4
ProSafe Gigabit Quad WAN SSL VPN Firewall SRX5308
Configure Advanced WAN Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .51
Additional WAN-Related Configuration Tasks . . . . . . . . . . . . . . . . . . . .54
What to Do Next. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .54
Chapter 3 LAN Configuration
Manage Virtual LANs and DHCP Options . . . . . . . . . . . . . . . . . . . . . . . . .55
Port-Based VLANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .56
Assign and Manage VLAN Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . .57
VLAN DHCP Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .58
Configure a VLAN Profile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .59
Configure VLAN MAC Addresses and LAN Advanced Settings. . . . . . .64
Configure Multi-Home LAN IP Addresses on the Default VLAN . . . . . . . .65
Manage Groups and Hosts (LAN Groups). . . . . . . . . . . . . . . . . . . . . . . . .67
Manage the Network Database . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .68
Change Group Names in the Network Database. . . . . . . . . . . . . . . . . .71
Set Up Address Reservation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .72
Configure and Enable the DMZ Port . . . . . . . . . . . . . . . . . . . . . . . . . . . . .72
Manage Routing. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .75
Configure Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .76
Configure Routing Information Protocol . . . . . . . . . . . . . . . . . . . . . . . . .78
Static Route Example. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .80
Chapter 4 Firewall Protection
About Firewall Protection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .81
Administrator Tips. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .82
Use Rules to Block or Allow Specific Kinds of Traffic. . . . . . . . . . . . . . . . .82
Services-Based Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .83
Order of Precedence for Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .90
Set LAN WAN Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .91
Set DMZ WAN Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .95
Set LAN DMZ Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .98
Inbound Rules Examples . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .101
Outbound Rules Example. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .105
Configure Other Firewall Features. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .106
Attack Checks. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .106
Set Session Limits . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .109
Manage the Application Level Gateway for SIP Sessions . . . . . . . . . .111
Create Services, QoS Profiles, and Bandwidth Profiles. . . . . . . . . . . . . .111
Add Customized Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .112
Create IP Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .114
Create Quality of Service (QoS) Profiles . . . . . . . . . . . . . . . . . . . . . . .116
Create Bandwidth Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .118
Set a Schedule to Block or Allow Specific Traffic. . . . . . . . . . . . . . . . . . .121
Content Filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .123
Content Filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .123
Enable and Configure Content Filtering. . . . . . . . . . . . . . . . . . . . . . . .124
Enable Source MAC Filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .126