Avaya 3.7 User Manual
Page 10

Contents
10 Avaya VPNmanager Configuration Guide Release 3.7
Using the VPN tabs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
General tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
General tab with IKE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
General tab with SKIP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Memo tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Members-Users tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Members-IP Groups tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Security (IKE) tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Pre-Shared Secret . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Security (IPSec) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
IPSec Proposals . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Add IPSec proposal . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Actions tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
VPN configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Export . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Rekey site-to-site VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Rekey . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Advanced VPN tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Configuring a SKIP VPN. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Configuring an IKE VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Enabling CRL checking . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Exporting a VPN object to an extranet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
VPN Object export checklist. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Export procedure . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Importing a VPN object from an extranet . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Rekeying a VPN object . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Chapter 8: Establishing security . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Levels of firewall policy management . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Firewall rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Domain level firewall rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Device level firewall rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Priority of Firewall rules versus NAT rules . . . . . . . . . . . . . . . . . . . . . . . .
Setting up firewall rules for FTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
FTP and Firewall/NAT Operation . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Security Gateways and FTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Firewall templates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Predefined templates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
User defined templates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .