Contents
14 Avaya VPNmanager Configuration Guide Release 3.7
Re-setup Device. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 281
Import Device Configuration. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 281
Ethernet Speed . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 282
Redundancy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 283
Network Interface Status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 283
Switching . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 284
Importing and exporting VPN configurations to a device . . . . . . . . . . . . . . . . . . . . . 284
Export VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 284
Exporting RADIUS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 285
Chapter 12: Upgrading firmware and licenses . . . . . . . . . . . . . . . . . . . . . 287
Centralized firmware management . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 287
Device - Upgrade tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 288
Upgrading a security gateway’s firmware . . . . . . . . . . . . . . . . . . . . . . . . . . . 289
License . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 290
Encryption Strength . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 291
Remote Access (VSU-100 Only) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 291
Appendix A: Using SSL with Directory Server . . . . . . . . . . . . . . . . . . . . . 293
When to Configure your VPNmanager for SSL . . . . . . . . . . . . . . . . . . . . . . . . . . 293
Installing the issuer’s certificate in the policy ser ver and
the VPNmanager Console . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .294
Windows NT and Windows 2000 Computers . . . . . . . . . . . . . . . . . . . . . . . . . 294
Solaris OS Computers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .295
Installing the Issuer’s Certificate into a security gateway . . . . . . . . . . . . . . . . . . . . . 295
Appendix B: Firewall rules template . . . . . . . . . . . . . . . . . . . . . . . . . . . 297
General . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 297
Public zone firewall templates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 298
Private zone firewall templates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 303
Semi-private zone firewall templates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .305
DMZ zone firewall templates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 309
Management zone security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 311
Converged Network Anaylyzer template . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 311
Glossary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 313Index . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 319