Форум программистов, компьютерный форум, киберфорум
Наши страницы
Juniper
Войти
Регистрация
Восстановить пароль
 
k0lbaser
0 / 0 / 0
Регистрация: 03.04.2011
Сообщений: 10
1

Juniper Firewall

19.07.2017, 16:16. Просмотров 368. Ответов 2
Метки нет (Все метки)

Добрый вечер, коллеги.
Прошу подсказать следующее кто знает:
Нужно закрыть весь трафик с внешки для определенного порта коммутатора, Оставить доступ только дня некоторых IP и сетей.
Делаю фильтр:
Код
family ethernet-switching {
    filter Name {
        term a1 {
            from {
                source-address {
                    91.240.144.0/24;
                    217.150.44.85/32;
                }
            }
            then accept;
        }
        term a2 {
            then discard;
        }
    }
}
Применяю на порту
Код
filter {
input Name;
}
В итоге term a1 игнорится, отрабатывает только term a2, полностью закрывая трафик.
Никак не могу понять что не так.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
19.07.2017, 16:16
Ответы с готовыми решениями:

Как именно сконфигурировать Juniper SRX 240 Juniper EX4200
1) Имеем 2 здания между собой они соединены оптикой мостом. В первое здание...

Juniper
День добрый ! подскажите неучу, что такое Juniper фонтрей ? могу неправильно...

Juniper и vpn
Возможно вопрос покажется глупым, но я все-таки его задам. есть juniper srx240h...

Juniper VPN
Всем привет. В Juniper я новичок! Настраиваю Routed IPsec VPN на Juniper vSRX...

Juniper + openvpn
День добрый! Подскажите есть ли возможность в Juniper установить Openvpn...

2
MonaxGT
Эксперт по компьютерным сетям
275 / 275 / 25
Регистрация: 02.08.2012
Сообщений: 1,219
26.07.2017, 18:11 2
k0lbaser, Покажите как Вы именно повесили правило на интерфейс
0
vertex4
35 / 37 / 8
Регистрация: 01.08.2017
Сообщений: 115
01.08.2017, 16:33 3
добавь then log и посмотри, что не так.
0
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
01.08.2017, 16:33

Сертификаты Juniper
Здраствуйте у меня снова вопрос по поводу сертификатов , насколько сильно...

Juniper srx220h MIB
Добрый день. Настраиваю мониторинг с помощью Zabbix/SNMP-builder. Помогите...

PPPoE на Juniper srx100
Ситуация такая: стоит DSL модем (с внутренним адресом 192.168.0.254), к...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru