Du route-based VPN sur Juniper SRX
Le 22 octobre 2009 / Tags : Linux & *BSD, sysadmin / Catégories : Non classé / Un commentaire
Je sais cela va sembler technique pour certains, complètement inutile pour d’autre mais j’espère aussi pratique pour ceux comme moi qui ont à installer un VPN sur des Firewall Juniper SRX !
Pour ma part l’installation s’est faite sur du Juniper SRX210, le routeur de l’autre côté du tunnel est un Zywall5.
En fait on distingue deux types de VPN chez Juniper.
- Le route-based qui va permettre de « router » le trafic à destination du réseau de l’autre côté du tunnel par une interface qui est attachée au tunnel.
- Le policy-based qui va « matcher » le trafic à destination du réseau de l’autre côté du tunnel dans une policy qui sera chargé de faire le lien par le VPN.
Pour ma part j’ai opté pour le route-based.
Maintenant mettons nous en situation !



