Перейти к содержимому
Калькуляторы

Artemoshka

Пользователи
  • Публикации

    11
  • Зарегистрирован

  • Посещение

О Artemoshka

  • Звание
    Абитуриент
    Абитуриент
  • День рождения 04/09/1982

Контакты

  • Сайт
    Array
  • ICQ
    Array

Информация

  • Пол
    Array
  • Интересы
    Array

Город

  • Город
    Array
  1. Для меня RB751G-2HnD оказался дома гораздо удобнее SRX100b который у меня был до него года 2. Плюсы Микротика: 1) Легче и компактнее SRX. 2) Гигабитные порты. (правда их меньше) 3) Не требует отдельной точки WiFi (лишнее занимаемое место, лишнее потребление электроэнергии). 4) Нет DNS форвардинга. 5) Нет клиента ppptp/l2tp. (Мне не подходит IPSEC/динамика, так как нужен IP из рабочей локальной сетки). Плюсов в SRX кроме как большего количества портов особо не вижу.
  2. Что будет с десктопами?

    Бывают. Я из таких. Не очень удобно, но и тупо ничего не делать в течении всей поездки - довольно скучно.
  3. Вот в этой статье все достаточно подробно описано.
  4. Трафик идущий на IP аплинка 1.1.1.2 заворачивай фильтром в instance в котором дефолтный роут идет на 1.1.1.1, трафик на 2.2.2.2 в другой instance в котором дефолт на 2.2.2.1.
  5. Не совсем внимательно прочитал задачу. Если ты делаешь PBR, а вернее в терминологии Juniper (Filter Based Forwarding), то создаешь instance в которую фильтром загоняешь нужный трафик. Таким же образом в нужный instance загоняется и трафик идущий на маршрутизатор. А вот в случае когда тебе нужен пинг или трейс с маршрутизатора - то в команде укажи нужную instance, а не source ip.
  6. Может быть, как еще вариант можно вместо статического NAT попробовать использовать сочетание source + destination. А что за оборудование у клиента? У меня при внедрении оборудования Juniper тоже возникли проблемы с ВКС на базе Polycom как раз по H323. Но решилось все гораздо проще - отключили ALG, а потом вообще перевели SRX и J серию в пакетный режим. Они нам нужны нам как просто маршрутизаторы, а не как сетевые экраны. Увы, при этом лишились NAT, но это не большая проблема.
  7. Попробуйте еще отключить всю секцию screen и проверить.
  8. Хм, странно конечно. Выложите сюда конфиг раздела "security".
  9. Попробуйте команду: set security alg h323 application-screen unknown-message permit-nat-applied permit-routed