Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ!!!! Есть проблема..... Есть CheckPoint и.... как его настраивать никто не знает.... В сети нигде описалова конкретного нет.... Может кто помогёт личным опытом... или может кто кинет линку на доки (желательно по русски) по этому зверю!!!
Заранее спасибо....!
 
 


 
Добавляете, плиз, полезную информацию в шапку.
 
 
CheckPoint Firewall
смотреть

Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  

 
Есть кое-какие доки на Ftp из варезной темы..

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:55 09-07-2002 | Исправлено: Out, 18:06 15-08-2006
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artempv

Цитата:
Не исключаю, что при подключении клиента в режиме Office Mode сам Firewall назначает клинту адреса именно из той же подсети
вот тут интересный момент, сами клиенты получают ip из другой подсети 172.16.20.0/24, и работают в этой сетке. Но при этом же в таблицу маршрутизации вносятся ещё записи про мою внутренюю подсеть (192.168.40.0/24) с меньшей метрикой чем метрикой присутствует? соот-но и локальный трафик т.о. чекпоинт клиент рутит к себе отрубая сеть... Наск. я понял надо смотреть настройки сервера (он не у меня просто) - буду спрашивать...
Цитата:
На странице настройки см. значение поля Allocate IP From Network
это на клиенте или на сервере?

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 09:27 24-08-2007
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
 

Цитата:
это на клиенте или на сервере?

 
На сервере. На клиенте-то особо и настроек нет.  
Клиент получает все с севрера - топологию, IP-адрес, если используется Office Mode с назначением IP клиенту.
 
На клиенте есть еще галочка такая - Route all traffic throught gateway.
Может в этом еще дело быть.

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 13:11 24-08-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artempv

Цитата:
На клиенте есть еще галочка такая - Route all traffic throught gateway
она не установлена... Вот вопрос ещё кстати может не по теме - у меня Ip внтренние получаются с dhcp и прописаны с метрикой 10, соот-но при подк чекпоинта-клиента он прописывает маршрут свой с метрикой 1 (забивая тем самым стандартный). Вопрос в том можно ли как на всех клиентах подправить автоматически метрику на 1-ку и какой маршрут в этом случае будет предпочтительней с точки зрения системы?
 
-------------------------
собственно вроде нашёл обходной путь - route delete в совокупности с netsh (можно всё только ей сделать) мне помогли прописать соот-е маршруты и нужные днс\винс серваки на чекпоинтовском(впн) интерфейсе...

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:32 24-08-2007 | Исправлено: greenfox, 13:00 29-08-2007
Helium



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При попытке залогинится в любой из компонентов Чекпоинта через графический интерфейс выдает следующую ошибку:
"connection cannot be initiated, make sure server хх.хх.хх.хх is up and running"
 
Причем сам файрвол судя по всему работает, во всяком случае пакеты на районы и интернет "бегают".
Есть у меня бекап 9 месячной давности, сделаный акронисом, с которого раньше откатывался и все было нормально, но сейчас после того как откатался ошибка осталась прежней. Разница между состоянием компа 9 месяцев назад и теперь, это разная ДАТА, и пару новых правил в том же файрволе.
 
Хотелось бы услышать мнения по этому поводу.

Всего записей: 1 | Зарегистр. 01-08-2006 | Отправлено: 11:29 27-09-2007
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Helium
 
Сталкивался с таким на 5-ке (R55).
Причем как-то неожиданно все это случилось после того, как прописал доп. интерфейс, поменял чуть правила и перегрузился. Потом потребовалась еще одна перезагрузка и после этого случилось такая же беда...
Пробовал сносить последний XPU - не помогло.
Поставил его заново - не помогло.
Проапдейтил до R65 c кучей предупреждений от преинсталлера - не помогло и на R65 выскакивала та же ошибка.
Откатился назад с полного бекапа и играл с перезапуском служб Check Point и т.п. - безрезультатно.
Что характерно, даже невозможно сменить пароль для пользователя Check Point или добавить нового пользователя...
Ругается, что ошибка записи в базу...
 
Т.е. победить не удалось никак.
При этом сам фаервол четко работал - все правила отрабатывал и VPN-соединения устанавливал.  
Т.е. не работал только GUI.
 
Итог - переустановка.

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 17:56 27-09-2007 | Исправлено: Artempv, 18:01 27-09-2007
yurik3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вобщем нужна помощь стоит CheckPoint FW-1 подскажите пожалуста возможно на нем посмотреть с какого IP адреса какие данные были скачены с интернета и как это сделать? Спасибо

Всего записей: 12 | Зарегистр. 27-09-2007 | Отправлено: 13:02 24-10-2007
Lupus_Ordinarium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yurik3
SmartTracker думаю поможет
Но диалоги с аськи ты там не увидишь, да.

