juniper SSG5之类的防火墙如何通过其他地方的同型号防火墙上网

我大致介绍下情况:公司在上海和日本都有分公司,防火墙的型号均为juniper SSG5。现在上海的同事要访问日本的有些网站,但是只要检测出是上海的IP,就不能访问该网站。有什么方法在防火墙里面设置下,让上海的同事能通过日本的防火墙IP去访问那边的网站?

第1个回答  2013-04-12
上海和日本的防火墙做墙对墙的VPN。然后。再做一个路由就行了。充许上海VPN内部IP地址段可以访问日本外网。总这,这样的办法是成功的案例的。思路是这个思路。上海连到日本,再从日本公司的IP地址出去。追问

同意你的说法,我也是这么想的,不过如何操作呢,上海本地地址和日本内网还是外网地址做VPN呢?

追答

做VPN当然是外网对外网的,与日本公司的外网IP做VPN。如果没有墙对墙VPN功能,就做P2TP的拔号。拔日本外网IP地址。这个你要看下墙的功能了。我建议你把要访问的日本网站的IP地址PING出来以后,在上海的墙上写一个路由。会提高网速。要不然国内网站都走日本那边回访,太慢。

第2个回答  2013-04-11
就是放策略啊 ,在防火墙上放行相关IP,或者使用防火墙作为安全网关,做代理
第3个回答  2013-04-09
在日本的防火墙上针对上海的ip做policy的permit追问

不用建立VPN通道吗?

追答

可以,你公司要求是要用vpn?

追问

嗯肯定的,现在的情况是,我是不是要再上海和日本的防火墙之间先建个VPN?,接下去怎么操作呢

追答

就按照配置vpn的步骤来做,两遍建vpn,协商成功,做policy

本回答被提问者采纳
第4个回答  2013-04-11
做IPSEC VPN

juniper ssg5防火墙怎么设置? 通过电信光纤上网,ssg5做防火墙,电信给了...
首先设置UNTRUST端口的IP和掩码,勾选HTTP,意思是允许通过页面管理,然后在NETWORK-ROUTE里添加防火墙的默认路由,添加完之后通过TELNET连到防火墙上PING一下外网地址,如果能PING证明网络通了,这时应该就可以通过外网用浏览器管理了。

现有一台JUNIPER SSG5 防火墙,假设有一个固定外网IP10.1.1.2。如何设置...
我说一下步骤,具体操作你看图就可以了: 1、外网端口ip设置,路由模式。2、内网端口ip设置,nat模式。3、静态路由0.0.0.0 到外网地址的网关。4、策略,开放内网访外网any(默认有的)。这些足够了,也可以通过向导配置。

juniper ssg5防火墙怎么设置上网管理权限。
策略 配置一条允许外网访问你另一个IP的策略 外网配置是在接口上开启相应的功能就行了 set int 接口 manage 这个是开启相应接口的所有功能 包括Ping ssh telnet等

Juniper SSG5 如何开通IP端口的上网权限?(急)
首先看policy里面允许上网的策略,点开,编辑,在源地址出点选Multiple,将需要上网的IP添加到左边即可。

juniper SSG5作为防火墙接入网络,整体网速变慢。
如果这样的话,让你SSG5工作在二层,测试一下是否还影响网速,一般防火墙的 接口的速度很难达到10M,因为毕竟不是交换机或者路由器 有快速转发或者 cef等

公司网络断网频繁,断网时PING不通juniper ssg5sh防火墙
最好装个监控服务器,把你juniper 防火墙和 下面的2个24口交换机所有端口都监控起来。看一个星期的流量图查看一下是否流量很大,对那些大流量的端口做一下策略限制。是不是网路内有攻击,防火墙本身就可以过滤掉ARP攻击还有可以设置一些策略,关键还是要看你的防火墙日志或则图形来判断来判断原因,然后就这...

juniper ssg5 网卡支持千兆么
不支持,Juniper SSG-5这个系列的防火墙,基本都是7个10\/100M网口,型号也比较多,有Juniper SSG-5-SH、Juniper SSG-5-SB、Juniper SSG-5-SB-10U

怎么进juniper ssg5防火墙界面啊,插哪个口,默认IP是多少啊。
默认ip是192.168.1.1 插后面几个口都行

juniperssg5防火墙 能不能监控网络浏览记录
如果你们公司有自己的服务器,则内网都是通过服务器与外网相连,内网每一台上网的网址,或者聊天的程序,都会在服务器里存在相关的网址记录,至于具体的聊天内容(除了内部OA),譬如QQ、微信、MSN、飞信、IS等第三方聊天程序,内容都是封闭式的,公司内部服务器,均无法查看。

路由器上开dhcp,下接透明模式juniper ssg5防火墙,下接的电脑无法自动获...
我刚刚试过 我的juniper ssg 140的 在 network-dhcp- (出口) 如果是透明模式的话 就是VLAN1 然后 点击 edit -- 有一个 DHCP relay agent 在下面输入你的DHCP服务器地址 就行了

相似回答
大家正在搜