Vlcyrex Posted September 13, 2007 Posted September 13, 2007 На Juniper m7 на ge интерфейсе стоит NAT input. Транслируются адреса внутренней сети ( В) в один внешний адрес (А). Ставлю фильтр на этот же интерейс на input с source-address (B), он работает. Ставлю на этом же интерфейсе фильтр на output с destination-address (B). Он не работает. Sample с sp - интерфейса не показывает пакета с destination-address (B). Вопрос: где ходят пакеты, идущие обратно, и где на них поставить фильтр? Вставить ник Quote
Vlcyrex Posted September 13, 2007 Author Posted September 13, 2007 Есть здесь специалисты по Juniper?)) Вставить ник Quote
ayamb Posted September 13, 2007 Posted September 13, 2007 На Juniper m7 на ge интерфейсе стоит NAT input. Транслируются адреса внутренней сети ( В) в один внешний адрес (А). Ставлю фильтр на этот же интерейс на input с source-address (B), он работает. Ставлю на этом же интерфейсе фильтр на output с destination-address (B). Он не работает. Sample с sp - интерфейса не показывает пакета с destination-address (B). Вопрос: где ходят пакеты, идущие обратно, и где на них поставить фильтр? Обычно там же где и всегда. :) Просто, при установке статических фильтров нужно помнить о том, что актуально не только направление (InPut или OutPut), а еще и точка конторя (PreNATEngine или PostNATEngine). :) Вставить ник Quote
Vlcyrex Posted September 15, 2007 Author Posted September 15, 2007 Был бы благодарен за подсказку, где это прописать. Или ссылку на нужную страницу на Juniper.net Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.