Перейти к содержимому
Калькуляторы

Juniper SRX650 session limit

Доброго времени суток.

Есть juniper, который используется как нат и фаервол. Настроено три зоны: Trust, Untrust и DMZ. Необходимо ограничить количество сессий для пользователей.

Schema.jpg

Нашел ограничение сессий в secutiry screen, но там общее ограничение сессий по src и dst, а мне нужно разделить tcp и udp (например на asa5520 это можно было сделать прямо в настройках ната). Можно ли это сделать на данной модели и если да, то как? А если нельзя, то как правильней настроить screen policy, чтобы он не дропал пакеты идущие в DMZ и из него через Trust и Untrust?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Попробуйте настройки вот От сюда

Например, port-range

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.