トップページ⇒network
1001コメント425KB

Netscreenユーザスレ

■ このスレッドは過去ログ倉庫に格納されています
0001NS02/07/12 20:06ID:ZXpXQTGK
どれぐらいの人が使ってるんでしょうか?最近結構売れてるような噂を
聞きますが
0685_03/04/27 16:45ID:5WGgBfZ5
>>669
NIDSチェック時のハングアップって今もします?
昔のVerのバグかと思われるが
0686?03/04/27 17:54ID:???
>>684
失礼しました
スクリプト屋さんと間違うのはかなり失礼でしたね

>ネットワーク屋がサーバの動きを知らない、アプリ屋がネットワークの動きを
>知らないために、下手を打つ案件は多かったです。

この問題はどうしようも無いですね
アプリのベンダとネットワークのベンダ1対1ならまだしも、
別ベンダのサーバ間連携で双方のバランサのベンダが違うなんてなったら
まず一発でうまくいくことはないですね

#度々スレ違い失礼
とってつけたようですけど、>>654
自分のやった限りではNATコミFirewall or 拠点間VPN機器としての費用対効果では
NokiaがNSに勝つ要素は無いように思えます。
IP-710でもNS-500に勝てません

ただ、NSは洒落たことをやろうとするといろいろ制約があるんで
要件によってはNokiaでないとダメなところもあるでしょう
NSはセキュリティアプライアンスではないってのも全く同感ですね

あと、端末型VPNの終端にもむかないような気がします
認証系の自由度とか、いろんな意味で

ASFどうなのかなあ?
AceSwitchのFWLB程度の完成度だとしたら、
テーブルとして使う以外に道はなさそうですけど
0687ななし03/04/27 18:13ID:???
>>679
> ちゃんと、全体の動きを俯瞰できるSEが少ないせいで、
> (ここでのSEは、セールスエンジニアを含めてもいいかもしれませんね)
> EUが泣くわけですが。

禿同

こういう事を感じているエンジニアも少なからずいるんでつね。
ガンバロ。
068866903/04/27 19:20ID:???
>685

 うーん、担当外れたから、今はどうなっているのか。
最後にテストしたのは、今年の2月中でした。

 直っているなら教えて欲しい。
068968503/04/27 22:26ID:5WGgBfZ5
>>688
FG400のハングアップならロット不良で交換になりました。(うちに入荷したの全部)
他のモデルで起こってた攻撃受けた時にハングアップする件は、
現状の2.36 build067では起きてません。
テストする機会があったら最新でやってみてくだされ。

FortiManager見てきたけど、これはちゃちだった。ま、ver1.0だからしょうがないか。
0690動画直リン03/04/27 22:30ID:+XBs5bzm
http://homepage.mac.com/hitomi18/
069168803/04/27 22:42ID:???
>689

??FG??? NetScreen-IDSの話じゃなかったの?
069268803/04/27 22:54ID:???
>689

 FG400をロットで扱ってるっていうだけで、どこか判ってしまうような気がします。

 取り扱う場合には、その時点の最新安定版は使うようにしていますので、
そのあたりはチェックさせて貰います。
(これはNW機器だけでなく、当然ながらサーバ関係等も同様に行っています。
WindowsのUpdate検証は、中々つらいものがありますが。動いていた
アプリが動かなくなることが頻繁に起きるので。SP当てたら動かなくなる
Win2K Server標準アプリの困ったちゃんに泣かされます)

#某NS一次代理店から、今年の冬(春?)に納品されたもののファームが
#なんと、2.6系だったので、唖然。VPN装置として購入したのに、
#2.6系と3系と4系混在してくれたんです。(このスレに来る人には意味が判るでしょうが)
#ちゃんとファーム指定してたのに。
#ノーチェック出荷なのかな。ちゃんとチェックしてるというのは口だけ?
069368503/04/27 23:16ID:???
>>691
スマソ。間違えますた・・・
0694 03/04/27 23:23ID:???
2.6で25vsysだって言ったのに4.0で100vsysが来たことはあった

