st0 интерфейсами на Juniper SRX? Т.е. имеем два рабочих ipsec(routed-mode) туннеля которые терминируются на одном устройстве и необходимо чтобы локальные сети за туннелями видели друг друга, по сути SRX должен выступать как транзитный роутер в этом случае
оба st интерфейса в разных зонах между зона есть разрешающая политика, в общем все тоже самое как с обычными интерфейсами, однако трафик предательски не ходит.
Обсуждают сегодня