Juniper SSG


Eğer kritik bir konfigurasyon üzerinde çalışıyorsak, mevcut sağlıklı çalışan konfigurasyonu kaybedebiliriz. Bunun için ilk önce Webui den yedeğini almalıyız veya serial konsoldan komutlar ile last-known-good configuration a alabiliriz. Böylece Juniper  sağlıklı konfigurasyonu flash ‘ ine yazar ve cihaz reset edildiğinde last-known-good configuration çalışır.

get file     

save config to last-known good

bu komutları çalıştırdıktan sonra flash ine konfigurasyonu yazar. Dönmek için

exec config rollback  komutu çalıştırılır.

(delete komutu çalıştırmadıkça flash inde yazılı kalır)

 

Watching Mode u enable etmek için

exec config rollback enable

exec config rollback disable

Eğer sisteme giriş şifrenizi unutuldu ise bunu kurtarmak için 2 yol vardır. Fakat mevcut konfigurasyon silinecektir.Her iki yöntem cihaz fiziksel olarak erişim gerektirir. 1. si hardware reset.  2. yöntem ise serial console dan bağlanarak login adınız olarak cihazın seri numarası girilmesidir.

login: 00611120012308464
password:

!!! Lost Password Reset !!! You have initiated a command to reset the device to
factory defaults, clearing all current configuration and settings. Would you like
to continue? y/[n] y

!! Reconfirm Lost Password Reset !! If you continue, the entire
configuration of the device will be erased. In addition, a permanent
counter will be incremented to signify that this device has been reset.
This is your last chance to cancel this command. If you proceed, the
device will return to factory default configuration, which is: System IP:
192.168.1.1; username: netscreen, password: netscreen. Would you like to
continue? y/[n] y

Fabrika ayarlarına dönmek için olan bu 2 seçeneği istenilirse kapatılabilir fakat bu önerilen bir şey değildir çünkü cihaza erişimi kaybedilirse, fabrika ayarlarına dönülemez bu da demektir ki cihaz Juniper’ e gider.

unset admin devicereset

unset admin hw-reset

(Set olarak komut koşturulursa enable olur)

Geçen hafta Juniper ın OS 6.0.0r3.0 a upgrade etmiştim. Bugün bir kullanıcının OWA ya bağlanamıyorum demesi üzerine. Portları kontrol ettim ama upgrade sırasında 443 nolu portu açmamış daha doğrusu 443 nolu port 6.0.0r3.0 açamıyoruz ve Bu port management için kullanılıyor diye hata veriyordu. Araştırmalarım sonucunda 6.0.0r3.0 bug olduğunu ve bunu aşmak için juniper support tan patch kurulmasını gerektiğini öğrendim.

Downgrade i web arayüzü üzerinden yapılmıyor bunun için tftp server kurmanız gerekli.

http://perso.orange.fr/philippe.jounin/tftpd32_download.html

burda tool u indirdikten sonra kurmak istediğininiz versiyonu tftp server ile aynı klasör içine kopyalıyorsunuz. Tool u çalıştırıyoruz ve Juniper a hyper terminal, konsol üzerinde bağlandıktan sonra aşağıdaki komutu koşturuyoruz ve cihazı web panelinden resetliyoruz.

save software from tftp ip dosyaadı to flash

Downgrade başarılı tamamlanıyor