<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: А по Juniper есть спецы? Подскажите как VPN организовать</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22011.html</link>
    <description>Топология наипростейшая: есть центральный офис, в нем стоит SSG140 который (привожу естесно только часть конфига имеющую отношение к вопросу)&lt;br&gt;set zone &quot;Trust&quot; vrouter &quot;trust-vr&quot;&lt;br&gt;set zone &quot;Untrust&quot; vrouter &quot;trust-vr&quot;&lt;br&gt;set interface &quot;ethernet0/0&quot; zone &quot;Trust&quot;&lt;br&gt;set interface &quot;ethernet0/2&quot; zone &quot;Untrust&quot;&lt;br&gt;set interface &quot;ethernet0/3&quot; zone &quot;Trust&quot;&lt;br&gt;set interface ethernet0/0 ip 192.168.1.1/24&lt;br&gt;set interface ethernet0/0 nat&lt;br&gt;set interface ethernet0/2 ip х.х.х.х/хх&lt;br&gt;set interface ethernet0/2 route&lt;br&gt;set interface ethernet0/3 ip 192.168.7.1/24&lt;br&gt;set interface ethernet0/3 nat&lt;br&gt;&lt;br&gt;далее с 3-го интерфейса идет прямой линк (своя оптика) на свич удаленного офиса где у машин адреса соответственно 192.168.7.0/24 и гейтвей 7.1 Наружу они ходят соответственно через центр и все мы дружно живем в одной зоне. &lt;br&gt;Теперь появилась необходимость заворачивать весь трафик между центром и этим офисом в ipsec, кабель то свой но мало-ли... Терминировать тунель с той стороны планируется джуниперовским же SRX100, он уже физически есть но до м</description>

<item>
    <title>А по Juniper есть спецы? Подскажите как VPN организовать (Эдуард)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22011.html#3</link>
    <pubDate>Sun, 12 Dec 2010 10:22:04 GMT</pubDate>
    <description>А на английском эту задачу поставить сможете?&lt;br&gt;тогда напишите ask-moscow-se&#064;juniper.net&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>А по Juniper есть спецы? Подскажите как VPN организовать (qwertyu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22011.html#2</link>
    <pubDate>Tue, 07 Dec 2010 17:03:34 GMT</pubDate>
    <description>я это все читал и не один раз)) проблема в том что все решения предлагаемые джунипером это организация тунелей через ПУБЛИЧНЫЕ сети и соответственно через как минимум два публичных роутера с реальными IP Мне же нужно шифровать трафик в пределах одной (хотя бы на одном из устройств) trust зоны и в пределах своего собственного физического сегмента и приватного адресного пространства. И вопрос в том можно ли это сделать проще чем джуниперовские решения с несколькими зонами и роутерами. На обеих концах джуниперы, SSG140 и SRX100&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>А по Juniper есть спецы? Подскажите как VPN организовать (Seva)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22011.html#1</link>
    <pubDate>Tue, 07 Dec 2010 16:21:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; разу отпадают, потому как intrazone policy ВПН не поддерживают, да и&lt;br&gt;&amp;gt; SRXы похоже транспарент поддерживают только старшие модели. Кроме того совершенно не&lt;br&gt;&amp;gt; хочется городить дополнительных сетей и vr-ов, задача то простая совсем.&lt;br&gt;&amp;gt; Делать на ССГ ethernet0/3 unnumbered и привязывать к нему тунельный интерфейс не&lt;br&gt;&amp;gt; подходит потому что ethernet0/3 должен быть nat, если оставить на нем&lt;br&gt;&amp;gt; адрес то куда деть дефолтные роуты которые железка сама прописывает. Да&lt;br&gt;&amp;gt; и как строить SRX на том конце не очень ясно. Вобщем&lt;br&gt;&amp;gt; всю голову уже сломал как бы это попроще сделать... Подскажите, может&lt;br&gt;&amp;gt; кто сталкивался уже с такой задачей, конфигов готовых писать не прошу,&lt;br&gt;&amp;gt; сам напишу, просто логику процесса бы понять. Спасибо))&lt;br&gt;&lt;br&gt;здесь всё есть http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB15745&lt;br&gt;если на другом конце cisco то используй Policy-based VPN&lt;br&gt;</description>
</item>

</channel>
</rss>