ファームはどの道、試験の時に何パターンか検証するからいいけど
ライセンス周りのミスは勘弁して欲しい

HAライセンス無しのNS1000なんて誰が使うんだと小一時間問い詰めたい
069569203/04/28 00:13ID:???
>694

> ファームはどの道、試験の時に何パターンか検証するからいいけど

 試験は終わってて納品設置時のミスだから困るんだよね。

> ライセンス周りのミスは勘弁して欲しい

 これは、NSに限らず多いね。

 MACアドレス数を間違えられたり、MGMTライセンス付け忘れられたり
 IPアドレス間違えられたりするFW-1

 認証機能を入れ忘れたAlcatel

 L3ライセンスが抜けたL3 Switch群などなど。。

> HAライセンス無しのNS1000なんて誰が使うんだと小一時間問い詰めたい

 案外、代理店自身の検証機として無理して用意した場合には有り得るかな。
 EU向けで、実際にそういう構成だったら、提案した奴は、、、だね。
0696 03/04/28 17:31ID:???
>>652
octpowerの方はあんまり乗り気じゃなかったような・・・。ルータもCISCOじゃなかったし。
0697anonymous03/04/28 18:48ID:???
このスレは日曜に伸びるんですね(w
0698初心者03/04/29 18:02ID:CDUdQTIG
こんばんは。
ちょっと教えてください。

ScreenOS4系で
interfaceIPとmanageIPを同じにすることはできますでしょうか?
3系ですと、manageIPを0.0.0.0にすることで出来たのですが。
4.0.0r6.0ではうまくいきません。


0699anonymous@ 218.231.65.165.eo.eaccess.ne.jp03/04/29 18:10ID:cEjrIfM4
>>698

manage IPをunsetすればよかったと思うけど。
ウロ覚えなので間違ってたらすまん。

あとは、I/Fのmanage ServiceのWEB or SCSがONになってないとアクセスできんよ。
0700動画直リン03/04/29 18:29ID:+cGEOJ9v
http://homepage.mac.com/hitomi18/
0701anonymous@ p6161.nttpc.co.jp03/05/02 11:07ID:YxMoCpPl
NetScreen 5XPでIPSec接続をする場合、同時接続可能なパス数は10ですが、5XP側に登録可能な接続相手側の情報は幾つまででしょうか?
0702bloom03/05/02 11:10ID:+GgKi54H
http://homepage.mac.com/ayaya16/
0703初心者03/05/02 16:45ID:HkM08FPC
>>699
ありがとうございます。
けど、unset manage-ipではうまくいきませんでした。
WEB or SCSはONなんですが。
0704動画直リン03/05/02 17:09ID:+GgKi54H
http://homepage.mac.com/hitomi18/
070570503/05/02 23:48ID:???
>>703
4系ではInterfaceにIPを振っただけで、manageも同じIPになります
set admin sys-ip 0.0.0.0とかやると、妙な動きしたりします
要注意!
0706梅 ◆keazy/IPv6 03/05/03 19:39ID:afx0SW8N
>>703
set interface trust ip manageable
set interface untrust ip manageable

かな?
ブラウザから設定すると、同一アドレスに設定できないのよねえ。
0707*03/05/05 02:45ID:???
>>705

admin sys-ipは隠しコマンドになったみたいですね。
(?ヘルプでも出てこない)

>>701

たしか登録できるトンネル数=MAXトンネル数だったような気がします。
ダミーで登録してみたら?
policyで設定しない限りほかで使わないし。
0708すべすべ03/05/08 01:21ID:xVifqEfA
私の経験ですが、同時変更は出来なかったと思います。manageIPは後から変更しました。
0709bloom03/05/08 03:09ID:q3+xUMZF
http://homepage.mac.com/ayaya16/
0710__03/05/08 03:18ID:???
   川o・-・)ノ <先生!こんなのがありました!
http://www.muryou.gasuki.com/hankaku/hankaku07.html
http://muryou.gasuki.com/zenkaku/index.html
http://www.muryou.gasuki.com/hankaku/hankaku08.html
http://muryou.gasuki.com/hankaku/hankaku10.html
http://www.muryou.gasuki.com/hankaku/hankaku01.html
http://muryou.gasuki.com/hankaku/hankaku03.html
http://www.muryou.gasuki.com/hankaku/hankaku02.html
http://muryou.gasuki.com/hankaku/hankaku09.html
http://www.muryou.gasuki.com/hankaku/hankaku06.html
http://muryou.gasuki.com/hankaku/hankaku04.html
http://muryou.gasuki.com/zenkaku/index.html
http://www.muryou.gasuki.com/hankaku/hankaku05.html
0711所用品03/05/12 20:39ID:???
NetScreen50でScreenOSは4.0.3r1.0のNATモードで動作させています。
無事にNS-REMOTEから、VPNでの通信ができました。

