kriks Posted August 20, 2011 Posted August 20, 2011 Всем привет. Дали поиграться железку Juniper srx 100 Тот кто дал её в этой железке тоже не бум бум, досталась она ему в подарок. Сам эту железку впервые держу в руках. Возник такой вопрос. Умеет ли эта железка подключаться по VPN к провайдеру? JUNOS 10.0R1.8 built 2009-11-03 10:06:39 UTC Железка на дефолте. Пока разбираюсь по WEBу. Если у кого нить есть настроенная железка как ВПН клиент и Фаервол, покажите скрины WEBа. По скринам уже дальше буду сам разбираться. Вставить ник Quote
dignity Posted August 21, 2011 Posted August 21, 2011 ip-ip, ipsec, l2tp vpn точно должна уметь. pptp - очень вряд ли. Вставить ник Quote
kriks Posted August 21, 2011 Author Posted August 21, 2011 ip-ip, ipsec, l2tp vpn точно должна уметь. pptp - очень вряд ли. Спасибо. А как его настроить хотя бы как фаервол? Вставить ник Quote
dignity Posted August 21, 2011 Posted August 21, 2011 ну он и есть файрвол... Смотрите зоны и политики (по крайней мере в скринос так было, в джунос точно не скажу) Вставить ник Quote
kriks Posted August 21, 2011 Author Posted August 21, 2011 ну он и есть файрвол... Смотрите зоны и политики (по крайней мере в скринос так было, в джунос точно не скажу) Да в том то и дело, что я с таким чудо зверем не работал( и хз как его конфижить. Может у кого есть кусок конфига. По нему буду разбираться. Вставить ник Quote
ArcticFox Posted August 21, 2011 Posted August 21, 2011 Как ни странно, при попадании "новых" железок мне в руки, первый вопрос не "как это сделать?", а "что на этом можно реализовать", и далее "а куда его можно встроить в текущую схему". С аппаратными экранами ещё не возился, но в одной из спецификаций узлов мне пришла эта радость, на узле числится но не включена вообще. SRX 100H Кстати, чем эта железка отличается от SRX100B? Вставить ник Quote
kriks Posted August 21, 2011 Author Posted August 21, 2011 Как ни странно, при попадании "новых" железок мне в руки, первый вопрос не "как это сделать?", а "что на этом можно реализовать", и далее "а куда его можно встроить в текущую схему". С аппаратными экранами ещё не возился, но в одной из спецификаций узлов мне пришла эта радость, на узле числится но не включена вообще. SRX 100H Кстати, чем эта железка отличается от SRX100B? К сожалению этот Джунипер SRX100B моя первая железка, и сказать чем отличается от SRX100H увы не могу :) Вставить ник Quote
kriks Posted August 21, 2011 Author Posted August 21, 2011 Мультисервисный интернет-шлюз Juniper SRX100H имеет 8 портов 10/100Base-T и расширенный объем памяти (1GB RAM, 1GB FLASH). Вставить ник Quote
Dimasbu Posted August 21, 2011 Posted August 21, 2011 Мультисервисный интернет-шлюз Juniper SRX100H имеет 8 портов 10/100Base-T и расширенный объем памяти (1GB RAM, 1GB FLASH). копипаст какой то не информативный :) Вставить ник Quote
kriks Posted August 21, 2011 Author Posted August 21, 2011 Мультисервисный интернет-шлюз Juniper SRX100H имеет 8 портов 10/100Base-T и расширенный объем памяти (1GB RAM, 1GB FLASH). копипаст какой то не информативный :) Я так понял отличие флешкой, на 100B 512 мег, на 100H 1 GB Вставить ник Quote
edgars Posted August 21, 2011 Posted August 21, 2011 На обеих 1ГБ рама, но на Б он программно отключен, купил лицензию - стал Н. Так как это фаервол, то по умолчанию там всё прикрыто. Хочется чегото - правь зоны и полисис. аа ну и отличия по concurrent connections. Б - 8к, Н - 16к или 16к и 32к, не помню. Раз как-то нарвались на эту хрень, долго не могли понять почему пинги дропаются и BGP падает :) Вставить ник Quote
kriks Posted August 21, 2011 Author Posted August 21, 2011 На обеих 1ГБ рама, но на Б он программно отключен, купил лицензию - стал Н. Так как это фаервол, то по умолчанию там всё прикрыто. Хочется чегото - правь зоны и полисис. аа ну и отличия по concurrent connections. Б - 8к, Н - 16к или 16к и 32к, не помню. Раз как-то нарвались на эту хрень, долго не могли понять почему пинги дропаются и BGP падает :) А лицензии наверно ух как дорогие :) Ну и как, разобрались с дропаньем и BGP? Вставить ник Quote
kriks Posted August 21, 2011 Author Posted August 21, 2011 Ещё подскажите. На девайсе горит постоянно лампочка (оранжевая) Alarm Вот что в логе. Error in client:system-identification Как это исправить? Вставить ник Quote
edgars Posted August 21, 2011 Posted August 21, 2011 Error in client:system-identification А это вроде как был софтглюк. Случаем там не старый софт на железке? Вставить ник Quote
kriks Posted August 21, 2011 Author Posted August 21, 2011 Error in client:system-identification А это вроде как был софтглюк. Случаем там не старый софт на железке? Вот что стоит Model: srx100-lm JUNOS Software Release [10.0R1.8] Вставить ник Quote
kriks Posted August 21, 2011 Author Posted August 21, 2011 (edited) Обновитесь Не сочтитесь за глупость, но где взять новую ОС, и до какой версии обновиться что бы не возникло новых каких либо проблем с новой ос. Edited August 21, 2011 by kriks Вставить ник Quote
edgars Posted August 21, 2011 Posted August 21, 2011 Железку где купляли? Там и спросите. Ставьте последнюю :) Вставить ник Quote
kriks Posted August 21, 2011 Author Posted August 21, 2011 Железку где купляли? Там и спросите. Ставьте последнюю :) Железку не куплял:) Железку куплял мой знакомый, новую, но сам он в ней тоже ноль. Вставить ник Quote
edgars Posted August 21, 2011 Posted August 21, 2011 Железку где купляли? Там и спросите Вставить ник Quote
kriks Posted August 21, 2011 Author Posted August 21, 2011 Скачал образы. Вот хз, эта ( junos-ln-10.3R2.11-domestic.tgz ) подойдет на SRX100 И как пишут люди, обновлять так: Залить куда-то себе на ftp, потом request system software add ftp://путь_к_файлу no-copy no-validate потом бутнуть (request system reboot) и все. Вставить ник Quote
CityFox Posted August 22, 2011 Posted August 22, 2011 (edited) Juniper сейчас рекомендует такую: https://download.juniper.net/software/junos/10.4R6.5/junos-srxsme-10.4R6.5-domestic.tgz А Junos-ln - это для "LN Series Mobile Secure Router", на SRX нивзлетит. Edited August 22, 2011 by CityFox Вставить ник Quote
Nikolaicheg Posted August 22, 2011 Posted August 22, 2011 юзаю данные железки уже 3й год. настроены на ipsec туннели. всё конфигурил по докам с сайта жанипера. Вставить ник Quote
ibk74 Posted August 22, 2011 Posted August 22, 2011 http://www.juniper.net/us/en/local/pdf/app-notes/3500153-en.pdf http://www.juniper.net/us/en/local/pdf/app-notes/3500196-en.pdf Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.