Strona 1 z 1

VPN pomiędzy Juniper NetScreen a ruterem Cisco (lub ASA)

: 24 lis 2015, 21:21
autor: Gizmo
Witam,

Mam następujący problem, szukam dostępnych informacji nt. zestawienia połączenie VPN pomiędzy firewallem Netscreen a ruterem Cisco lub firewallem Cisco ASA. Warunki są następujące:
1. ruter (firewall ASA) mają stały, niezmienny adres IP
2. firewall Netscreen ma prywatna adresację i na świat wychodzi za pomocą zmiennego adresu IP
3. połączenie VPN może być inicjowane przez NS za pomocą generowanego ruchu do sieci VPN.

Robiłem już taki VPN, ale pomiędzy dwoma ASAmi, gdzie za pomocą ruchu generowanego za pomocą schedulera IP SLA inicjowało tunel VPN i go potrzymywało. Szukam informacji nt. takiej konfiguracji Netscreen by to on inicjował tunel VPN i nie musiał mieć stałego adresu IP, który musiałby być skonfigurowany po drugiej stronie.


Pzdr.

Re: VPN pomiędzy Juniper NetScreen a ruterem Cisco (lub ASA)

: 24 lis 2015, 23:54
autor: Kyniu
Generalnie konfiguruje się prawie jak zwykły IPSec tylko do uwierzytelniania podajesz adres tego NS jako 0.0.0.0 a po stronie Cisco ustawiasz by jedynie odpowiadało a nie próbowało zestawiać tunelu, np. dla Cisco ASA jest to wpis w stylu "crypto map (...) connection-type answer-only"