D-Link DFL-260E User Manual for DFL-260E - Page 8

The Importance of Specifying a Network, 1.5. Creating Differentiated Limits Using Chains - vpn configuration

Page 8 highlights

User Manual 9.6.1. Overview 466 9.6.2. Configuring SSL VPN in NetDefendOS 467 9.6.3. Installing the SSL VPN Client 469 9.6.4. Setup Example 472 9.7. CA Server Access 474 9.8. VPN Troubleshooting 477 9.8.1. General Troubleshooting 477 9.8.2. Troubleshooting Certificates 478 9.8.3. IPsec Troubleshooting Commands 478 9.8.4. Management Interface Failure with VPN 479 9.8.5. Specific Error Messages 479 9.8.6. Specific Symptoms 482 10. Traffic Management 485 10.1. Traffic Shaping 485 10.1.1. Overview 485 10.1.2. Traffic Shaping in NetDefendOS 486 10.1.3. Simple Bandwidth Limiting 488 10.1.4. Limiting Bandwidth in Both Directions 489 10.1.5. Creating Differentiated Limits Using Chains 490 10.1.6. Precedences 492 10.1.7. Pipe Groups 496 10.1.8. Traffic Shaping Recommendations 499 10.1.9. A Summary of Traffic Shaping 500 10.1.10. More Pipe Examples 501 10.2. IDP Traffic Shaping 506 10.2.1. Overview 506 10.2.2. Setting Up IDP Traffic Shaping 506 10.2.3. Processing Flow 507 10.2.4. The Importance of Specifying a Network 507 10.2.5. A P2P Scenario 508 10.2.6. Viewing Traffic Shaping Objects 509 10.2.7. Guaranteeing Instead of Limiting Bandwidth 510 10.2.8. Logging 510 10.3. Threshold Rules 511 10.4. Server Load Balancing 514 10.4.1. Overview 514 10.4.2. SLB Distribution Algorithms 515 10.4.3. Selecting Stickiness 516 10.4.4. SLB Algorithms and Stickiness 517 10.4.5. Server Health Monitoring 518 10.4.6. Setting Up SLB_SAT Rules 519 11. High Availability 523 11.1. Overview 523 11.2. HA Mechanisms 525 11.3. Setting Up HA 528 11.3.1. HA Hardware Setup 528 11.3.2. NetDefendOS Manual HA Setup 529 11.3.3. Verifying the Cluster Functions 530 11.3.4. Unique Shared Mac Addresses 531 11.4. HA Issues 532 11.5. Upgrading an HA Cluster 534 11.6. Link Monitoring and HA 536 11.7. HA Advanced Settings 537 12. ZoneDefense 539 12.1. Overview 539 12.2. ZoneDefense Switches 540 12.3. ZoneDefense Operation 541 12.3.1. SNMP 541 12.3.2. Threshold Rules 541 12.3.3. Manual Blocking and Exclude Lists 541 12.3.4. ZoneDefense with Anti-Virus Scanning 543 12.3.5. Limitations 543 8

