Znaleziono 187 wyników

autor: michaliwanczuk
21 paź 2014, 13:47
Forum: Security
Temat: Asa odbiera pakiety z VPN ale nie wysyła
Odpowiedzi: 13
Odsłony: 5206

ma tak zrobione i nadal to nie działa jakieś jeszcze pomysły
autor: michaliwanczuk
21 paź 2014, 13:35
Forum: Security
Temat: Asa odbiera pakiety z VPN ale nie wysyła
Odpowiedzi: 13
Odsłony: 5206

Kod: Zaznacz cały

nat (toNet,any) source static obj_172.20.58.10 obj_172.20.58.10 destination static obj_172.17.4.100 obj_172.17.4.100
ale obiekt obj_172.20.58.10 jest u mnie
a
jest po drugiej stronie jest obj_172.17.4.100
autor: michaliwanczuk
21 paź 2014, 13:10
Forum: Security
Temat: Asa odbiera pakiety z VPN ale nie wysyła
Odpowiedzi: 13
Odsłony: 5206

jak dobrze zrozumiałem to to mam takie coś

nat (toNet,any) source static 172.17.4.100 bph_172.17.4.100 destination static 172.20.58.10 172.20.58.10 unidirectional
autor: michaliwanczuk
21 paź 2014, 12:31
Forum: Security
Temat: Asa odbiera pakiety z VPN ale nie wysyła
Odpowiedzi: 13
Odsłony: 5206

cisco 5510 wersja 9.1(3) S 172.17.4.101 255.255.255.255 [1/0] via 217.....67, toNet S 172.17.4.100 255.255.255.255 [1/0] via 217.....67, toNet S 193.xxx.yyy.179 255.255.255.255 [1/0] via 217.....67, toNet tunnel-group 193.xxx.yyy.179 type ipsec-l2l tunnel-group 193.xxx.yyy.179 general-attributes def...
autor: michaliwanczuk
21 paź 2014, 11:48
Forum: Security
Temat: Asa odbiera pakiety z VPN ale nie wysyła
Odpowiedzi: 13
Odsłony: 5206

Asa odbiera pakiety z VPN ale nie wysyła

Witam
Mam problem z VPN'em

odbieram pakiety ale nie wysyłam odp w tunel


może być pomocne

mam 2 łącza eth1 i eth2

trasa domyślna jest na eth1

ale dodałem routing do peera na eth2 oraz to co ma iść w tunel
autor: michaliwanczuk
05 wrz 2014, 10:18
Forum: Juniper Networks
Temat: migracja Netscreen to SRX - polityki fw
Odpowiedzi: 7
Odsłony: 6047

tylko pamiętaj że w srx'ie masz coś takiego jak globaladressbook
tak więc nie będziesz musiał wprowadzać obiektów dla każdej zony tylko do globala
autor: michaliwanczuk
03 wrz 2014, 09:32
Forum: Juniper Networks
Temat: migracja Netscreen to SRX - polityki fw
Odpowiedzi: 7
Odsłony: 6047

jak dla mnie to Excel i samemu się przerabia konfig wystarczy znać składnię :-)
autor: michaliwanczuk
25 sie 2014, 08:46
Forum: Juniper Networks
Temat: srx - 2 instancje - ssh
Odpowiedzi: 3
Odsłony: 4340

pokaż tablice routingu z obu instancji
autor: michaliwanczuk
20 sie 2014, 10:30
Forum: Juniper Networks
Temat: SRX 550
Odpowiedzi: 6
Odsłony: 5487

mgmnt zone jest tylko jak poświęcimy interfejs pod zarządzanie:
Management zones can only be used for dedicated management interfaces.
autor: michaliwanczuk
12 sie 2014, 15:00
Forum: Juniper Networks
Temat: Symulator darmowy
Odpowiedzi: 1
Odsłony: 3491

zostaje tylko Olive lub vSRX co bardziej polecam
autor: michaliwanczuk
12 sie 2014, 14:57
Forum: Problemy nie związane z technologiami
Temat: Java i problemy
Odpowiedzi: 1
Odsłony: 5210

wejdź na ASA przeglądarką Chrome lub Mozilla wyeksportuj certyfikat dla asy. następnie ustawieniach Java dodaj ten certyfikat do secure site.

mi zawsze to pomagało :-)
autor: michaliwanczuk
08 sie 2014, 22:40
Forum: Juniper Networks
Temat: SRX 550
Odpowiedzi: 6
Odsłony: 5487

jak dla mnie, bardziej obciążysz urządzenie
autor: michaliwanczuk
08 sie 2014, 08:06
Forum: Juniper Networks
Temat: SRX 550
Odpowiedzi: 6
Odsłony: 5487

zakładamy filtry na lo0

tak najłatwiej i najszybciej
autor: michaliwanczuk
02 lip 2014, 12:58
Forum: Juniper Networks
Temat: backup configa SRX
Odpowiedzi: 9
Odsłony: 5598

Tu jest napisane że w pierwszej kolejności wykorzystuje lo0
link
autor: michaliwanczuk
02 lip 2014, 12:31
Forum: Juniper Networks
Temat: backup configa SRX
Odpowiedzi: 9
Odsłony: 5598

a nie wiem czy nie będzie próbować z adresu lo0 dobić się, nie mam teraz jak tego sprawdzić :-(