Jump to content

Recommended Posts

Posted

Доброе время суток всем.

Вопрос в следующем.

SRX240 в небольшой корпоративной сети под 1к устройств. Строим source nat many-to-many раздавая на 10/8 внешние адреса 1.1.1.0/24

Junos сессии размазывает ровным слоем по всему доступному адресному пространству /24 и у пользователей по непонятным причинам отваливаются такие сервисы как icq и вконтакте. (не могут залогинится) Оно конечно хорошо, но хочется понять почему так.

Если pool /24 заменить на /32 то все начинает работает как положено.

Создавать кучу пулов для каждой 10./24 на 1./32 не круто ни разу. Включение persistent-nat эффекта особого не дает, кроме как создания дополнительных ограничений в кол-ве сессий.

что можете посоветовать ? куда покопать/почитать?

Posted

Для нормальной работы ICQ, вконтактов и т.п. нужно, чтобы все соединения от одного пользователя (с одного серого IP) натились в один белый IP.

Можно ли и как этого добиться в Junos - не подскажу, не имел дела.

Но думаю, что найдутся более опытные товарищи.

Posted

спасибо, я уже сам догадался что нужно ;)

Теперь еще и выяснил как это у них называется. address-persistent.

А то уперся рогом в persistent-nat ничего вокруг не замечая.

вопрос решен, всем спасибо.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.