これをグループ化させて多人数がNS-REMOTEを利用するVPNの設定をNS上に作ろうと思い、
マニュアルの「グループIKE ID」の「事前共有鍵を持つIKE ID」に書いてある例を自分の環境に置き換えて設定してみたところ
VPNはおろかIKEのPhase1すらも通らない状態で、何がどうなっているのか皆目見当がつきません。
何か間違いを犯していたら指摘いただけると幸いです。

あと、この事前共有鍵の手段の他に、NS上でユーザを多数登録せずに、NS-REMOTEからの接続を受け入れられる手段があれば、挑戦してみたいのですが、何かありますでしょうか?
0712放置ゲート03/05/13 00:09ID:???
>711

> あと、この事前共有鍵の手段の他に、NS上でユーザを多数登録せずに、NS-REMOTEからの接続を受け入れられる手段があれば、

Group IKE ID with Preshared Key
Group/Policyは一つ。CLIで個別にPreshared Key作成

CLIの出力のスペースは削除して張り付けること
0713NS初心者03/05/13 10:33ID:dgDPwWDI
Netscreen-5xtを使って、OCN ADSL(固定1IP)+フレッツADSLを使おうと
思っております。

マニュアルを読んでいると、PPPoEで固定IP使う時は、WEB UIではできない
ようなことが書いてあります。

set pppoe static-ip

というコマンドをみつけたんですが、これとPPPoEのID/PWDと
set interface untrust ip xxx.xxx.xxx.xxx/xx
のインターフェースのIPアドレスを設定すればいいんでしょうか?

何か他に注意したほうがいいことがありましたら教えてください。
よろしくお願いします。
0714 03/05/13 10:41ID:???
>>713
プロバイダでIP固定契約をするとそのアカウントで毎回固有のアドレスが
払い出させる仕掛けになってます。
したがってNS側では何もしないで通常どおりのPPPoE設定で大丈夫なはずです。
0715bloom03/05/13 11:10ID:JCPb+CVu
http://homepage.mac.com/ayaya16/
0716NS初心者03/05/13 11:39ID:dgDPwWDI
>>714
OCNの開通通知書にIPアドレス(/32)が書いてあったので、
NS側で固定IPを振らないといけないとものだと
思ってしまっておりました。
通常のPPPoEの設定でOKなら、自分の家のADSL(変動IP)
でためした設定がそのまま使えそうです。
ありがとうございました。
0717所用品03/05/13 12:18ID:???
>712
ありがとうございます。無事に接続できました。
CLI出力の前後の<>を取り忘れていました。いやはやお恥ずかしい。
0718anonymous@ shark.core.r-ts.co.jp03/05/13 19:14ID:a05n/5Wn
NS-25(OS4系)にて、インターフェースNAT使ったら、Untrust→DMZ、Trust→DMZ
の両方とも、ソースIPがDMZのインターフェースのIPに変換されちゃいました。
OS3系はTrust→DMZだけ変換してたのにー。
おかげでSPAMでも何でも受け付けるメールサーバ出来上がってたよ。。。
PolicyベースNATで対応できたからいいようなものの、なんか超ムカツクー。
これって仕様?
0719NSR03/05/14 00:13ID:???
>>718

ZONEの設定ちゃんとした?

