Forum
Arkadaşlar
Juniper da 2 tane internet hattımız var biri shdsl biri adsl adsl i bridge modda tanımladım fakat adsl aktif olduktan sonra butun maillerim adsl ip si uzerınden gıtmeye basladı ve sorun yasadım ben birincil olarak shdsl hattından cıksın sadece belirli ip leri ise normal adsl uzerınden cıkarmak ıstıyorum bu konuda yardımcı olursanız cok sevınırım valla onerılerınızı beklıyorum tesekkurler...
bu hatlar üzerindeki route durumunuz nedir. istediğiniz şekilde route yazarsanız sorununuz düzelir. model nedir?
sanırım bu makale işini tam anlamıyla görücektir.
http://www.cozumpark.com/blogs/gvenlik/archive/2010/02/21/juniper-policy-base-routing.aspx
Yada source route kullanabilirsin.
ssg20 modeli kullanıyoruz.esas istedigim adsl in bütün portlarını kendi local bilgisayaıma acarak juniper uzerınden adsl i kullanarak internete cıkmak.adsl modemi bridge yapmadan kullanabılıyordum ama juniper policylerine takılıyor alet her portu acmıyordu sorun yaşadım .
bu hatlar üzerindeki route durumunuz nedir. istediğiniz şekilde route yazarsanız sorununuz düzelir. model nedir?
esasında adsl modemi bridge mode calıstırmadan source route yapıyordum ama istedigim portları acamadım bu yuxzden bridge modda calıstıryım dedim.Yine modemi default haline alıp juniper uzerınde ip mi tanımlayıp adsl modem uzerınden nete cıkabılırım ama bazı portlar guvenlıge takılıyor juniper uzerınde polıcy m any any olmasına ve adsl firewall u kapalı olmasına ragmen ??
sanırım bu makale işini tam anlamıyla görücektir.
http://www.cozumpark.com/blogs/gvenlik/archive/2010/02/21/juniper-policy-base-routing.aspx
Yada source route kullanabilirsin.
Juniper'da PPPoE çevirip yükü üzerine alıp arada NAT yaptırmaman en mantıklısı zaten.
evet mantıklı ama şimdi 2 internet hattı oldugu ıcın junıper uzerınde adsl aktif olunca butun maıl trafıgı ona yonlendı onu nasıl ayarlıcam bu aksam bakıcam artık.bırde modem ı brıdge mode a alıp junıper uzerınde pppeo yaptıgım zaman adsl uzerınde firewall acık olsa bıle pasif mi olur? bir port sorunu yaşarsam bu durumda ıken junıper uzerınde polıcy tanımlamam yeterli olur mu yanı .
Juniper'da PPPoE çevirip yükü üzerine alıp arada NAT yaptırmaman en mantıklısı zaten.
hocam gönderdigin linke baktım da şimdi bizim ic network 192.168.1.0 a route yazıcam mesela kendı ip mede route yazıcam ama iki ip aynı aralıkta hangısını algılayacak ki cihaz onu pek anlamadım ben 🙁
Juniper'da PPPoE çevirip yükü üzerine alıp arada NAT yaptırmaman en mantıklısı zaten.
Source route yazıcaksın..
mesela 192.168.1.100/32 (Mail server tek IP) eth0/1'den çıksın diceksin.. Sadece o makine diğer hattından çıkıcak.
peki bütün iç network u 0 1 bacagındakı shdsl den cıkartmak ıstıyorum onun ıcınde illa Extended ACL List e mi yazmam gerekiyor.adsl i aktif ettigimde sabah butun ic network adsl hattı uzerıne yonlendı ben bısı yapmadan.
Source route yazıcaksın..
mesela 192.168.1.100/32 (Mail server tek IP) eth0/1'den çıksın diceksin.. Sadece o makine diğer hattından çıkıcak.