Добрый День,
Перепала данная железка, пока пытаюсь настроить базовые вещи так как с джуниперами не работал вообще.
Включил ssh, теперь хочу его открыть только для определенных адресов, но он ни в какую не хочет меня слушать.
Есть такая конфигурация:
filter home {
term allowHome {
from {
source-prefix-list {
home;
}
}
then accept;
}
term default {
then {
discard;
}
}
policy-options {
prefix-list home {
10.10.10.2/32;
}
}
lo0 {
unit 0 {
family inet {
filter {
input ssh;
}
address 127.0.0.1/32;
}
}
}
me0 {
unit 0 {
family inet {
address 10.10.10.3/24;
}
}
}
Почитал что нужно использовать для сервисов lo0 интерфейс... Всё равно не помогает, пускает с другого компа (10.10.10.4). Помогает только выключить сервис, но тогда не пускает и с нужного...
me0 {
unit 0 {
family inet {
filter {
input ssh;
}
address 10.10.10.3/24;
}
}
}
Пробовал и так, но так тоже не работает...
Помогите, пожалуйста, не хочеться открывать на "весь мир"... Во всех "гуглах" говориться что должно так работать, но возможно я что-то упустил... Не могу понять что...
Спасибо!