0720あのにます03/05/14 14:57ID:UbWCFuXD
>>719
ZONEのこと考えてなかったってことは、設定してないってことですよね。。。
このへんちゃんと設定すれば問題なかったってことかな?
根本から修行しなおさにゃならんですね。
ありがとうございます。
NSの概念難しいっす。。。
0721迷い中03/05/14 18:55ID:wkBuxeaT
Netscreen-5xpとYamaha RXT1000のどちらにすべきか迷いに迷ってます。
価格はほぼ同じ程度・・・。
2拠点間を互いに固定Bフレッツで結ぶ予定です。

最後の決断に皆様からの天の声を頂きたく存じます。
よろしくお願いします。
0722bloom03/05/14 19:09ID:37UR+lzG
http://homepage.mac.com/ayaya16/
0723ななし03/05/14 23:00ID:???
NetScreen-50 使ってるんですが、最近 Alert と書かれている
LED が赤色に点灯しています。

壊れてるんでしょうか。
072472303/05/15 00:36ID:???
Alert じゃなくて alerm ですた。
0725放置ゲート03/05/15 01:20ID:???
>721

迷わず5XT(笑)
07265XT&50使用中03/05/15 11:10ID:???
Bフレ使うんならXPよりXTの方
RXT1000は触ったことあるけどNSの方が使い続けるなら楽ぽい
0727anonymous@ s25.HtokyoFL2.vectant.ne.jp03/05/15 18:15ID:???
>>721
漏れも両方使ってるけど、管理を考えるとRTX1000は好きになれないなぁ。
イジってるとRTXの方がプロっぽいけど、やっぱりGUIがあるほうが管理はラク。
まぁNSもRTXもバギーだから、そこら辺は覚悟の上でドゾー
0728ぶりっじ?03/05/15 21:40ID:rf6WaeVM
いきなり渡されて、NS5XTでブリッジ接続しろって言われて途方にくれています。
回線はB-Flet's、固定IP有り。対向はNS50です。
平たく言えば、50の下にぶら下がっているとあるブロードキャストドメインをVPN経由で拡張したいということなのですが。
HPを見ると、NSRemoteとNS204なんて組み合わせの事例はあるみたいなんですが・・・。

どなたか、実現可能かどうか、教えていただけませんか?
0729アラーの神03/05/16 21:22ID:dz04X0O4
>>723

alermはnetscreenのログ見てみるべし。
ポートスキャンとか受けたときにも転倒します。
ちなみに消すときは clear led alerm だったかな。
0730yuis03/05/16 21:34ID:LLo8gGLF
おっ!安い!買っちゃお!
http://www.dvd-yuis.com/
えっ!?もう届いたの?
http://www.dvd-yuis.com/
あなたのハートに最速発送!
http://www.dvd-yuis.com/
0731anonymous@ YahooBB220010101172.bbtec.net03/05/16 21:38ID:XKeu3rpa
おすすめサイト一覧です☆
http://accessplus.jp/staff/in.cgi?id=10645
http://www.39001.com/cgi-bin/cpc/gateway.cgi?id=neat
http://www.emzshop.com/goodstyle/
http://members.tripod.co.jp/neatstyle/index.html.html
0732_03/05/16 21:40ID:???
  ∧_∧     http://muryou.gasuki.com/mona/
 ( ・∀・)/< こんなのみつけたっち♪ 
http://muryou.gasuki.com/moe/hankaku07.html
http://www.muryou.gasuki.com/moe/hankaku08.html
http://muryou.gasuki.com/moe/hankaku10.html
http://www.muryou.gasuki.com/moe/hankaku09.html
http://muryou.gasuki.com/moe/hankaku06.html
http://www.muryou.gasuki.com/moe/hankaku05.html
http://muryou.gasuki.com/moe/hankaku04.html
http://www.muryou.gasuki.com/moe/hankaku03.html
http://muryou.gasuki.com/moe/hankaku02.html
http://www.muryou.gasuki.com/moe/hankaku01.html
0733すべすべ03/05/17 00:34ID:/GyUOUW6
困っています。NS204(OS4系)でVPNリモートを使用して接続した場合、NSのGUI設定画面がすぐ閉じてしまいます。
当然、GUIの表示時間などは無効にしていますし、Trust側からの接続は問題ありません。判明したのは、ADMIN系を開くと即
閉じます。何でしょう、考えられることはやりつくしました、当然設定もしなおしました。助けてください、ちなみにTELNETはOKです。
0734漏れもやった03/05/18 03:53ID:???
>>728
結論から行くとブロードキャストドメインを同一にすることは無理ぽ
漏れんところでも似たような案件があって、NSで考えてみたが
DIP、MIPを使って複数拠点で固定IPならなんとか動くかもって結論になった。
うちは、DHCP使ってたので結局NS単体では実現できなかった。
NSのL2対応の意味を履き違えているのではないかと思われ。
#一応国内の代理店数社と日本法人にも相談したがどこにも不可能と言われた

他に遠隔ブリッジ箱とでもいうようなLinux箱用意して対応したけれど。
構築には
ttp://sourceforge.net/projects/inb/
これ使ってみた。ブリッジのポートとポートの間をUDPで遠隔地に流す感じ
うちは3拠点 ハブ&スポークで同一ブロードキャストセグメント
だが一応業務で使えていた。あとはLinux箱の
信頼性次第
0735俺様03/05/18 08:41ID:???
>>734
ソニックヲールならできるのになぁ
0736動画直リン03/05/18 09:08ID:aq+5Jd0P
http://homepage.mac.com/hitomi18/
0737?03/05/18 10:31ID:???
>>733-734
この話題、定期的にでますねえ
前に話し振ってた人がその後レポート無かったんでどうなったか知りたかったんだけど
やっぱり無理なんですかね

普通にIPsecだとL2のフレームをカプセルできないから
まずMACアドレスをIPのペイロードに入れられないんで
ブリッジモードでトンネルが張れたとしても、
カプセルはがすとL3までしかヘッダがないんですよね

特殊ASICでも作ってARPは両端のデバイスで解決して
仮想的にL2に見せるとかってできないんですかね

CiscoあたりにEtherをIPでカプセルする仕組みがあったけど、
あーいうやり方をする方が早いかな?
0738?03/05/18 12:35ID:???
>特殊ASICでも作ってARPは両端のデバイスで解決して
>仮想的にL2に見せるとかってできないんですかね

と、思ったんですけどこれじゃマルチキャストが抜けないですね

ブロードキャストならDstIPからDstMACを想定できますけど、
マルチキャストはDstIPからDstMACが想定できないですよね
たとえStaticに設定できたとしても、
マルチキャストは一つのDstIPが同じDstMACになるとは限らないですもんね

それ以前にブロードキャストアドレスでマルチキャストMAC宛に投げたり
ネットワークアドレス宛にマルチキャスト投げる機器とかありましたね
某Firewall-1とか、、、

やっぱりMACヘッダごとカプセルする以外にないですね
0739ぶり03/05/20 18:29ID:zXoOh1Iz
皆様、色々とありがとうございます。
でも、MACヘッダごとカプセル化なんて、どうすりゃいいのか、
私の頭ではさっぱり(^^;。

昨夜、NSのサポートを受けるためのコントラクト番号がやっと手に入ったので、
TACにメールで問い合わせてみました。
問い合わせの内容は、「ブロードキャストドメインを拡張したいので、
NS5XTをブリッジとして利用したい。対地はNS50。
設定のサンプルがあったら紹介して欲しい。」
一晩置いたら、「トランスペアレントモードのNS5XTを、ルートモードのNS50に繋ぎたいんだね」
という返事と共に、このマニュアルの何ページを見ろ、という細かいコメントと
リンクが5本程張られたメールが返ってきていました。
ざっと読んだ感じでは、なんだか出来るみたいです。

このサイトでも、何度かテーマになっているとのことなので、試して後ほど結果を報告します。
お世話様でした。
0740ぶりっじ?03/05/20 18:31ID:zXoOh1Iz
>739
投稿者名が途中で切れちゃいました(何故?)
ブリッジ接続の中間報告でした。
0741anonymous@ p3007-ip01fukuhanazo.fukushima.ocn.ne.jp03/05/20 18:40ID:???
頭わりぃーやつしかいねぇーんじゃいみねぇー
0742 03/05/20 22:28ID:???
>>471
こりゃまた随分と頭の良さそうな書き込みだな
0743anonymous@ airh128003177.mobile.ppp.infoweb.ne.jp03/05/20 23:53ID:???
>>742
んだども、ふくすまのいなかもんだすけかんべんしてくれや。
0744 03/05/22 01:09ID:rheJS+fN
新製品でましたね。NetScreen-5GT。
Trend MicroのAnti Virusを搭載(下半期予定)。
同時にTrend Microブランドでも出すと。
0745/03/05/22 01:09ID:???
>>742
>>>471
おめえもすうじかぞえられねえばだめだっぺ
0746保守age03/05/22 23:14ID:???
保守age
0747anonymous@ PPP566.air128.dti.ne.jp03/05/22 23:37ID:g+np+sPr
あぷろだはじめました
http://www.k-514.com/imgbbs1/imgboard.cgi
http://www.k-514.com/imgbbs2/imgboard.cgi
0748_03/05/22 23:46ID:???
http://homepage.mac.com/hiroyuki43/
0749_03/05/23 00:17ID:???
>>744
まじっすか??ですね(トレンドのサイト見ました)
Fortigate買っちゃったよ。。。
まあ、ライセンス体系とかあるし、なにより未だ出ないから
いいですが。。。
0750anonymous03/05/23 08:43ID:???
>>749
NetScreen-5GTってFortigateつぶし??
仲悪いのかな? この2社
0751anonymous03/05/23 09:04ID:???
The NetScreen-5GT appliance offers 75 Mbps firewall throughput and 20 Mbps 3DES VPN performance.
It supports up to 10 IPSec VPN tunnels and up to 2,000 sessions.
The NetScreen-5GT platform also includes five 10/100 auto-sensing, auto-correcting ports, a management console and modem port.

どうなんだろ?
使えるのか?
0752 03/05/23 11:05ID:???
NetScreen-5GT。スペック見る限りFW/VPNとしては5XTと同じだね。
ただCPUとメモリはアンチウィルス実装に向けて強化してあるような
記述もあるが。
Fortigateはクライアント数の縛りがないのがうれしいが、
5GTはどうなんだろ。Trend Microが絡むとなるとやっぱり
ライセンス制が導入されると考えたほうがいいかな?
0753anonymous@ s25.HtokyoFL2.vectant.ne.jp03/05/23 22:14ID:???
>>749
放置ゲートって、LZHに対応していないのと、10M以上のファイルを無視しちゃうのが
致命的な気がするんですが、どうでせう?
0754?03/05/23 22:50ID:???
ウイルスなんて9割はメールで、残りのうちの9割はFTPとHTTPで流れるてるんで
メールサーバやプロキシ上で普通にアプリケーションレイヤで処理するのが
一番確実かつオーバーヘッドが少ないと思うんですけどね
当然、ワームが使うようなポートを閉じてるとか、おかしなURIは止めてるのが前提ですが

Firewallでウイルス検出することの意義があまりわからない
セキュリティ機能を一元化すること以外にメリットはあるんでしょうか?
075574903/05/23 23:13ID:MVklb70o
>>750
Netscreen社の創設者が辞めてFortinet社起こしたらしいので、
どうなんでしょうかね??

>>753
近々出るファームで、lzhは対応するらしいです。
10M以上の件は不明ですが。。。
まあ、私の使ってる環境ではSMTP/POPでのアンチウィルスが
メインですので、そこには多分あまり大きなサイズのウィルスは
ついて来ないでしょうから、私の場合はさほど気にしてはいません。
あと、使ってるメールサーバがアドレス数が多いんで、
ライセンス数の縛りが無いところがなんと言っても良いです。
0756anonymous@ N045250.ppp.dion.ne.jp03/05/23 23:29ID:???
>>754
> Firewallでウイルス検出することの意義があまりわからない
> セキュリティ機能を一元化すること以外にメリットはあるんでしょうか?

よくわかっていないひとはカタログに書いていることを鵜呑みにするから
そういう厨が喜んで買うんでしょうね>放置gate
0757anonymous03/05/27 18:57ID:???
ぶっちゃけ放置gateは安すぎて商売にならないよ…(´Д`;
高いやつは買うやつ居ないし
0758 03/05/29 00:27ID:Bn1JgXbG
ScreenOS3から4に上げたらtrustに作ったstatic routeがまっさらになちゃった。
でもなぜかroutingできる。。。

trustがわにsegment追加したんで、NSにも設定しようと思ったけど、設定しなくても
routingできる。。。

設定いらずで便利と言えば便利なんだけど、これで問題あるの?
0759?03/05/29 22:55ID:???
>>578
TRUST側から外にぬけるセッションしかないなら
そういう動きになります

NSはL4スイッチだから既存セッションはSrcMACをキャッシュしてSrcMACにスイッチする

明示的ARP解決するように設定しないと
必ずそういう動作になるんで
知らずに冗長箇所で使うと痛い目にあう
0760_03/05/30 16:11ID:???
>>757
かと言ってNetScreen-5GTは高杉て売れない罠。。。
0761 03/05/31 10:16ID:ScjlvoGs
>>758
set zone trust screen ip-spoofing
0762pon03/06/02 22:56ID:BgykOEPC
NetScreenをセンター拠点においてリモートアクセスVPNやっている方います?
接続側のクライアントには専用ソフトを使わずに、Windows OSのIPsecかL2TPで。
0763直リン03/06/02 23:09ID:Qir1npdC
http://homepage.mac.com/yuuka20/
0764_03/06/02 23:30ID:???
http://homepage.mac.com/hiroyuki43/hankaku03.html
0765anonymous@ PPP282.air128.dti.ne.jp03/06/03 02:07ID:7+saV53L
・_・y━””ここで一服
http://homepage3.nifty.com/coco-nut/
そしてあぷろだはここ
http://www.k-514.com/imgbbs1/imgboard.cgi
0766FU03/06/04 10:51ID:wzWY/G9w
NS204で複数のBフレッツ回線を収容し、それぞれVPNを張りたいと
考えています。しかしNetscreenは複数のPPPoEには対応してないようです。

仕方ないのでUntrustとDMZにそれぞれブロードバンドルータを設置し、
2回線にアクセス。更にUntrustとDMZにグローバル固定IPを振り、それぞれに
相手からVPNのセッションを張らせる。こんな芸当可能なんでしょうか???
0767直リン03/06/04 11:09ID:pEJd8syK
http://homepage.mac.com/yuuka20/
0768名無し募集中。。。03/06/04 15:53ID:???
>>762
これ実際可能なの?
できるならぜひやりたいんだけど
0769○anonymous03/06/04 21:31ID:???
>768

Winが1台なら。。
0770すべすべ03/06/07 01:44ID:53wI5pDf
>768
出来ますよ!
0771anonymous@ YahooBB219000042003.bbtec.net03/06/07 07:38ID:???
>766
もちろん可能。でもなんでDMZなん?
どっちもUntrustでいいだろ。
0772NS初心者03/06/07 22:09ID:veqlUhO6
一度つないだルーティングベースLAN間VPNを切断したいのですが
どうしたらいいでしょうか?設定を変更したいので、一度切断
してから再接続したいです。

教えてください。よろしくお願いします。
0773 03/06/07 22:40ID:???
ケーブル抜いて差せ
0774_03/06/09 00:03ID:yfqL99j2
NetScreen-RemoteをフレッツISDNで使おうとしてるのですが、
センター側のログを見ると、リモート(自宅)のダイヤルアップルータたDHCPのアドレスがそのまま行ってしまい、
Phase�Uが確立できません。
古いルータなんでIPsecパススルーとかなさそうなので、NATトラバーサルをNS-Remoteで使おうとしてるんですが、
メニューに見当たりません。(Ver8.0はあるはずなのに)

どなたか教えて頂けますでしょうか。
0775 03/06/09 22:29ID:7S4Cjx4U
>>774
NS-Remote側にはNATトラバーサルの設定項目は無いですよ
本体側でチェックボックスを1カ所チェックつけるだけでオケー
0776とも03/06/09 22:52ID:JGpKxH4S
みてね〜♪
http://www1.free-city.net/home/s-rf9/page002.html
0777VPN初心者03/06/10 01:03ID:S/Qzolid
とある事から、RTX1000とNetscreenをVPN接続する事になったのですが、
RTX1000側が固定IPで、Netscreen側が動的IP・・・。
YAMAHAの事例を見たり、aggrモードにして、メールアドレス入れたりと、試行錯誤しているのでが、
なかなか上手くいきません。。どなたか助けていただけないでしょうか?

もうここしかお願いできるところがなくて・・・。お願い致します。
0778無料動画直リン03/06/10 01:09ID:W3embz40
http://homepage.mac.com/norika27/
0779通りすがり03/06/10 19:13ID:???
>>777
YAMAHAはRemoteIDのタイプがKey-IDがデフォルトになってる。
で、NetScreenはFQDNかU-FQDNしか対応していない。
NetScreenのLocal IDに設定した文字列をYAMAHAのRemote IDに
設定するだけで、後はVPNのポリシーをあわせるだけですよ。

IKEのどの辺でこけてるのかわかれば具体的にどこの設定が悪いのか
わかりますけどね。Logを見なきゃいけないからなぁ・・・
078077703/06/11 00:05ID:5Qye+L+h
今日、つながりました。。。
779様のおっしゃる通り、NSのLocalIDとYAMAHAのRemoteIDの設定ミスでした。
YAHAMA側でログしていたら、「GatewayIDがない!!」みたいなエラーが出て修正したら、つながりました。
ありがとうございました。
0781リモートアクセス03/06/11 09:43ID:6MtXEKje
NetscreenとNetscreen-RemoteでVPNリモートアクセスをやってます。

Remote側に設置してるBBルータによってはうまく通信できない事があるみたい。
NATトラバーサルは有効にしてるので、NAT越えは大丈夫だと思うんだけど
どーもIOデータのBBルータだとうまくいかないよーな...
0782anonymous@ 218.231.65.46.eo.eaccess.ne.jp03/06/11 23:05ID:???
>>781

IKEかIPSecのパケットがフラグメントしていて、
ルータがフラグメントしたパケットを適切に処理できてなさげ。
0783リモートアクセス03/06/12 10:07ID:7Xvc02CV
ログを見るとIKEネゴシエーションは成功してた。でもPING(32バイト)
を打っても応答なし。でルータを替えるとうまくいく。
0784anonymous@ pl505.nas921.kagoshima.nttpc.ne.jp03/06/12 11:10ID:???
おいっ ひろゆきが騙されたようだぞ
http://ex.2ch.net/test/read.cgi/entrance/1053664843/l50
1 :名無しさん? :03/05/23 13:40 ID:???
     _____
    ///////////ヽ,,
   f メー-----ー弋メヽ
   ト| ___ ____ ____ .|ミミ|     _________________________
   ト|_,,,,,,__メ __,,,,,,_ |ミミ|   /おやおや、このような手に引っかかるとはいかがなものか。
   f|.-=・=H-=・=~iー6}リ <   これはまことに由々しき事態であり、ぞっとしない。
    'ヒ______ノハ、_____ノ !!|   | 本来ならば、この場で怒鳴りつける所であるが
    f  _, ,ム、、_   ./    \ヤング諸君にもそもそと苦言を呈するにとどめておく。
    ヽ ィ-==ー-i, ,ノ 人      ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     \,____// /~丶_
      人,_____/ /   \
311 :ひろゆき ◆3SHRUNYAXA @どうやら管理人 ★ :03/06/11 01:59 ID:???
  騙されちゃった...

312 :名無しさん? :03/06/11 2:06 ID:KvRq+T4B
   ひろゆきキタ━━━━━━(゚∀゚)━━━━━━!!!!
   晒しage
■ このスレッドは過去ログ倉庫に格納されています