Перейти к содержимому
Калькуляторы

Конфигурирование Juniper srx 100

Всем привет.

Дали поиграться железку Juniper srx 100

Тот кто дал её в этой железке тоже не бум бум, досталась она ему в подарок.

Сам эту железку впервые держу в руках. Возник такой вопрос.

Умеет ли эта железка подключаться по VPN к провайдеру?

JUNOS 10.0R1.8 built 2009-11-03 10:06:39 UTC

Железка на дефолте.

Пока разбираюсь по WEBу.

Если у кого нить есть настроенная железка как ВПН клиент и Фаервол, покажите скрины WEBа. По скринам уже дальше буду сам разбираться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ip-ip, ipsec, l2tp vpn точно должна уметь. pptp - очень вряд ли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ip-ip, ipsec, l2tp vpn точно должна уметь. pptp - очень вряд ли.

Спасибо. А как его настроить хотя бы как фаервол?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну он и есть файрвол... Смотрите зоны и политики (по крайней мере в скринос так было, в джунос точно не скажу)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну он и есть файрвол... Смотрите зоны и политики (по крайней мере в скринос так было, в джунос точно не скажу)

Да в том то и дело, что я с таким чудо зверем не работал( и хз как его конфижить. Может у кого есть кусок конфига. По нему буду разбираться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

доки на джунипер.нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как ни странно, при попадании "новых" железок мне в руки, первый вопрос не "как это сделать?", а "что на этом можно реализовать", и далее "а куда его можно встроить в текущую схему".

 

С аппаратными экранами ещё не возился, но в одной из спецификаций узлов мне пришла эта радость, на узле числится но не включена вообще.

SRX 100H

 

Кстати, чем эта железка отличается от SRX100B?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как ни странно, при попадании "новых" железок мне в руки, первый вопрос не "как это сделать?", а "что на этом можно реализовать", и далее "а куда его можно встроить в текущую схему".

 

С аппаратными экранами ещё не возился, но в одной из спецификаций узлов мне пришла эта радость, на узле числится но не включена вообще.

SRX 100H

 

Кстати, чем эта железка отличается от SRX100B?

К сожалению этот Джунипер SRX100B моя первая железка, и сказать чем отличается от SRX100H увы не могу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мультисервисный интернет-шлюз Juniper SRX100H имеет 8 портов 10/100Base-T и расширенный объем памяти (1GB RAM, 1GB FLASH).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мультисервисный интернет-шлюз Juniper SRX100H имеет 8 портов 10/100Base-T и расширенный объем памяти (1GB RAM, 1GB FLASH).

копипаст какой то не информативный :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мультисервисный интернет-шлюз Juniper SRX100H имеет 8 портов 10/100Base-T и расширенный объем памяти (1GB RAM, 1GB FLASH).

копипаст какой то не информативный :)

Я так понял отличие флешкой, на 100B 512 мег, на 100H 1 GB

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На обеих 1ГБ рама, но на Б он программно отключен, купил лицензию - стал Н.

Так как это фаервол, то по умолчанию там всё прикрыто. Хочется чегото - правь зоны и полисис.

 

аа ну и отличия по concurrent connections. Б - 8к, Н - 16к или 16к и 32к, не помню.

Раз как-то нарвались на эту хрень, долго не могли понять почему пинги дропаются и BGP падает :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На обеих 1ГБ рама, но на Б он программно отключен, купил лицензию - стал Н.

Так как это фаервол, то по умолчанию там всё прикрыто. Хочется чегото - правь зоны и полисис.

 

аа ну и отличия по concurrent connections. Б - 8к, Н - 16к или 16к и 32к, не помню.

Раз как-то нарвались на эту хрень, долго не могли понять почему пинги дропаются и BGP падает :)

А лицензии наверно ух как дорогие :)

Ну и как, разобрались с дропаньем и BGP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ещё подскажите. На девайсе горит постоянно лампочка (оранжевая) Alarm

Вот что в логе.

Error in client:system-identification

Как это исправить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Error in client:system-identification

А это вроде как был софтглюк. Случаем там не старый софт на железке?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Error in client:system-identification

А это вроде как был софтглюк. Случаем там не старый софт на железке?

Вот что стоит

Model: srx100-lm

JUNOS Software Release [10.0R1.8]

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Обновитесь

Не сочтитесь за глупость, но где взять новую ОС, и до какой версии обновиться что бы не возникло новых каких либо проблем с новой ос.

Изменено пользователем kriks

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Железку где купляли? Там и спросите. Ставьте последнюю :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Железку где купляли? Там и спросите. Ставьте последнюю :)

Железку не куплял:) Железку куплял мой знакомый, новую, но сам он в ней тоже ноль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Железку где купляли? Там и спросите

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скачал образы.

Вот хз, эта ( junos-ln-10.3R2.11-domestic.tgz ) подойдет на SRX100

И как пишут люди, обновлять так: Залить куда-то себе на ftp, потом request system software add ftp://путь_к_файлу no-copy no-validate потом бутнуть (request system reboot) и все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Juniper сейчас рекомендует такую: https://download.juniper.net/software/junos/10.4R6.5/junos-srxsme-10.4R6.5-domestic.tgz

 

А Junos-ln - это для "LN Series Mobile Secure Router", на SRX нивзлетит.

Изменено пользователем CityFox

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

юзаю данные железки уже 3й год. настроены на ipsec туннели.

всё конфигурил по докам с сайта жанипера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.