0 / 0 / 0
Регистрация: 07.02.2019
Сообщений: 5
1

Juniper и ICMP фильтр

19.04.2021, 22:52. Показов 1137. Ответов 1
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Доброго времени суток. Прошу не ругать, если не по теме и не по адресу. Вообщем есть сеть из двух Juniper и два хоста подключенных к каждому из них. (не спрашивайте зачем и почему это вымышленная сеть необходимая для проекта). Вообщем нужно повесить на внешние порты Junipera фильтр, блокирующий icmp запросы извне, то есть как бы разрешающий только с одного хоста и до другого "на другом конце сети". Вот так выглядит фильтр на одном из Джунов :

Код
filter PING {
    term ICMP_ANSWERS {
        from {
            source-address {
                172.21.103.162/32;
            }
            destination-address {
                172.21.103.161/32;
            }
            protocol icmp;
            icmp-type [ echo-reply unreachable time-exceeded ];
        }
        then {
            discard;
        }
    }
}
и вот так на втором:

Код
filter PING {
    term ICMP_ANSWERS {
        from {
            source-address {
                172.21.103.161/32;
            }
            destination-address {
                172.21.103.162/32;
            }
            protocol icmp;
            icmp-type [ echo-reply unreachable time-exceeded ];
        }
        then {
            discard;
        }
    }
}
Прошу не пинать за неправильное создание темы, если вдруг что не так
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.04.2021, 22:52
Ответы с готовыми решениями:

Как именно сконфигурировать Juniper SRX 240 Juniper EX4200
1) Имеем 2 здания между собой они соединены оптикой мостом. В первое здание сводятся все...

JUNIPER WLA321-WW & JUNIPER EX2200-24P-4G
Здравствуйте! У меня есть 2000x JUNIPER WLA321-WW & 220x JUNIPER EX2200-24P-4G. Я хочу продавать...

[OpenLearning] Juniper vSRX (ex Juniper Firefly Perimeter)
# Уровень знаний: JNCIA Cloud #juniper #vSRX #JCF #vmware Небольшая теоретическая заметка....

ICMP
Не подскажете ли как реализовать ping из с++, в интернете ничего дельного не нашёл. Добавлено...

1
4 / 4 / 0
Регистрация: 17.07.2021
Сообщений: 33
17.07.2021, 05:26 2
ну и ? приведенные выше фильтры вы сами писали или дядя ?
в вашем случае в фильтре пишем два или более термов и в них то что надо.
первый терм разрешить ICMP откуда надо, второй терм, запретить все остальное ICMP третий терм разрешить оставшееся.

если так не понятно то приложите схемку, а то в сети с двумя хостами и приведенными фильтрами не понятно о каком таком " другом конце сети" идет речь.
0
17.07.2021, 05:26
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
17.07.2021, 05:26
Помогаю со студенческими работами здесь

icmp протокол
Здравствуйте. Никак не могу информацию найти про, "широковещательные icmp", подскажите что это...

icmp.dcu
Перестал компилироваться файл компонента с использованием icmp. Пишет: File not found icmp.dcu

ICMP флуд и др.
Всем привет. Проблема в том что, постаянно идёт icmp флуд, udp, и TCP запросы на мой ип... ...

ICMP tunnel на c#?
Здравствуйте, мне нужна помощь по ICMP tunnel с помощью c#. Суть простая мне нужно в пакет Ping...

Разбираюсь с ICMP
Я студент 3 курса. Дали задание на выбор . 1. Реализовать функцию «Запрос отметки времени». 2....

протокол ICMP
В общем так: Есть клиент и сервер на С++ в 5 борланде. Надо в клиента вставить такую функцию, что...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru