Specifications

4
ProSafe Gigabit Quad WAN SSL VPN Firewall SRX5308
Configure Advanced WAN Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .51
Additional WAN-Related Configuration Tasks . . . . . . . . . . . . . . . . . . . . 54
What to Do Next. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .54
Chapter 3 LAN Configuration
Manage Virtual LANs and DHCP Options . . . . . . . . . . . . . . . . . . . . . . . . . 55
Port-Based VLANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
Assign and Manage VLAN Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . .57
VLAN DHCP Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58
Configure a VLAN Profile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59
Configure VLAN MAC Addresses and LAN Advanced Settings. . . . . . . 64
Configure Multi-Home LAN IP Addresses on the Default VLAN . . . . . . . . 65
Manage Groups and Hosts (LAN Groups) . . . . . . . . . . . . . . . . . . . . . . . . . 67
Manage the Network Database . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68
Change Group Names in the Network Database . . . . . . . . . . . . . . . . . . 71
Set Up Address Reservation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72
Configure and Enable the DMZ Port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72
Manage Routing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
Configure Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76
Configure Routing Information Protocol . . . . . . . . . . . . . . . . . . . . . . . . . 78
Static Route Example. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
Chapter 4 Firewall Protection
About Firewall Protection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
Administrator Tips. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
Use Rules to Block or Allow Specific Kinds of Traffic. . . . . . . . . . . . . . . . . 82
Services-Based Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83
Order of Precedence for Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90
Set LAN WAN Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
Set DMZ WAN Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
Set LAN DMZ Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
Inbound Rules Examples . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
Outbound Rules Example. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
Configure Other Firewall Features . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .106
Attack Checks. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106
Set Session Limits . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109
Manage the Application Level Gateway for SIP Sessions . . . . . . . . . . 111
Create Services, QoS Profiles, and Bandwidth Profiles. . . . . . . . . . . . . . 111
Add Customized Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112
Create IP Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114
Create Quality of Service (QoS) Profiles . . . . . . . . . . . . . . . . . . . . . . . 116
Create Bandwidth Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .118
Set a Schedule to Block or Allow Specific Traffic. . . . . . . . . . . . . . . . . . .121
Content Filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
Content Filtering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
Enable and Configure Content Filtering . . . . . . . . . . . . . . . . . . . . . . . . 124
Enable Source MAC Filtering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126