Jump to content
Калькуляторы

Juniper SRX 210 , маршрутизация нескольких подсетей в ipsec

Хотел узнать как с маршрутизировать несколько подсетей.

Предположим что есть несколько "центральных" офисов и один филиал.

В офис A - подсети 10.58.0.0/15, 192.168.71.0/24 - st0.0

 

В офис Б - 10.0.0.0/8, 192.168.0.0/16 - st0.1

 

В офисе С (который подключаем к центральным) - подсеть 10.60.208.0/24

 

В офисе С поднимаю по 1 туннелю в каждый филиал и пишу обычный маршрут

 

routing-options {
   static {
       route 0.0.0.0/0 next-hop isp;
       route 10.58.0.0/15 next-hop st0.0;
       route 192.168.71.0/24 next-hop st0.0;
       route 10.0.0.0/8 next-hop st0.1;
       route 192.168.0.0/16 next-hop st0.1;
   }

Проблема в том что в подключаемом офисе С подсеть 10.0.0.0 полностью доступна во всех филиалах, а подсеть 192.168.0.0 - не доступна.

В чем проблема понять не могу.

Мне нужно поднимать доп. туннели к филиалам для подсетей 192.168.0.0?

Share this post


Link to post
Share on other sites

Хотел узнать как с маршрутизировать несколько подсетей.

Предположим что есть несколько "центральных" офисов и один филиал.

В офис A - подсети 10.58.0.0/15, 192.168.71.0/24 - st0.0

 

В офис Б - 10.0.0.0/8, 192.168.0.0/16 - st0.1

 

В офисе С (который подключаем к центральным) - подсеть 10.60.208.0/24

 

В офисе С поднимаю по 1 туннелю в каждый филиал и пишу обычный маршрут

 

routing-options {
   static {
       route 0.0.0.0/0 next-hop isp;
       route 10.58.0.0/15 next-hop st0.0;
       route 192.168.71.0/24 next-hop st0.0;
       route 10.0.0.0/8 next-hop st0.1;
       route 192.168.0.0/16 next-hop st0.1;
   }

Проблема в том что в подключаемом офисе С подсеть 10.0.0.0 полностью доступна во всех филиалах, а подсеть 192.168.0.0 - не доступна.

В чем проблема понять не могу.

Мне нужно поднимать доп. туннели к филиалам для подсетей 192.168.0.0?

1) Покажите какие маршруты прописаны на центральных роутерах и филиальном . Динамики нет ? то есть все прописано статикой?

2) с терминологией не понятно: центральные офисы и один филиал :) ,весь трафик ходит через филиал? Если можно нарисуйте схему.

Edited by romantix74

Share this post


Link to post
Share on other sites

Нашел глюк в прошивке. Почему то не срабатывала статическая маршрутизация, после нажатия кнопки "reset config", все стало работать.... хотя коробку много раз перезагружал. Прошивка 11.4, надо будет последнюю поставить.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.