Всем привет!
Столкнулся впервые с джуниперами и вообще с VPN. Началось все с объединения филиалов. Провайдер везде один, дал ont'эшки, в которых определенный порт настроен на vpn и номер влана (500) для обоих филиалов. Имею 2шт. srx100. На первом джуне пишу:
fe-0/0/1 {
unit 0 {
family ethernet-switching {
port-mode trunk;
vlan {
members vlan-500;
}
}
}
}
fe-0/0/2 {
unit 0 {
family ethernet-switching {
vlan {
members vlan-500;
}
}
}
}
vlan {
unit 500 {
family inet {
address 192.168.6.153/24;
}
}
vlans {
vlan-500 {
description RTK;
vlan-id 500;
l3-interface vlan.500;
}
}
в зону trust добавил интерфейс vlan.500 и на всякий случай fe-0/0/1.0. Добавил политику trust-to-trust в которой все разрешил.
на втором джунипере пишу
fe-0/0/1 {
unit 0 {
family ethernet-switching {
port-mode trunk;
vlan {
members vlan-500;
}
}
}
}
fe-0/0/2 {
unit 0 {
family ethernet-switching {
vlan {
members vlan-500;
}
}
}
}
vlan {
unit 500 {
family inet {
address 192.168.6.200/24;
}
}
}
vlans {
vlan-500 {
description RTKK;
vlan-id 500;
interface {
fe-0/0/1.0;
}
}
Также в зону trust добавил vlan.500 и fe-0/0/1.0. Создал политику trust-to-trust, в которой также все разрешил.
Пытаюсь с консоли обоих джуниперов пингануть хотя бы друг друга, т.е с первого пингую 6.200, а со второго - 6.153. Тишина.
Пожалуйста помогите.