Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Juniper SRX210-как производится настройка DMZ? Помогите знаниями пожалуйста (http://forum.oszone.net/showthread.php?t=243070)

akn86 20-09-2012 16:08 1992087

Juniper SRX210-как производится настройка DMZ? Помогите знаниями пожалуйста
 
Вопрос вот какой: в конторе резко нахлынула волна информатизации рабочего процесса с помощью хорошего железа и вот... впервые попался в руки данный аппарат (Juniper SRX210) и сразу требуется настроить его полностью на работу "шлюзом" + организовать на его базе DMZ. Аппарат стоит перед TMG (ex ISA), за TMG - внутренняя сеть. Машины в DMZ идут наружу соответственно через Juniper. С маршрутизацией во внутренней сети в обе стороны вроде как разобрались, а вот каким образом создать и настроить DMZ сообразить не получается. При настройке пользуюсь интерфейсом j-web и английскими мануалами (с англ языком у меня не супер-может чего и не так понимаю), но пользы от них не много.
Если кто-нибудь сталкивался с подобной задачей или хотя бы знает в какую сторону копать - помогите.
Спасибо, заранее.

kim-aa 21-09-2012 00:05 1992320

Наиболее полная книга по Juniper SRX = Junos Security
http://narod.ru/disk/61322098001.9c9...urity.pdf.html

cameron 21-09-2012 07:32 1992393

DMZ как такового в Juniper нет, как это принято в soho устройствах.
вам нужно создать security-zone, конечно же, можете её назвать DMZ и настроить security policies для хождения траффика.
основные примеры типовых конфигураций можете посмотреть тут
http://www.juniper.net/us/en/local/p...3500153-en.pdf

так же на сайте джунипера очень много подобных мануалов с примерами для CLI.
советую как можно скорее переходить на CLI, потому что Web-Interface там крайне ущербный.

akn86 21-09-2012 12:55 1992501

cameron, kim-aa, спасибо за направление. будем копать дальше)


Время: 23:06.

Время: 23:06.
© OSzone.net 2001-