Форум программистов, компьютерный форум, киберфорум
Наши страницы

Juniper

Войти
Регистрация
Восстановить пароль
 
Ivan7-77
0 / 0 / 0
Регистрация: 11.09.2017
Сообщений: 3
#1

Juniper 210H Dns - Juniper

11.09.2017, 10:47. Просмотров 272. Ответов 5
Метки нет (Все метки)

Добрый день

Не работает dns, подскажите какое правило написать в правило filter outgoing

Заранее спасибо
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
11.09.2017, 10:47
Здравствуйте! Я подобрал для вас темы с ответами на вопрос Juniper 210H Dns (Juniper):

Как именно сконфигурировать Juniper SRX 240 Juniper EX4200 - Juniper
1) Имеем 2 здания между собой они соединены оптикой мостом. В первое здание сводятся все коммуникации плюс своя подсеть (а) и доступ к...

Juniper Firewall - Juniper
Добрый вечер, коллеги. Прошу подсказать следующее кто знает: Нужно закрыть весь трафик с внешки для определенного порта коммутатора,...

Juniper VPN - Juniper
Всем привет. В Juniper я новичок! Настраиваю Routed IPsec VPN на Juniper vSRX (Juniper OS версии 15). Все фазы согласуются, вот только...

Juniper + openvpn - Juniper
День добрый! Подскажите есть ли возможность в Juniper установить Openvpn клиент? Может есть какая нибудь не офиц. прошивка? Конкретно стоит...

Сертификаты Juniper - Juniper
Здраствуйте у меня снова вопрос по поводу сертификатов , насколько сильно котируются сертификаты Juniper ?)

Juniper и vpn - Juniper
Возможно вопрос покажется глупым, но я все-таки его задам. есть juniper srx240h есть необходимость настроить подключение по vpn с одного из...

5
MonaxGT
Эксперт по компьютерным сетям
272 / 272 / 22
Регистрация: 02.08.2012
Сообщений: 1,204
11.09.2017, 10:55 #2
Ivan7-77, Правильное

Не по теме:

P.S. Какой вопрос, такой ответ.
Уделите время и опишите, что Вы сделали, как дебажили и т.п.

0
Ivan7-77
0 / 0 / 0
Регистрация: 11.09.2017
Сообщений: 3
11.09.2017, 12:00  [ТС] #3
пример правила можно ?

Добавлено через 1 час 3 минуты
правила filter такие, если отключаю firewall то и пинги из внутренней сети идут и traceroute работает, как написать правило dns я не знаю

firewall {
family inet {
filter filter1 {
term filter1 {
from {
destination-port https;
}
then accept;
}
term term3 {
from {
protocol icmp;
icmp-type [ echo-reply echo-request ];
}
then accept;
}
}
filter filter2 {
term term1 {
from {
source-address {
XX.XX.XX.XX\32; -Внешний IP
}
protocol [ udp tcp icmp ];
source-port 20-50000;
destination-port 20-50000;
}
then accept;
0
vertex4
26 / 28 / 6
Регистрация: 01.08.2017
Сообщений: 83
11.09.2017, 12:52 #4
Тяжело понять, что к чему относится и при чем тут DNS...
DNS - 53 port TCP/UDP, надо - разрешай
И не забывай, всё что не разрешено явно - будет запрещено
filter 1 разрешает только https (443) и пинг, всё остальное блокирует. Если повесишь на интерфейс - DNS работать не будет
0
Ivan7-77
0 / 0 / 0
Регистрация: 11.09.2017
Сообщений: 3
11.09.2017, 13:48  [ТС] #5
DNS открывать на filter output, правильно ?
0
vertex4
26 / 28 / 6
Регистрация: 01.08.2017
Сообщений: 83
12.09.2017, 11:01 #6
Ivan7-77,
Прежде чем куда-то что-то вешать - напиши нормальные фильтры.
0
12.09.2017, 11:01
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
12.09.2017, 11:01
Привет! Вот еще темы с ответами:

Конфигурация Juniper srx - Juniper
Здравствуйте! Под дефолтную настройку с конфигурацией проблем не было, ну кроме того, что я так и не смог поднять интернет с учетом...

Juniper ex2200 + pppoe - Juniper
Всем здрасте! Работаю в гос учреждении, компьютерный фонд примерно 150-200 компов! есть интернет канал который подцеплен к самому...

Команды оборудования Juniper - Juniper
Доброго времени всем! Интересует команда IOS Juniper позволяющая сменить пользователя (в циске это команда disable, чтоб понятней было), а...

PPPoE на Juniper srx100 - Juniper
Ситуация такая: стоит DSL модем (с внутренним адресом 192.168.0.254), к которому подключается джунипер (с внешним ip 192.168.0.1 и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.