Описание тега srx

SRX относится к серии продуктов сетевой безопасности Juniper Networks. Устройства High-End и Low-End SRX используют разное аппаратное обеспечение, но оба работают под управлением операционной системы JunOS, вызывая согласованный программный интерфейс.
1 ответ

Juniper с несколькими пулами DHCP, подключенными к коммутатору Cisco

Вопрос новичка: В нашем адвокатском бюро у нас есть следующие настройки: Juniper SRX подключен к коммутатору Cisco L3 через транковый порт. Коммутатор Cisco имеет: Диапазон VLAN 5: 10.4.0.10 - 250 /24Диапазон VLAN 6: 10.5.0.10 - 250 /24 Я хочу настр…
04 сен '14 в 18:34
0 ответов

Исходный NAT на Juniper SRX300

У меня проблемы с настройкой Source NAT на моем брандмауэре SRX300. Брандмауэр подключен к LC-панели через оптоволоконный кабель в порту 0/6. Я установил публичный IP на этом интерфейсе и настроил DNS-серверы и шлюз по умолчанию. Кроме того, у меня …
15 ноя '18 в 13:37
2 ответа

У меня подключен ПК Juniper SRX100 и WIN 10, но они не могут пинговать друг друга, хотя они находятся в одной подсети.

Я новичок в Juniper и мне нужна помощь в устранении неполадок. У меня подключены ПК Juniper SRX100 и WIN 10, но они не могут пинговать друг друга, хотя они находятся в одной подсети (192.168.10.0/24). Пожалуйста, дайте мне знать, почему они не могут…
02 сен '16 в 03:21
1 ответ

Потеря пакетов в Juniper SRX с включенной обратной связью gigether-options

Я столкнулся с интересной проблемой с коробкой Juniper SRX 240. Коробка запускает BGP в качестве пограничного маршрутизатора и объявляет /24. Чтобы убедиться, что vlan с сетью оставался "включенным", я установил опцию петли gigether-options на одном…
26 сен '12 в 10:01
0 ответов

Нужен совет по сети Juniper OSPF

Я был вовлечен в этот проект из-за увольнения сотрудника. У меня есть набор маршрутизаторов Juniper SRX 550. Мне нужно создать сеть OSPF, которая пропускает весь трафик (все подсети), как если бы это был прямой соединительный кабель между коммутатор…
24 сен '14 в 18:18
2 ответа

Active Directory & SRX - Группы пользователей

Я нахожусь в процессе настройки Juniper SRX для выполнения аутентификации LDAP для пользователей и столкнулся с проблемой в моей лаборатории. Я уверен, что это мои собственные слабые навыки AD, но я вижу странное поведение: Я пытаюсь разрешить любом…
20 окт '15 в 19:02
1 ответ

Как маршрутизировать весь сетевой трафик для vlan через прокси-сервер на SRX

Я пытаюсь настроить маршрутизатор SRX для автоматической пересылки всего трафика через прокси-сервер, который у меня есть в США. Я создал отдельный VLAN и настроил прокси, но не уверен, как я могу направить весь трафик через это. Цель этой задачи - …
25 окт '12 в 16:35
0 ответов

Как подключить внутренний IPv6 к сети IPv4

В последние несколько дней я "весело" проверяю различные параметры конфигурации NAT на srx240. Я ищу способ подключения лабораторного ПК к Интернету. Это возможно с этой спецификацией, или я должен настроить и подключить dns64 к брандмауэру?
29 окт '15 в 11:06
2 ответа

Существует ли ограничение Juniper на количество SA в ACL 'any to any' в IKEv1

Я подключил Juniper SRX5800 и другое устройство enodeB (не знаю поставщика) по туннелю IPSec. Он использует IKEv1 для согласования ключей. на стороне enodeB имеется 10 ACL, а на Juniper SRX я настроил ACL ip-to-any для всех 10 IP-адресов enodeB. Ког…
28 дек '12 в 07:39
1 ответ

Туннель Juniper SRX IPSec в Microsoft Azure Dropping

Я немного озадачен и надеялся найти здесь руководство. Я настроил туннель IPSec для Microsoft Azure с моего Juniper SRX240 (12.1X44-D45.2). Туннель работает нормально, но фаза 2 пропадает, когда по туннелю не проходит трафик (не имеет значения, с ка…
09 июл '15 в 13:56
0 ответов

Wierd traceroute / ICMP проблемы на Juniper SRX 210BE

Я недавно приобрел Juniper SRX 210BE; до сих пор я использовал Cisco ASA 5505, но я действительно хочу переключиться на мир Juniper (большой поклонник FreeBSD и все такое). У меня есть FTTC (волоконно-оптический кабель), который идет в модем, которы…
18 окт '14 в 12:32
1 ответ

Не может получить доступ к маршрутизатору srx220 из браузера

Я не могу получить доступ к своему маршрутизатору Juniper SRX220 из любого браузера. Он долго зависает и показывает сообщение как Данные не получены. Я могу получить к нему доступ через CLI и могу просмотреть журналы. Все настройки веб-управления яв…
21 май '14 в 10:10
1 ответ

IPsec-туннель не будет работать

У меня есть статический туннель IPsec, настроенный между облачным сервером Debian, на котором запущен StrongSwan, и Juniper SRX 210. Туннель работает нормально, но долго не работает, самый длинный может длиться около 1 часа. Я думаю, это потому, что…
25 ноя '16 в 17:45
1 ответ

SRX220: не удается пропинговать между хостами в напрямую подключенных сетях через SRX

У меня есть такая лаборатория: SRX220H и 2 хоста. Host1 (IP-address 192.168.1.100/24) connected to SRX interface ge-0/0/1 (interface address 192.168.1.1/24); Host2 (IP-address 10.10.1.100/24) connected to SRX interface ge-0/0/2 (interface address 10…
24 апр '13 в 08:09
0 ответов

Juniper SRX345 переходит в режим восстановления при сбое питания; не доходит до конца

Поэтому мы только что приобрели и установили Juniper SRX345 в качестве периферийного устройства для нашей офисной сети. По разным причинам мощность в нашем офисе периодически отключается дольше, чем длится 2 минуты работы ИБП, иногда ночью. К сожале…
01 июн '17 в 22:09
0 ответов

Может ли Juniper SRX300 выступать в роли VPN-клиента /SOHO-маршрутизатора?

У меня есть пара сервисных шлюзов Juniper SRX300, которые я надеялся использовать на каждом конце VPN-туннеля. Я вижу, как настроить серверную часть VPN, но я пытаюсь найти документацию для настройки другого устройства в качестве "клиента vpn". Друг…
09 май '17 в 21:22
0 ответов

Juniper SRX300 Максимальные маршруты BGP

У меня есть Juniper SRX300, который я использую для подключения к 2 узлам BGP. В документации, которую я прочитал, говорится, что SRX поддерживает только 300 000 маршрутов BGP, поэтому для каждого узла я создал политику импорта (основанную на сообще…
16 янв '19 в 13:32
2 ответа

Маршрутизация Juniper SRX на основе сети

Итак, Juniper SRX 220 в здании общего пользования. Две сети, 192.168.30.0/24 (совместное использование) и 192.168.31.0/24 (частная сеть). У нас был когда-то кабельный модем, и в настоящее время он позволяет только сеть 31.0 через VPN для корпоративн…
11 апр '16 в 12:48
0 ответов

Juniper SRX 240 динамический VPN софт тайм-аут

Я боролся с этим уже более 2 недель и попробовал все, что мог. Подключение Dyanmic vpn работает нормально, но импульсный клиент случайно всплывает с запросом пароля и отключается, если пароль не введен повторно. Я нашел этот KB: http://kb.juniper.ne…
19 окт '15 в 17:52
2 ответа

Тестирование VPN из той же сети, в которую я хочу подключиться к VPN

Это общий вопрос. Я строю VPN для своей рабочей сети на брандмауэре Juniper SRX, и мне нужно устранить его. Прямо сейчас я должен пойти в кафе или библиотеку, чтобы проверить его, а затем вернуться в свой офис, чтобы изменить конфигурацию. Это очень…
12 авг '16 в 23:01