Login Screen . . . . . . . . . . . . . . . . . . . . . .320
View the UTM SSL VPN Connection Status . . . . . . . . . . . . . . . . . . . . 322
View the UTM SSL VPN Log . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 322
Manually Configure and Edit SSL Connections . . . . . . . . . . . . . . . . . . . . 323
Create the Portal Layout. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 324
Configure Domains, Groups, and Users. . . . . . . . . . . . . . . . . . . . . . . . 328
Configure Applications for Port Forwarding . . . . . . . . . . . . . . . . . . . . . 328
Configure the SSL VPN Client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 331
Use Network Resource Objects to Simplify Policies . . . . . . . . . . . . . .334
Configure User, Group, and Global Policies. . . . . . . . . . . . . . . . . . . . . 336
Chapter 9 Managing Users, Authentication, and VPN Certificates
Authentication Process and Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . 343
Configure Authentication Domains, Groups, and Users. . . . . . . . . . . . . . 345
Login Portals. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 345
Active Directories and LDAP Configurations . . . . . . . . . . . . . . . . . . . . 349
Configure Domains. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .353
Configure Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 359
Configure User Accounts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 362
Set User Login Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 365
Change Passwords and Other User Settings. . . . . . . . . . . . . . . . . . . . 369
DC Agent . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 370
Configure RADIUS VLANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .376
Configure Global User Settings . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 377
View and Log Out Active Users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 378
Manage Digital Certificates for VPN Connections . . . . . . . . . . . . . . . . . . 381
VPN Certificates Screen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 382
Manage CA Certificates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 382
Manage Self-Signed Certificates . . . . . . . . . . . . . . . . . . . . . . . . . . . . .384
Manage the Certificate Revocation List . . . . . . . . . . . . . . . . . . . . . . . . 388
Chapter 10 Network and System Management
Performance Management. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 389
Bandwidth Capacity . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 389
Features That Reduce Traffic. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .390
Features That Increase Traffic . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 393