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
  • 88
  • 89
  • 90
  • 91
  • 92
  • 93
  • 94
  • 95
  • 96
  • 97
  • 98
  • 99
  • 100
  • 101
  • 102
  • 103
  • 104
  • 105
  • 106
  • 107
  • 108
  • 109
  • 110
  • 111
  • 112
  • 113
  • 114
  • 115
  • 116
  • 117
  • 118
  • 119
  • 120
  • 121
  • 122
  • 123
  • 124
  • 125
  • 126
  • 127
  • 128
  • 129
  • 130
  • 131
  • 132
  • 133
  • 134
  • 135
  • 136
  • 137
  • 138
  • 139
  • 140
  • 141
  • 142
  • 143
  • 144
  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • 152
  • 153
  • 154
  • 155
  • 156
  • 157
  • 158
  • 159
  • 160
  • 161
  • 162
  • 163
  • 164
  • 165
  • 166
  • 167
  • 168
  • 169
  • 170
  • 171
  • 172
  • 173
  • 174
  • 175
  • 176
  • 177
  • 178
  • 179
  • 180
  • 181
  • 182
  • 183
  • 184
  • 185
  • 186
  • 187
  • 188
  • 189
  • 190
  • 191
  • 192
  • 193
  • 194
  • 195
  • 196
  • 197
  • 198
  • 199
  • 200
  • 201
  • 202
  • 203
  • 204
  • 205
  • 206
  • 207
  • 208
  • 209
  • 210
  • 211
  • 212
  • 213
  • 214
  • 215
  • 216
  • 217
  • 218
  • 219
  • 220
  • 221
  • 222
  • 223
  • 224
  • 225
  • 226
  • 227
  • 228
  • 229
  • 230
  • 231
  • 232
  • 233
  • 234
  • 235
  • 236
  • 237
  • 238
  • 239
  • 240
  • 241
  • 242
  • 243
  • 244
  • 245
  • 246
  • 247
  • 248
  • 249
  • 250
  • 251
  • 252
  • 253
  • 254
  • 255
  • 256
  • 257
  • 258
  • 259
  • 260
  • 261
  • 262
  • 263
  • 264
  • 265
  • 266
  • 267
  • 268
  • 269
  • 270
  • 271
  • 272
  • 273
  • 274
  • 275
  • 276
  • 277
  • 278
  • 279
  • 280
  • 281
  • 282
  • 283
  • 284
  • 285
  • 286
  • 287
  • 288
  • 289
  • 290
  • 291
  • 292
  • 293
  • 294
  • 295
  • 296
  • 297
  • 298
  • 299
  • 300
  • 301
  • 302
  • 303
  • 304
  • 305
  • 306
  • 307
  • 308
  • 309
  • 310
  • 311
  • 312
  • 313
  • 314
  • 315
  • 316
  • 317
  • 318
  • 319
  • 320
  • 321
  • 322
  • 323
  • 324
  • 325
  • 326
  • 327
  • 328
  • 329
  • 330
  • 331
  • 332
  • 333
  • 334
  • 335
  • 336
  • 337
  • 338
  • 339
  • 340
  • 341
  • 342
  • 343
  • 344
  • 345
  • 346
  • 347
  • 348
  • 349
  • 350
  • 351
  • 352
  • 353
  • 354
  • 355
  • 356
  • 357
  • 358
  • 359
  • 360
  • 361
  • 362
  • 363
  • 364
  • 365
  • 366
  • 367
  • 368
  • 369
  • 370
  • 371
  • 372
  • 373
  • 374
  • 375
  • 376
  • 377
  • 378
  • 379
  • 380
  • 381
  • 382
  • 383
  • 384
  • 385
  • 386
  • 387
  • 388
  • 389
  • 390
  • 391
  • 392
  • 393
  • 394
  • 395
  • 396
  • 397
  • 398
  • 399
  • 400
  • 401
  • 402
  • 403
  • 404
  • 405
  • 406
  • 407
  • 408
  • 409
  • 410
  • 411
  • 412
  • 413
  • 414
  • 415
  • 416
  • 417
  • 418
  • 419
  • 420
  • 421
  • 422
  • 423
  • 424
  • 425
  • 426
  • 427
  • 428
  • 429
  • 430
  • 431
  • 432
  • 433
  • 434
  • 435
  • 436
  • 437
  • 438
  • 439
  • 440
  • 441
  • 442
  • 443
  • 444
  • 445
  • 446
  • 447
  • 448
  • 449
  • 450
  • 451
  • 452
  • 453
  • 454
  • 455
  • 456
  • 457
  • 458
  • 459
  • 460
  • 461
  • 462
  • 463
  • 464
  • 465
  • 466
  • 467
  • 468
  • 469
  • 470
  • 471
  • 472
  • 473
  • 474
  • 475
  • 476
  • 477
  • 478
  • 479
  • 480
  • 481
  • 482
  • 483
  • 484
  • 485
  • 486
  • 487
  • 488
  • 489
  • 490
  • 491
  • 492
  • 493
  • 494
  • 495
  • 496
  • 497
  • 498
  • 499
  • 500
  • 501
  • 502
  • 503
  • 504
  • 505
  • 506
  • 507
  • 508
  • 509
  • 510
  • 511
  • 512
  • 513
  • 514
  • 515
  • 516
  • 517
  • 518
  • 519
  • 520
  • 521
  • 522
  • 523
  • 524
  • 525
  • 526
  • 527
  • 528
  • 529
  • 530
  • 531
  • 532
  • 533
  • 534
  • 535
  • 536
  • 537
  • 538
  • 539
  • 540
  • 541
  • 542
  • 543
  • 544
  • 545
  • 546
  • 547
  • 548
  • 549
  • 550
  • 551
  • 552
  • 553
  • 554
  • 555
  • 556
  • 557
  • 558
  • 559
  • 560
  • 561
  • 562
  • 563
  • 564
  • 565
  • 566
  • 567
  • 568
  • 569
  • 570
  • 571
  • 572
  • 573
  • 574
  • 575
  • 576
  • 577
  • 578
  • 579
  • 580
  • 581
  • 582
  • 583
  • 584
  • 585
  • 586
  • 587
  • 588
  • 589

