<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Site to Site VPN (Juniper NetScreen SSG5)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21523.html</link>
    <description>всем доброго дня...&lt;br&gt;мучаюсь уже неделю с одной проблемой:&lt;br&gt; - есть 2 одинаковых дэвайса Juniper NetScreen SSG5&lt;br&gt; - 1-й - ip-192.168.0.250/24 (net 192.168.0.0/24)&lt;br&gt; - 2-й - ip-10.178.24.3/24 (net 10.178.24.0/24)&lt;br&gt; - между ними построен VPN (AutoKey IKE)&lt;br&gt; - прописаны роуты&lt;br&gt;проблема в том, что со стороны 10.178.24.0/24 я вижу (ping, trace-route) всю сеть 192.168.0.0/24, а со стороны 192.168.0.0/24 - вижу только железку 10.178.24.3 - дальше неё не ходит&lt;br&gt;&lt;br&gt;подскажите куда копнуть ?&lt;br&gt;&lt;br&gt;P.S. если нужны куски конфигов - выложу&lt;br&gt;</description>

<item>
    <title>Site to Site VPN (Juniper NetScreen SSG5) (compreSSor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21523.html#3</link>
    <pubDate>Fri, 27 Aug 2010 16:44:03 GMT</pubDate>
    <description>&amp;gt;Ой. На kb.juniper.net очень много всего полезного. Я делал site-to-site vpn на &lt;br&gt;&amp;gt;ssg5 полгода назад. Делал по документации. Все завелось с первого раза. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;да я уже гору мануалов перечитал за это время - поднимал тунель разными способами...&lt;br&gt;самый хороший эффект был от Policy-Based VPN, но, как я писАл выше, не знаю, как PBR-ом завернуть в тунель трафик для 172.30.22.0/24&lt;br&gt;</description>
</item>

<item>
    <title>Site to Site VPN (Juniper NetScreen SSG5) (Кирилл)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21523.html#2</link>
    <pubDate>Fri, 27 Aug 2010 13:19:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;10.178.24.0/24 видна, но есть один момент, что мне с сети 192.168.0.0/24 &lt;br&gt;&amp;gt;нужно в этот же тунель заворачивать трафик на сеть 172.30.22.0/24 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тоесть 192.168.0.x -&amp;gt; 192.168.0.250 -&amp;gt; 10.178.24.3 -&amp;gt; 10.178.24.1 -&amp;gt; 172.30.22.0/24&lt;br&gt;&amp;gt; - 192.168.0.x - любой комп из подсети &lt;br&gt;&amp;gt; - 192.168.0.250 - локальный джунипер &lt;br&gt;&amp;gt; - 10.178.24.3 - удаленный джунипер &lt;br&gt;&amp;gt; - 10.178.24.1 - это циска, на которой уже настроен роут на &lt;br&gt;&amp;gt;сеть 172.30.22.0/24 &lt;br&gt;&amp;gt; - 172.30.22.0/24 - конечная точка &lt;br&gt;&lt;br&gt;Ой. На kb.juniper.net очень много всего полезного. Я делал site-to-site vpn на ssg5 полгода назад. Делал по документации. Все завелось с первого раза.&lt;br&gt;</description>
</item>

<item>
    <title>Site to Site VPN (Juniper NetScreen SSG5) (compreSSor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21523.html#1</link>
    <pubDate>Fri, 27 Aug 2010 10:24:27 GMT</pubDate>
    <description>был ещё вариант - VPN был поднят на Policy-Based и тогда сеть 10.178.24.0/24 видна, но есть один момент, что мне с сети 192.168.0.0/24 нужно в этот же тунель заворачивать трафик на сеть 172.30.22.0/24&lt;br&gt;&lt;br&gt;тоесть 192.168.0.x -&amp;gt; 192.168.0.250 -&amp;gt; 10.178.24.3 -&amp;gt; 10.178.24.1 -&amp;gt; 172.30.22.0/24&lt;br&gt; - 192.168.0.x - любой комп из подсети&lt;br&gt; - 192.168.0.250 - локальный джунипер&lt;br&gt; - 10.178.24.3 - удаленный джунипер&lt;br&gt; - 10.178.24.1 - это циска, на которой уже настроен роут на сеть 172.30.22.0/24&lt;br&gt; - 172.30.22.0/24 - конечная точка&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
