Jump to content
Калькуляторы

Artemoshka

Пользователи
  • Posts

    11
  • Joined

  • Last visited

About Artemoshka

  • Rank
    Абитуриент
    Абитуриент
  • Birthday 04/09/1982

Контакты

  • Сайт
    Array
  • ICQ
    Array

Информация

  • Пол
    Array
  • Интересы
    Array

Город

  • Город
    Array
  1. Для меня RB751G-2HnD оказался дома гораздо удобнее SRX100b который у меня был до него года 2. Плюсы Микротика: 1) Легче и компактнее SRX. 2) Гигабитные порты. (правда их меньше) 3) Не требует отдельной точки WiFi (лишнее занимаемое место, лишнее потребление электроэнергии). 4) Нет DNS форвардинга. 5) Нет клиента ppptp/l2tp. (Мне не подходит IPSEC/динамика, так как нужен IP из рабочей локальной сетки). Плюсов в SRX кроме как большего количества портов особо не вижу.
  2. Бывают. Я из таких. Не очень удобно, но и тупо ничего не делать в течении всей поездки - довольно скучно.
  3. Трафик идущий на IP аплинка 1.1.1.2 заворачивай фильтром в instance в котором дефолтный роут идет на 1.1.1.1, трафик на 2.2.2.2 в другой instance в котором дефолт на 2.2.2.1.
  4. Не совсем внимательно прочитал задачу. Если ты делаешь PBR, а вернее в терминологии Juniper (Filter Based Forwarding), то создаешь instance в которую фильтром загоняешь нужный трафик. Таким же образом в нужный instance загоняется и трафик идущий на маршрутизатор. А вот в случае когда тебе нужен пинг или трейс с маршрутизатора - то в команде укажи нужную instance, а не source ip.
  5. Может быть, как еще вариант можно вместо статического NAT попробовать использовать сочетание source + destination. А что за оборудование у клиента? У меня при внедрении оборудования Juniper тоже возникли проблемы с ВКС на базе Polycom как раз по H323. Но решилось все гораздо проще - отключили ALG, а потом вообще перевели SRX и J серию в пакетный режим. Они нам нужны нам как просто маршрутизаторы, а не как сетевые экраны. Увы, при этом лишились NAT, но это не большая проблема.
  6. Попробуйте еще отключить всю секцию screen и проверить.
  7. Хм, странно конечно. Выложите сюда конфиг раздела "security".
  8. Попробуйте команду: set security alg h323 application-screen unknown-message permit-nat-applied permit-routed