Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ!!!! Есть проблема..... Есть CheckPoint и.... как его настраивать никто не знает.... В сети нигде описалова конкретного нет.... Может кто помогёт личным опытом... или может кто кинет линку на доки (желательно по русски) по этому зверю!!!
Заранее спасибо....!
 
 


 
Добавляете, плиз, полезную информацию в шапку.
 
 
CheckPoint Firewall
смотреть

Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  

 
Есть кое-какие доки на Ftp из варезной темы..

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:55 09-07-2002 | Исправлено: Out, 18:06 15-08-2006
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется в виду идентификация/аутентификация юзеров? Через LDAP отлично работает.

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 14:40 12-07-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в случае работы на терминальном сервере нескольких пользователей бедет вестись статистика отдельно по доменным пользователям или авторизация происходит периодически с временной привязкой пользователя к адресу, как это реализовано например в керио?  
хотя и он тоже типа работает по kerberos авторизации
есть ли у него какой-то Firewall Client?

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 15:03 12-07-2006 | Исправлено: enver, 15:05 12-07-2006
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно проводить авторизацию пользователей на уровне Check Point Firewall-1 и использовать для этого AD (через LDAP) - тогда можно говорить о статистике на Check Point на уровне пользователей.  
Но в этом случае пользователя придется авторизоваться 2 раза - при подключении на уровне Check Point Firewall-1 и в терминальной сесии.
 
Клиент есть, но это Check Point SecureClient/SecureRemote - клиентская часть для организации VPN и персональный МСЭ для конечного пользователя с функцией централизованного администрирования и сбора логов на Check Point Firewall-1.  

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 15:22 12-07-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что представляет из себя подключении на уровне Check Point Firewall-1  и что такое МСЭ?
 
 
Добавлено:
меня интересует следующее... возможна ли авторизация по LDAP протоколу подобной авторизации в ISA Server, которая авторизует приложения, не умеющие это делать
при этом нет никакого подключении на уровне ISA Server, просто подгружается ISA Server Firewall Client и берет инициативу в свои руки.... доменный пользователь, авторизовавшись в начале рабочего дня и не догадывается ни о какой авторизации в работе, в случае, если ему разрешен доступ в Internet

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 15:31 12-07-2006 | Исправлено: enver, 15:39 12-07-2006
adonskoy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
enver
короче чекпоинт работает как клиент с базой AD и берет оттуда список пользователей. Вся эта приблуда сделана только для того чтобы не забивать весь список пользователей не чекпоинте заново. Никаких дополнительных опций при работе пользователей с терминалом не будет вообще. Причем пользователям прийдется и на терминале еще раз авторизацию проходить. Т.е. подключение на уровне чекпоинта это всего лишь доступ во внутреннюю сеть, а чтобы работать с ресурсами сети надо еще что-то. Если бы у тебя был CheckPoint user authority , то тогда можно было бы обойтись и одной авторизацией(SSO от чекпоинта), но стоит эта весчь ой как дорого.
Поддерживает чекпоинт LDAP от следующих вендоров: Microsoft, Novell, Netscape
При некоторой прикрутке можно заводить пользователей на чекпоинте а они будут появляться в самой базе.  
вроде фсе

Всего записей: 59 | Зарегистр. 12-07-2006 | Отправлено: 15:48 12-07-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
где-то можно поподробнее узнать о CheckPoint user authority?
а в варезнике разве не раздается такая весч?

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 16:00 12-07-2006
adonskoy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
enver
Да ты что . Даже если и умудришся его найти(в чем я очень сильно сомневаюсь).
Лицезии тебе подавно не найти. Насколько я помню существовал генератор ключей для версии 4.1, ну и может в инете валялись ключики на NG, но это такое старье, что тебе от них не защита периметра будет а гемморой. Сейчас актуальны версии NG AI R55, NGX R61.  
Доку-то user authority я тебе могу дать, но вот нужна ли она тебе ?

Всего записей: 59 | Зарегистр. 12-07-2006 | Отправлено: 16:16 12-07-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ясно
будем мучаться с ISA Server
спасибо за ответы!

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 11:12 13-07-2006
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Залил книгу по NGX от Syngress
Configuring Check Point NGX VPN-1 FireWall-1
hxxp://rapidshare.de/files/29486080/Config_CP_NGX.rar.html
 
+ есть книги и учебные курсы по NG в CHM и PDF (eng)
Куда удобнее все это залить?

