Znaleziono 107 wyników

autor: roberto100
19 gru 2018, 10:17
Forum: Switching
Temat: vlan na cisco WS-C2924M-XL > on debian
Odpowiedzi: 5
Odsłony: 4162

vlan na cisco WS-C2924M-XL > on debian

Witam, mam problem z vlanami na cisco WS-C2924M-XL > on debian - korzystałem z n/w porad schemat https://www.techonia.com/wp-content/uploads/2010/03/Linux-Vlan-Trunking-Topology.png https://www.techonia.com/1227/create-vlan-on-linux-with-cisco-catalyst-switch https://blog.sleeplessbeastie.eu/2012/12...
autor: roberto100
03 gru 2018, 09:50
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Re: Juniper SRX - dostęp po ssh z zewn. ip

Ok. Dzięki - zaczynam zabawę :) Teraz mam tak, że ze strefy trust to untrust (z ip za firewallem zezwalam jednemu z hostów wewnątrz (xxx.xxx.xxx.xxx/32) na wyjście na świat tylko dla http) - polityka WWW Ale wyżej jest polityka ALL - co jak sądzę ma znaczenie, gdyż ona najpierw przepuszcza wszystko ...
autor: roberto100
30 lis 2018, 16:07
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Re: Juniper SRX - dostęp po ssh z zewn. ip

Niestety - to samo... Jeżeli chodzi o "set" Mam dostęp tylko do: > access Network access configuration > access-profile Access profile for this instance > applications Define applications by protocol characteristics + apply-groups Groups from which to inherit configuration data + apply-gro...
autor: roberto100
30 lis 2018, 15:17
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Re: Juniper SRX - dostęp po ssh z zewn. ip

set interfacesinterfacereth6.1428description
syntax error.

Jak pisałem mam ograniczony dostęp; aczkolwiek jakbym poprosił o stworzenie virtualek - pewnie bym otrzymał...
autor: roberto100
30 lis 2018, 14:44
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Re: Juniper SRX - dostęp po ssh z zewn. ip

Tylko, że z tego co widzę, to chyba nie mam dostępu do tworzenia subinterfejsów ?
autor: roberto100
30 lis 2018, 13:17
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Re: Juniper SRX - dostęp po ssh z zewn. ip

Pytanie czy mogę tworzyć dodatkowe wirtualne interfejsy dla reth6 ? Mam ograniczony dostęp do konfiguracji. Albo inaczej: na wirtualnym interfejsie reth6.1428 mam wyrutowaną klasę xxx.xxx.xxx.xxx/29 Aby dla poszczególnych ip z tej klasy (na w/w interfejsie) zrobić ograniczenia łączenia się tylko na ...
autor: roberto100
30 lis 2018, 13:15
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Re: Juniper SRX - dostęp po ssh z zewn. ip

Dobra już mam. Zamiast tworzyć oddzielną strefę trust-ip - wystarczyło from-zone untrust to-zone trust { policy trust-ip { match { source-address trust-ip; destination-address any; application any; } then { permit;
autor: roberto100
30 lis 2018, 13:06
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Re: Juniper SRX - dostęp po ssh z zewn. ip

NIe jest skonfigurowany.
W strefie interfejs mam poza lo:
reth1 {
unit 3029

i
reth6 {
unit 1428
autor: roberto100
30 lis 2018, 12:56
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Re: Juniper SRX - dostęp po ssh z zewn. ip

Ok. to się udało, ale.. mam problem z interfejsami dla tej nowej strefy "trust-ip" zones { security-zone untrust { host-inbound-traffic { system-services { ping; ssh; } } interfaces { reth1.3029; } } security-zone trust { host-inbound-traffic { system-services { ping; ssh; } } interfaces {...
autor: roberto100
30 lis 2018, 11:39
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Re: Juniper SRX - dostęp po ssh z zewn. ip

Natomiast takiej komendy nie można wstawić:
set security policies from zone security-zone untrust to-zone trust source-address TESTOWY-WPIS
autor: roberto100
30 lis 2018, 11:38
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Re: Juniper SRX - dostęp po ssh z zewn. ip

Po wpisaniu tego:

Dobrze:
set security zones security-zone untrust address-book address TESTOWY-WPIS 1.1.1.1/32

## Warning: Zone specific address books are not allowed when there are global address books defined
autor: roberto100
30 lis 2018, 11:30
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Re: Juniper SRX - dostęp po ssh z zewn. ip

Dodałem do książki też nowy wpis i nic
ddress-book {
trust-ip {
address trust-ip xxx.xxx.xxx.xxx/32;
autor: roberto100
30 lis 2018, 11:25
Forum: Juniper Networks
Temat: Juniper SRX - dostęp po ssh z zewn. ip
Odpowiedzi: 19
Odsłony: 10459

Juniper SRX - dostęp po ssh z zewn. ip

Witajcie. Dopiero zaczynam zabawę z Juniperm/JunOs. Otrzymałem zdalny dostęp do testów do SRX5400. Mam go wyrutowany na jednym z portów swicha i tylko z tego portu (sieci) mogę się z nim łączyć po ssh. W sekcji firewall zdefiniowano adresy sieci wewn, z których jest dostęp do firewalla po ssh (zazna...
autor: roberto100
02 lut 2017, 08:25
Forum: Routing
Temat: SG300-20 problem z routingiem
Odpowiedzi: 1
Odsłony: 1940

SG300-20 problem z routingiem

Witam, pomimo dodania 2 DNS w ustawieniach przy próbie pingowania wp.pl lub ip mam komunikat: "Server name not found in DNS server" oraz "Ping failed - Net unreachable" Czy macie pomysł w czym problem ? Normalnie na tym swichu na Vlanie mam rejestratory CCTV i routing do nich i z...
autor: roberto100
05 gru 2015, 20:28
Forum: Poziom Associate
Temat: Od czego zacząć ?
Odpowiedzi: 5
Odsłony: 6045

Co do tej książki: 4. Akademia sieci Cisco CCNA Exploration semestr 3 Przełączanie sieci LAN i sieci bezprzewodowe z płytą CD mam już tom II z poz. 4 , tj. Protokoły i koncepcje routingu sem. 2 bo byłem na kursie finansowanym z UE z Routingu Cisco BTW. Generalnie jakieś już pojęcie nabyłem - więc ra...