Всего записей: 18 | Зарегистр. 14-07-2006 | Отправлено: 19:14 15-12-2007
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читал тут в середине ветки, что некоторые используют аутентификацию по LDAP. Насколько я понял - для этого нужна какая-то отдельная лицензия. Есть ли возможность прикрутить нормально аутентификацию к этому чекпоинту не докупая отдельно ничего
Или единственный вариант это через кривой RADIUS?

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 11:30 18-01-2008
HQ74

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз, какие альтернативные утилиты можно использовать вместо SmartView Reporter и Eventia  Reporter, для получения результата не хуже, можно даже платные, лишь бы совместимы были?

Всего записей: 2 | Зарегистр. 11-02-2008 | Отправлено: 09:53 11-02-2008
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HQ74
http://manageengine.adventnet.com/products/firewall/index.html
Вот типа.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 10:08 11-02-2008
HQ74

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо большое

Всего записей: 2 | Зарегистр. 11-02-2008 | Отправлено: 12:04 11-02-2008
hackroot

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, поделитесь русской документацией по администрированию CheckPoint, SmartDashboard. CP FW-1 NGX R61.
А то в инете все сцылки битые

Всего записей: 10 | Зарегистр. 03-03-2008 | Отправлено: 11:58 04-03-2008
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hackroot
 
Русской документации и литературы по сабжу для версии NGX R6x нет в природе. Все только на английском.

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 14:24 05-03-2008
Garrybest

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artempv
Можно ли залить книги по администрированию CP заново куда-нибудь, а то на рапиде все ссылки мертвые.
Если можно, то все, которые вы выкладывали.
Спасибо.

Всего записей: 3 | Зарегистр. 19-05-2008 | Отправлено: 21:25 19-05-2008
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Garrybest
 
Syngress Configuring Check Point NGX VPN-1 FireWall-1
hxxp://rapidshare.de/files/39464456/Syngress_Conf_CP_NGX.rar.html
 
Если нужны книги по NG - пиши.

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 10:06 20-05-2008
Garrybest

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artempv
Спасибо за книгу. Если можешь, выложи пожалуйста заново все книги, на которые ты давал ссылки на 6 и 7-ой страницах этой ветки.

Всего записей: 3 | Зарегистр. 19-05-2008 | Отправлено: 22:26 20-05-2008
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Garrybest
 
Addison Wesley - Essential Check Point FireWall-1® NG: An Installation, Configuration, and Troubleshooting Guide
hxxp://rapidshare.de/files/39476640/Essential_CP_FW-1_NG.rar.html
 
Managing Check Point SecurePlatform by Check Point Software Technologies    
hxxp://rapidshare.de/files/39476668/Managing_CP_SecurePlatform.rar.html
 
Check Point - Syngress (2003) Check Point NG Security Administration
hxxp://rapidshare.de/files/39476675/CP_NG_Security_Administration.rar.html
 
Check Point - Syngress (2003) Check Point NG VPN-1 FireWall-1 Advanced Configuration
hxxp://rapidshare.de/files/39476693/CP_NG_VPN-1_FW-1_Advanced_Configuration.rar.html
 
Sybex - CCSA NG Check Point Certified Security Administrator Study Guide
hxxp://rapidshare.de/files/39476708/CCSA.NG.Administrator.Study.Guide.rar.html
 
Sybex - CCSE Check Point Certified Security Expert Study Guide
hxxp://rapidshare.de/files/39476720/CCSE.CP.Certified.Security.Expert.rar.html
 
Syngress - Check Point NG/AI: Next Generation with Application Intelligence Security Administration
hxxp://rapidshare.de/files/39476737/CP_NG_AI_Security.rar.html

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 14:44 21-05-2008 | Исправлено: Artempv, 14:59 21-05-2008
Garrybest

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artempv
Спасибо большое!!!

Всего записей: 3 | Зарегистр. 19-05-2008 | Отправлено: 20:40 21-05-2008
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для всех нуждающихся - свеженькая книга по NGX R65
 
Check Point NGX R65 Security Administration, Syngress Publishing, 2008
Author: Ralph Bonnell  
ISBN: 1597492450
 
hxxp://rapidshare.de/files/39664029/CP-NGX-R65-Security-Administration.rar.html

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 13:09 09-06-2008
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не знаю, не ставил CheckPoint Firewall, но интересует, есть ли там такой "объект" как LocaslHost, помимо LocalNet и ExternalNet, как в Isa2004> и Networkshield ?
Чтобы, например, пользователи локальной сети могли выходить через него в Internet, но видеть ресурсы сервера, (напрмиер по NetBios) не могли ?

Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 18:24 29-06-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru