ども。こんばんは。
やっぱりうまく逝きませんねぇ。
Destination NATはうまく逝ってるのに、Static NATだと駄目だなぁ。
個別にDestination NATで書くかなぁ。。。でも負けた気がするよなー。
ProxyARP有り/無しとかいろいろ試したけど駄目。
※そもそもDestination NATはProxyARPなんてやらなくてもいけてる。
一瞬いけたけど、なぜかHTTPしか通らないorz
#ポリシーはあってるよ。たぶん。
とりあえずこの休みの成果として、2回線を1台に束ねることはできました。
InterlinkとOCNを別のrouting-instanceにして、
それぞれのデフォゲをそれぞれのPPPoEのインターフェースに充てる。
うん。良い感じ。2台のFWを1つにまとめられた。
※ほんとうなら上位機種のLSYS(いわゆるvsys?vdom?)でやりたかったかな。
今はOCNに属するクライアントからInterlink属する公開サーバに通信すると、ぐるっとSRXから出ていって、インターネットを回って
またSRXに帰ってくるっていう、なかなかおもしろい構成になったみたい。
後は、この別々のrouting-instance間のルーティング情報をどうするか。
ロジカルトンネルなるインタフェースを作ってospfとか回せばいいんだろうか。
それとか、ルーティングテーブルも定義できそうなので、NextHopをルーティングテーブルにすればいいんだろうか?
※まぁ最悪は下のProcurveにでも回せばいいと思っている。
このへんは急ぎじゃないので追々かな。
ちなみに、Static NATさえうまく行けば・・・と言いたいところだけど、
他にもいろんな問題が、、、
・一部サイトにつながらない
※MTUやMSSはフレッツ用に調整済みなのに。。。
確認くんとかGmailにつながらない。
・DHCPがうまく動かない
・SYSLOGが飛んでこない
・なんか遅い気がする(←これ結構重要)
あー、明日から仕事かぁ。中途半端に終わったな。。。
とりあえず、今はInterlink側だけNetScreen204に戻した。
OCN側の5GTはとりあえず抜線済み。
ちなみにJuniperのサイトにScreenOSからJunosへのconfig変換ツール(WEBベースだけど)ありました。
変換してみたけど、MIPの設定は変換してくれなかったw
まぁ他の設定は参考にしてみようかな。
さぁラーメン食べに行こ。
ではでは。またの機会に。