Имеется juniper srx210 с прошивкой:
admin@ant# run show chassis firmware
Part Type Version
FPC 0 O/S Version 12.1X46-D10.2 by builder on 2013-12
FWDD O/S Version 12.1X46-D10.2 by builder on 2013-12
прописываю на нем статические маршруты:
admin@ant# show routing-options
static {
route 0.0.0.0/0 next-hop x.x.x.x;
route 10.6.6.0/24 next-hop 192.168.10.79;
}
А также прописываю политику, которая должна разрешать сессию из локальный сети в локальную сеть:
admin@ant# show security policies from-zone Internal to-zone Internal
policy ROUTES {
match {
source-address any;
destination-address any;
application any;
}
then {
permit;
}
}
потом лезу по VNC из сети 192.168.10.0/24 в сеть 10.6.6.0/24 и все бы хорошо связь устанавливается и даже успеваю сделать паружестов мышью по удаленному рабочему столу, но потом связь обрывается.
если я прописываю статический маршрут на своём компе до 10.6.6.0/24 то связь не рвется.
вопрос: Что не так? Почему juniper е рержит подключения инициированые через него? что стоит в него прописать для счастья?