Resultaten 1 tot 8 van de 8
Geen
  1. #1
    SRX - Static NAT (mip tegenhanger)
    www.xenius.be
    1.554 Berichten
    Ingeschreven
    26/11/11

    Locatie
    Oud-Turnhout

    Post Thanks / Like
    Mentioned
    42 Post(s)
    Tagged
    0 Thread(s)
    73 Berichten zijn liked


    Naam: Steve Vos
    Bedrijf: Xenius
    Functie: Zaakvoerder
    URL: www.xenius.be
    Ondernemingsnummer: 0505928838

    Thread Starter

    SRX - Static NAT (mip tegenhanger)

    Juniper Lovers, (want die moeten er hier toch zijn..)

    Wij zijn hier de overstap aan het maken van onze Mikrotik firewalls naar Juniper SRXen. Ons netwerk bestaat uit 2 delen:

    - Een deel private lans (backup, monitoring, management,..)
    - Een publieke zone (zeg maar waar de server op hangen met hun publieke IPs)..

    Het eerste deel hebben we volledig voor elkaar gekregen en werkt zoals het moet werken met de verschillende zones, policies,.., bij het eerste deel lopen we vast..

    Publieke ip range: 185.59.16.0 /24 gerouteerd door het datacenter, onze gateway .1 (op router bij het datacenter).

    Uplink datacenter >>> GE-0/0/0 (ZONE UNTRUST)

    de servers zijn met hun 'publieke' interface aangesloten op interface GE-0/0/1 (ZONE TRUST) - voor de makelijkheid -

    En hier rij ik vast, ik krijg het niet werkend.

    Ik heb deze setup hier thuis nagemaakt maar dan met private subnets (wat hetzelfde gaat geven..)

    Als ik de UNTRUST zone een ip geef in dit subnet en ik geef vervolgens mijn server in de untrust zone ook een ip uit dit subnet geraakt het verkeer niet gerouteerd, wat op zich nog logisch is.

    In de SSG reeksen kon je dan MIP rules aanmaken om die 1:1 door te zetten, maar voor de SRXen vind ik verschillende oplossingen (Proxy ARP, static NAT) maar het zijn hier wel 254 ips, kan ik die niet 1:1 doorzetten van zone untrust naar zone trust en dan alsnog gebruik maken van de policies ?

    De firewall in transparant mode zetten gaat niet omdat we met de private lans zitten.. Op de mikrotiks deden we dat wel transparant..

    Any help ?
    Xenius.be | Our solutions, our products, your success !

  2. #2
    SRX - Static NAT (mip tegenhanger)
    geregistreerd gebruiker
    1.892 Berichten
    Ingeschreven
    17/08/05

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    34 Post(s)
    Tagged
    0 Thread(s)
    35 Berichten zijn liked


    Naam: Wieger Bontekoe
    Bedrijf: Skynet ICT B.V.
    Functie: CEO
    URL: skynet-ict.nl
    Registrar SIDN: Nee
    View wbontekoe's profile on LinkedIn

    Het is al even geleden dat ik met Juniper bezig ben geweest maar volgens mij moet je kijken naar de zgn Transparent mode

    Zie hier meer info
    http://kb.juniper.net/InfoCenter/ind...ent&id=KB21421

    Code:
    interfaces {
        ge-0/0/0 {
            unit 0 {
                family bridge {
                    interface-mode access;
                    vlan-id 10;
                }
            }
        }
        ge-0/0/7 {
            unit 0 {
                family bridge {             
                    interface-mode access;
                    vlan-id 10;
                }
            }
        }
        irb {
            unit 0 {
                family inet {
                    address 172.27.186.63/24;
                }
            }
        }
    }
    routing-options {
        static {
            route 0.0.0.0/0 next-hop 172.27.186.1;
        }
    }
    security {
        policies {
            from-zone trust to-zone untrust {
                policy 1 {
                    match {
                        source-address any;
                        destination-address any;
                        application any;
                    }
                    then {
                        permit;
                        log {
                            session-init;
                            session-close;
                        }
                    }
                }
            }
        }
        log {
            mode stream;
            format sd-syslog;
            source-address 172.27.186.63;
            stream test {
                host {
                    172.27.186.57;
                }
            }
        }
        zones {
            security-zone untrust {
                interfaces {
                    ge-0/0/0.0 {            
                        host-inbound-traffic {
                            system-services {
                                dhcp;
                                tftp;
                                all;
                            }
                        }
                    }
                }
            }
            security-zone trust {
                host-inbound-traffic {
                    system-services {
                        all;
                    }
                }
                interfaces {
                    ge-0/0/7.0;
                }
            }
        }
    }
    bridge-domains {
        test {
            domain-type bridge;
            vlan-id 10;
            routing-interface irb.0;
        }
    }
    Skynet ICT B.V. - The cause of the problem is: the printer thinks its a router.