9.6.1. Overview
.................................................................................
466
9.6.2. Configuring SSL VPN in NetDefendOS
.........................................
467
9.6.3. Installing the SSL VPN Client
......................................................
469
9.6.4. Setup Example
..........................................................................
472
9.7. CA Server Access
................................................................................
474
9.8. VPN Troubleshooting
...........................................................................
477
9.8.1. General Troubleshooting
.............................................................
477
9.8.2. Troubleshooting Certificates
........................................................
478
9.8.3. IPsec Troubleshooting Commands
................................................
478
9.8.4. Management Interface Failure with VPN
........................................
479
9.8.5. Specific Error Messages
..............................................................
479
9.8.6. Specific Symptoms
....................................................................
482
10. Traffic Management
......................................................................................
485
10.1. Traffic Shaping
..................................................................................
485
10.1.1. Overview
................................................................................
485
10.1.2. Traffic Shaping in NetDefendOS
.................................................
486
10.1.3. Simple Bandwidth Limiting
.......................................................
488
10.1.4. Limiting Bandwidth in Both Directions
........................................
489
10.1.5. Creating Differentiated Limits Using Chains
.................................
490
10.1.6. Precedences
............................................................................
492
10.1.7. Pipe Groups
............................................................................
496
10.1.8. Traffic Shaping Recommendations
..............................................
499
10.1.9. A Summary of Traffic Shaping
...................................................
500
10.1.10. More Pipe Examples
...............................................................
501
10.2. IDP Traffic Shaping
............................................................................
506
10.2.1. Overview
................................................................................
506
10.2.2. Setting Up IDP Traffic Shaping
..................................................
506
10.2.3. Processing Flow
.......................................................................
507
10.2.4. The Importance of Specifying a Network
......................................
507
10.2.5. A P2P Scenario
........................................................................
508
10.2.6. Viewing Traffic Shaping Objects
................................................
509
10.2.7. Guaranteeing Instead of Limiting Bandwidth
.................................
510
10.2.8. Logging
.................................................................................
510
10.3. Threshold Rules
.................................................................................
511
10.4. Server Load Balancing
........................................................................
514
10.4.1. Overview
................................................................................
514
10.4.2. SLB Distribution Algorithms
......................................................
515
10.4.3. Selecting Stickiness
..................................................................
516
10.4.4. SLB Algorithms and Stickiness
...................................................
517
10.4.5. Server Health Monitoring
..........................................................
518
10.4.6. Setting Up
SLB_SAT
Rules
........................................................
519
11. High Availability
..........................................................................................
523
11.1. Overview
..........................................................................................
523
11.2. HA Mechanisms
.................................................................................
525
11.3. Setting Up HA
...................................................................................
528
11.3.1. HA Hardware Setup
.................................................................
528
11.3.2. NetDefendOS Manual HA Setup
.................................................
529
11.3.3. Verifying the Cluster Functions
..................................................
530
11.3.4. Unique Shared Mac Addresses
...................................................
531
11.4. HA Issues
.........................................................................................
532
11.5. Upgrading an HA Cluster
.....................................................................
534
11.6. Link Monitoring and HA
......................................................................
536
11.7. HA Advanced Settings
........................................................................
537
12. ZoneDefense
................................................................................................
539
12.1. Overview
..........................................................................................
539
12.2. ZoneDefense Switches
.........................................................................
540
12.3. ZoneDefense Operation
.......................................................................
541
12.3.1. SNMP
....................................................................................
541
12.3.2. Threshold Rules
.......................................................................
541
12.3.3. Manual Blocking and Exclude Lists
.............................................
541
12.3.4. ZoneDefense with Anti-Virus Scanning
........................................
543
12.3.5. Limitations
.............................................................................
543
User Manual
8