Znaleziono 187 wyników

autor: michaliwanczuk
02 lip 2014, 12:18
Forum: Juniper Networks
Temat: backup configa SRX
Odpowiedzi: 9
Odsłony: 5579

to dodajesz wpis na nodach

Kod: Zaznacz cały

backup-router adres_hopa destination serwer_ftp 
ja tak ma zrobione

ale kto swoją drogą daje do DMZ serwer z konfigami :-) taka mała uwaga
autor: michaliwanczuk
02 lip 2014, 11:47
Forum: Juniper Networks
Temat: backup configa SRX
Odpowiedzi: 9
Odsłony: 5579

bo jak SRX w klastrze to interfejsem fxp0
autor: michaliwanczuk
24 cze 2014, 21:09
Forum: Juniper Networks
Temat: Długo trwa commit
Odpowiedzi: 6
Odsłony: 4925

przy klastrze 1400 comit trwa długo sprawdzałem:-)
autor: michaliwanczuk
11 cze 2014, 14:02
Forum: Juniper Networks
Temat: VPN Juniper SRX210 to SRX210. Prosba o pomoc w konfiguracji
Odpowiedzi: 9
Odsłony: 7436

Robisz 2 tunele bindujesz je do interfejsów st0.1 i st0.2 je dodajesz do OSPF'a z odpowiednimi metrykami.
Jak coś zapraszam na pw
autor: michaliwanczuk
08 cze 2014, 21:48
Forum: Security
Temat: Testowanie IPS/IDS
Odpowiedzi: 3
Odsłony: 2009

w zależności co chcesz testować zawsze możesz spróbować w trybie pasywnym testować przez span port.
w takiej sytuacji możesz dać ten sam ruch na kilka IPS'ów

Jak testowałem nikt mi na produkcji nie pozwolił na "in online"
autor: michaliwanczuk
05 cze 2014, 12:32
Forum: Juniper Networks
Temat: Primary adres a secondary adres
Odpowiedzi: 7
Odsłony: 5812

pokaż wyniki poleceń

Kod: Zaznacz cały

show interfaces reth0 extensive | match hardware
show arp no-resolve | match 192.168.2.1
show arp no-resolve | match 192.168.1.1
autor: michaliwanczuk
04 cze 2014, 08:14
Forum: Juniper Networks
Temat: Primary adres a secondary adres
Odpowiedzi: 7
Odsłony: 5812

z rób politykę w tej samej zonie z sieci 1.0/24 do 2.0/24 i na odwrót

pokaż config tego interfejsu
autor: michaliwanczuk
05 maja 2014, 14:53
Forum: Juniper Networks
Temat: przekierwanie portów
Odpowiedzi: 10
Odsłony: 6634

nie każda strefa ma taki sam priorytet.

na to wychodzi że jest ok tylko pytanie:
co się kryje pod nazwą mail1_servers
jeżeli publiczny adres to jeszcze dodaj po adresie prywatnym
autor: michaliwanczuk
05 maja 2014, 12:15
Forum: Juniper Networks
Temat: przekierwanie portów
Odpowiedzi: 10
Odsłony: 6634

TAK - kolejność jest istotna
albo będziesz logował ruch z wykorzystaniem Traceoptions
lub włącz logowanie po stronie polityki

pomocny link
http://kb.juniper.net/InfoCenter/index? ... id=KB16108
autor: michaliwanczuk
05 maja 2014, 07:29
Forum: Juniper Networks
Temat: przekierwanie portów
Odpowiedzi: 10
Odsłony: 6634

A reguly fw jak masz zrobione.
Oraz co widzisz w logach?
autor: michaliwanczuk
10 kwie 2014, 08:31
Forum: Pozostałe
Temat: Nieefektywne działąnie DHCP
Odpowiedzi: 6
Odsłony: 3407

a jaki masz ustawiony parametr
lease time?

ja bym szukał problemu w czasie dzierżawy
autor: michaliwanczuk
09 kwie 2014, 09:18
Forum: Security
Temat: OSPF over GRE over IPSEC Cisco <-> Juniper SRX
Odpowiedzi: 4
Odsłony: 3232

robisz st0.0 w sieci połączeniowej /30
robisz gr-0/0/0 w sieci innej połączeniowej /30 oraz definiujesz source i dest z wykorzystaniem adresów st0.0
autor: michaliwanczuk
09 kwie 2014, 09:06
Forum: Security
Temat: OSPF over GRE over IPSEC Cisco <-> Juniper SRX
Odpowiedzi: 4
Odsłony: 3232

jak dla mnie gre powinno się opierać na interfejsie tunelowym a nie na loopbackup - mogę się

ale w pierwszej kolejności zmieniłbym mtu na gr-0/0/0 na 1500
autor: michaliwanczuk
01 kwie 2014, 14:51
Forum: Juniper Networks
Temat: Juniper SRX240 subinterfejsy i NAT
Odpowiedzi: 17
Odsłony: 11478

to dla mnie IP NAT overload masz zrobione jeżeli mówimy o vpn'ach ktore będę na SRX to wykorzystaj już istniejący interfejs. Jeżeli chodzi o static nat to masz do zrobienia: Destination Address Translation to a Single Host przykład ze strony co już dałem link set security nat destination pool dnat-p...
autor: michaliwanczuk
01 kwie 2014, 14:17
Forum: Juniper Networks
Temat: Juniper SRX240 subinterfejsy i NAT
Odpowiedzi: 17
Odsłony: 11478

tu masz link opisujący konfigurację natów
http://www.juniper.net/techpubs/en_US/j ... eries.html

dla natów statycznych zainteresuj się pojęciem proxy-arp

dla reszty możesz wykorzystać interfejs.