Tag Archives: juniper

Juniper SSG5: Пропуск трафика PPTP в локальную сеть.

Задача: пропустить трафик PPTP через Juniper ssg5 (ScreenOS 6.1.0) к локальному VPN серверу на Windows Server 2003.
Через WUI не получится!!! Идём в консоль.
По умолчанию VIP работает только с одним портом. Следовательно с начала надо включить поддержку multi-port:

Перезагружаемся.
Добавляем в Service CustomPPTP два значения.
1. Протокол GRE (код протокола 47), порт 2048.
2. Порт PPTP 1723.
Затем добавляем в VIP созданную службу:

Добавляем правило в фильтры:

Всё! Пробуем подключаться.