본문 바로가기

업무이야기/Firewall75

Fortigate SSL VPN 설정 샘플 “파트너스 활동을 통해 일정액의 수수료를 제공받을 수 있음" “파트너스 활동을 통해 일정액의 수수료를 제공받을 수 있음" 2012. 10. 18.
Juniper SRX Firewall Password Recovery Power off the device by pressing the power button on the front panel and reboot the device. Turn on the power to the management device. Power on the device by pressing the power button on the front panel. Verify that the POWER LED on the front panel turns green.The terminal emulation screen on your management device displays the device’s boot sequence. When the autoboot is completed, press the s.. 2012. 3. 21.
Juniper 인터넷 2회선을 이용한 Load Balancing 2012. 2. 21.
LAN to LAN VPN between two Juniper firewalls in Transparent mode LAN to LAN VPN between two Juniper firewalls in Transparent mode Summary: VPN terminates at the Juniper firewall in Transparent mode. How to configure a Virtual Private Network (VPN) between two Juniper firewalls in Transparent mode. Problem or Goal: How is a VPN configured between two Juniper firewalls in Transparent mode? This example will be based on a VPN between two SSG140s, using ScreenOS .. 2012. 2. 20.
Juniper Firewall ALG *ALG(Application Layer Gateway)란? NetScreen에서 V5.0에서 특정한 프로토콜(SIP, FTP, H.323 등)을 지원하는 신규 기능으로 ALG는 특정한 트래픽을 분석하여 NetScreen 방화벽을 통과하여 서비스가 가능하도록 resource 할당, 유동적인 방화벽 정책(ex: dynamic port을 요청하는 경우 편리하게 지원가능)을 설정할 수 있도록 지원할 수 있는 기능으로 Protocol Convert 역할을 할 수 있음, 알려진 포트를 사용하는 경우 및 정책에서 지정하는 경우 ALG기능을 사용할 수 있으며 ALG는 해당 프로토콜의 Payload 내용을 감지 또는 변경할 수 있습니다. [출처] ISG1000장비의 ALG기능 질문입니다.. (주니퍼 엔지니어 모임) |.. 2012. 2. 20.
Juniper Firewall DHCP Server Configuration set interface ethernet0/3 dhcp server service set interface ethernet0/3 dhcp server enable set interface ethernet0/3 dhcp server option lease 1440000 set interface ethernet0/3 dhcp server option gateway 172.17.1.1 set interface ethernet0/3 dhcp server option netmask 255.255.255.0 set interface ethernet0/3 dhcp server option dns1 168.126.63.1 set interface ethernet0/3 dhcp server ip 172.17.1.10 t.. 2012. 1. 27.
Juniper FW/VPN 운영자 교육 매뉴얼 Juniper FW/VPN 운영자 교육 매뉴얼입니다. 2012. 1. 12.
방화벽-VPN_UTM운영자메뉴얼 정원엔시스템에서 2008년 버전의 메뉴얼입니다. 2012. 1. 12.
FutureSystem GateAdmin Pro Manual FutureSystem SecuwayGate Admin Pro Manual 입니다. 참고로 콘솔 명령어 올립니다. ---------------------------admin 모드에서의 명령어----------------------------------------------- eraseobj -->설정값 삭제 reboot(v3.0)reset(v1.0,v2.0) -->리부팅 status i -->패킷(icmp,udp,tcp)의 error발생상황확인 status d -->링크,속도,방식 확인 version --> 펌웨어,램디스크등등 버전확인 romc -e -ex -->기존 롬 삭제 upgrade -->펌웨어 업그레이드(root상태에서 바로) import init -->초기파일 주입 명령어 ted show --.. 2012. 1. 12.
NSRP Monitor Track IP Configuration Examples NSRP Monitor Track IP Configuration Examples Summary: NSRP IP Tracking proves to be absolutely vital to achieving a successful failover event in scenarios when the primary Juniper firewall stops passing traffic, but the monitored interfaces remain up. Problem or Goal: Why configure NSRP Monitor track-ip and how does it work? Solution: The NSRP Monitor Track-IP option can be utilized to monitor I.. 2011. 11. 17.
Juniper Firewall Transparent mode config (Example) Management set interface vlan1 ip 1.1.1.1/24 set interface vlan1 manage web set interface vlan1 manage telnet set interface vlan1 manage ssh set interface vlan1 manage ping Interfaces set interface ethernet0/1 ip 0.0.0.0/0 set interface ethernet0/1 zone v1-trust set interface ethernet0/3 ip 0.0.0.0/0 set interface ethernet0/3 zone v1-untrust V1-Trust Zone set zone v1-trust manage web set zone v1.. 2011. 11. 4.
Juniper Firewall TroubleShooting Command Juniper Firewall TroubleShooting Command -. 주니퍼 방화벽 장비를 사용하는데 있어 사용되는 ScreenOS 명령어 입니다. 문제 발생시에 사용되는 명령어로써 장비 정보확인을 하는데 있어 기본/유용한 명령어 입니다. --------------------------------------------------------------------------- Trouble Shooting Command for Juniper Firewalls (ScreenOS) SCREENOS NOTES Session & Interface counters get session get interface get counter stat get couter stat clear counter stat Deb.. 2011. 11. 4.
Juniper ISG Series Integrated Security Gateways Product OverView The ISG Series Integrated Security Gateways are ideally suited for securing enterprise, carrier, and data enter environments where advanced applications, such as VoIP and streaming media, demand consistent, scalable performance. The Juniper Networks ISG1000 and ISG2000 Integrated Security Gateways are purpose-built security solutions that leverage a fourth-generation security AS.. 2011. 9. 27.
Juniper Netscreen 204... 주중에 이중화 테스트로 인한 야간 작업이 있었다. L4의 FWLB로 이중화가 되어 있다. 한쪽라인의 파워를 다 내렸다. 방화벽 또한 내렸다. 서비스 이상 여부 테스트 이후 다시 올리는데 문제가 발생했다. 뒤의 전원 스위치를 Off로 해서 내렸는데 다시 ON 하는데 IOS가 올라 오지를 않는다. Console로 접속했는데 아무 반응도 없다. 뭔가 에러 표시라도 해줘야 뭘 찾기라도 하는데 정말 아무런 반응 없이 커서만 껌뻑 거린다. 전원을 다시 내렸다 올려도 마찬가지다. Front의 Reset Hole도 몇번을 눌러 봤지만 반응이 없다. 이 새벽에 이일을 어찌 한단 말인가... 전화로 해서 대체 장비 좀 수배 해 달라고 연락 후 고민 고민... 방법이 없다. 마지막으로 전기적 쇼크를 의도적으로 주고자 스위치.. 2011. 8. 19.
Juniper ISG 2000 지난번 전원 작업으로 인해 내렸다 올렸을때 속을 썩이던 방화벽... 그래도 오늘은 기특하게 잘 올라와 줬다... 기다림의 연속이었던 작업... 피곤하다... 2011. 7. 31.
반응형