  3. #3
    SRX - Static NAT (mip tegenhanger)
    www.xenius.be
    1.554 Berichten
    Ingeschreven
    26/11/11

    Locatie
    Oud-Turnhout

    Post Thanks / Like
    Mentioned
    42 Post(s)
    Tagged
    0 Thread(s)
    73 Berichten zijn liked


    Naam: Steve Vos
    Bedrijf: Xenius
    Functie: Zaakvoerder
    URL: www.xenius.be
    Ondernemingsnummer: 0505928838

    Thread Starter
    Ja en nee..

    Van zodra je transparent mode aanzet is dat voor het hele device en kan je niet meer routeren en dan zouden we ook de private lans niet meer kunnen gebruiken..
    Xenius.be | Our solutions, our products, your success !



  4. #4
    SRX - Static NAT (mip tegenhanger)
    geregistreerd gebruiker
    1.892 Berichten
    Ingeschreven
    17/08/05

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    34 Post(s)
    Tagged
    0 Thread(s)
    35 Berichten zijn liked


    Naam: Wieger Bontekoe
    Bedrijf: Skynet ICT B.V.
    Functie: CEO
    URL: skynet-ict.nl
    Registrar SIDN: Nee
    View wbontekoe's profile on LinkedIn

    Daar heb je vlan interfaces voor, ook transparant zou het per vlan instelbaar moeten zijn. Althans, dat zegt de docu.. Wij doen het met Cisco en Sonicwall ook op die manier


    ----
    WIPA Nederland - https://wipa.nl
    Skynet ICT B.V. - The cause of the problem is: the printer thinks its a router.

  5. #5
    SRX - Static NAT (mip tegenhanger)
    www.xenius.be
    1.554 Berichten
    Ingeschreven
    26/11/11

    Locatie
    Oud-Turnhout

    Post Thanks / Like
    Mentioned
    42 Post(s)
    Tagged
    0 Thread(s)
    73 Berichten zijn liked


    Naam: Steve Vos
    Bedrijf: Xenius
    Functie: Zaakvoerder
    URL: www.xenius.be
    Ondernemingsnummer: 0505928838

    Thread Starter
    Waar zie je dat in de docu staan ?
    Xenius.be | Our solutions, our products, your success !

  6. #6
    SRX - Static NAT (mip tegenhanger)
    geregistreerd gebruiker
    611 Berichten
    Ingeschreven
    29/01/09

    Locatie
    Meerlo

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    32 Berichten zijn liked


    Naam: T
    Registrar SIDN: nee
    KvK nummer: 14115174
    Ondernemingsnummer: nvt

    Op de SRX moet je ook het verkeer binnen de zone expliciet toestaan, dat ziet er zo ongeveer uit (het is al laat, even uit het hoofd). Eventueel kan je me bereiken mocht het nog niet werken, dan kijk ik graag even met je mee

    Code:
    set security policies security-policy from-zone untrust to-zone untrust application any

  7. #7
    SRX - Static NAT (mip tegenhanger)
    www.xenius.be
    1.554 Berichten
    Ingeschreven
    26/11/11

    Locatie
    Oud-Turnhout

    Post Thanks / Like
    Mentioned
    42 Post(s)
    Tagged
    0 Thread(s)
    73 Berichten zijn liked


    Naam: Steve Vos
    Bedrijf: Xenius
    Functie: Zaakvoerder
    URL: www.xenius.be
    Ondernemingsnummer: 0505928838

    Thread Starter
    En dan de interfaces niet op family inet maar op ethernet-switching ?
    Xenius.be | Our solutions, our products, your success !

  8. #8
    SRX - Static NAT (mip tegenhanger)
    geregistreerd gebruiker
    611 Berichten
    Ingeschreven
    29/01/09

    Locatie
    Meerlo

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    32 Berichten zijn liked


    Naam: T
    Registrar SIDN: nee
    KvK nummer: 14115174
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door bibawa Bekijk Berichten
    En dan de interfaces niet op family inet maar op ethernet-switching ?
    Nee, de ethernet-switching family is L2, en inet is L3. Ik neem aan dat je via je SRX wilt routen / firewallen?

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics