Archief - De topics van lang geleden

weet iemand een geschikt forum over de NetScreen 100?

27-06-2007, 13:18 door jjge, 5 reacties
Ik heb voor mijn werk een al wat oudere NetScreen-100
firewall onderhanden. Ik wil een webserver in de DMZ zetten,
en ik ehb alle instellingen piekfijn in orde, denk ik...
alleen werkt het niet. Grrrr!
Het is een al wat ouder type (staat niet op de Juniper
site), heeft iemand een idee hoe ik hier iets meer van te
weten kan komen? Een suggestie voor googlen is ook welkom,
ik heb al wel een manual gevonden, maar nog geen antwoord op
deze vraag.
Reacties (5)
27-06-2007, 17:50 door SirDice
Ik weet wel wat van netscreens :)
Maar, het werkt niet is wat summier. Wat werkt er wel?
Gebruik je NAT? Trusted en untrusted interfaces? Kortom,
waar hangt wat en hoe..
27-06-2007, 21:12 door Anoniem
Door SirDice
Ik weet wel wat van netscreens :)
Maar, het werkt niet is wat summier.
OK, ik wou niet meteen alle details op het forum gooien, maar als er
iemand in geïnteresseerd is: ik gebruik zowel de DMZ (voor een
Webserver) als het Trusted interface (voor de overige servers).
Verschillende adresranges 122.100.x.x voor Trusted (dat is een
beetje raar, maar daar doe ik nu even niks aan) en 192.168.6.x voor
de DMZ. Ik heb een aantal Virtual IPs gezet naar servers in het
trusted gebied, die werken gewoon, en eentje voor de HTTP service
met 192.168.6.21, de Webserver. En een policy onder "To DMZ"
die "anything outside" doorstuurt naar Tammy, de betreffende server.
En het probleem is simpelweg dat er nooit iets aankomt. Ik kan wel
externe bestemmingen pingen vanuit de Tammy server, en ik kan
hem ook bereiken met het ping commando van de NetScreen, en
zelfs van interne adressen lukt het, maar niet van buitenaf.
Met get route krijg ik een heel ordentelijke routetabel; ik zou
verwachten dat iets in op het "virtuele" IP adres vertaald wordt op
basis van de poort; dan zou iets voor poort 80 naar 192,168,6,21
moeten gaan.
Ik kan me voorstellen dat het spaakloopt met een Virtual IP met
bestemmingen in verschillende zones, want dat is de feitelijke
situatie, maar waarom zou dat niet mogen?

PS als dit een beetje teveel is voor deze groep, mag je me ook wel
mailen op [email]jjge@xs4all.nl[/email]
28-06-2007, 07:36 door jjge
O ja, en nog een puntje: het lijkt erop dat de DMZ anders werkt dan
de "Trusted" area. Ik kan er bijvoorbeeld geen VIP + poort als
bestemming in gebruiken (wat ik eigenlijk wou), daarom heb ik het
geprobeerd met het adres na vertaling (192.168.6.21). Maar het lijkt er
dus op dat dat niet werkt :-(
28-06-2007, 09:10 door Anoniem
28-06-2007, 09:49 door jjge
Bedankt. Daar ga ik een kijkje nemen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.