• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Hỏi về cấu hình Juniper!

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hỏi về cấu hình Juniper!

    Dear all! Mong mọi người giúp
    Hiện tại mình đang cấu hình trên SRX1400. Mình đang có vấn đề như sau:
    Mình cấu hình phần autoupdate security IDP:
    url https://services.netscreen.com/cgi-bin/index.cgi;
    automatic {
    start-time "2011-9-7.23:59:00 +0000";
    interval 48;
    enable;
    hiện tại mình cấu hình Firewall Filter để permit all thì kết nối đến server là success.
    Nhưng mình cấu hình chỉ cho phép như sau:
    from {
    protocol tcp;
    destination-port [ http https ];
    }
    then accept;
    còn các traffic khác mình để reject. Và kiểm tra kết nối đến server thì fail. vậy cho mình hỏi phải mở port nào, protocol nào để update được cho IDP từ server mà không phải để accept all?
    Many thanks!

  • #2
    Hi bạn thanhtung,
    theo mình thấy thì SRX hình như đóng vai trò HTTPS client, do đó mình nghĩ bạn phải tạo Firewall filter gồm 2 term như sau:
    term 1:
    from {
    protocol tcp;
    destination-port [ http https ];
    }
    then accept;
    term2: Cho IDP:
    from {
    protocol tcp;
    source-port [ http https ];
    }
    then accept;
    HY VỌNG LÀ ĐÚNG, BẠN CHO MÌNH BIẾT KẾT QUẢ NHÉ

    Comment


    • #3
      thanks bạn nhé! mình sẽ thử. Có j mình pm lại kết quả!

      Comment

      Working...
      X