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 17:40 15-08-2006 | Исправлено: Artempv, 17:46 15-08-2006
Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Artempv
Заливай на рапиду, а я перезалью на ftp

----------
Кто страшиться упасть - тот недостоин неба

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:08 15-08-2006
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Syngress (2003) Check Point NG Security Administration
hxxp://rapidshare.de/files/29714621/Syngress_-_CP_NG_Security_Administration.rar
 
Syngress (2003) Check Point NG VPN-1 FireWall-1 Advanced Configuration
hxxp://rapidshare.de/files/29714988/Syngress_-_CP_NG_Advanced_Configuration.rar
 
Managing and Deploying Check Point Secure Client
hxxp://rapidshare.de/files/29715227/Deploying_CP_SecureClient.rar
 
VPN-1/FireWall-1 NG FP3 Management I
hxxp://rapidshare.de/files/29715658/CP_NG_Management_I.rar
 
VPN-1/FireWall-1 NG FP3 Management II
hxxp://rapidshare.de/files/29716018/CP_NG_Management_II.rar
 
VPN-1/FireWall-1 NG FP3 Management III
hxxp://rapidshare.de/files/29716109/CP_NG_Management_III.rar
 
Essential Check Point FireWall-1 NG: An Installation, Configuration, and Troubleshooting Guide
hxxp://rapidshare.de/files/29716229/Addison_Wesley_Essential_CP_FireWall-1_NG.rar

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 13:49 17-08-2006
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SYBEX - CCSA NG: Check Point Certified Security Administrator Study Guide
hxxp://rapidshare.de/files/30440319/SYBEX_CP_FW_CCSA_NG_Study_Guide.rar
 
Syngress (2004) Check Point NG/AI: Next Generation with Application Intelligence Security Administration
hxxp://rapidshare.de/files/30440953/Syngress__CP_NGAI_Security_Admin.rar

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 13:50 23-08-2006
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Managing Check Point SecurePlatform
hxxp://rapidshare.de/files/30679126/Managing_CP_SPLAT.rar

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 12:09 25-08-2006
Artur2005

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть вообще хоть какой то русский ман для сего сабжа ??

Всего записей: 244 | Зарегистр. 04-10-2005 | Отправлено: 12:51 29-08-2006
adonskoy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artur2005
Ну вы и обленились батенька!!!

Всего записей: 59 | Зарегистр. 12-07-2006 | Отправлено: 13:09 29-08-2006
Artur2005

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adonskoy
а вот и нет !! искал долго но не х.. не нашлось .......
Наставте меня на путь истинный !!!!

Всего записей: 244 | Зарегистр. 04-10-2005 | Отправлено: 14:51 29-08-2006
adonskoy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artur2005
Обленились это не в том смысле что русскую доку не можете найти(ее кстати вообще нет. за 4 года работы с чекпоинтом ни разу не видел. был один какой-то мерзкий учебник, написанный непонятно кем, но версия там была совсем неактуальная). Обленились в том смысле что англицкую ленитесь читать !!!

Всего записей: 59 | Зарегистр. 12-07-2006 | Отправлено: 15:40 29-08-2006
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artur2005
 
Есть. Почему же нет?
 
_http://www.ozon.ru/context/detail/id/1597029
 
Только это перевод того, что я выложил несколькими постами выше. И это по версии NG FP3.
 
Но сомневаюсь, что найдешь это в электронном виде.
 
Так что учим английский

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 22:17 29-08-2006 | Исправлено: Artempv, 22:47 29-08-2006
Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Artempv
Хехе.. Вроде где-то пролетало в электронном виде.. Но я даже не качал... ИМХО бесполезная книжка... Лучшая книга по чуке это  
Essential Check Point FireWall-1® NG: An Installation, Configuration, and Troubleshooting Guide  
By Dameon D. Welch-Abernathy


----------
Кто страшиться упасть - тот недостоин неба

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 12:16 30-08-2006
BGPeR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to Artur2005
Русская книжка - это действительно перевод Syngress (2003) Check Point NG Security Administration. Я её даже в руках держал в магазине.
У меня лично сложилось ощущение, что половина книги - скриншоты Хотя надо отдать должное - местами интересно. Перевод вполне вменяемый, правда я полистал на скорую руку.
Короче полезной инфы не очень много. Не стал платить 1500 рэ.

Всего записей: 11 | Зарегистр. 20-05-2006 | Отправлено: 12:37 31-08-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru