Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ!!!! Есть проблема..... Есть CheckPoint и.... как его настраивать никто не знает.... В сети нигде описалова конкретного нет.... Может кто помогёт личным опытом... или может кто кинет линку на доки (желательно по русски) по этому зверю!!!
Заранее спасибо....!
 
 


 
Добавляете, плиз, полезную информацию в шапку.
 
 
CheckPoint Firewall
смотреть

Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  

 
Есть кое-какие доки на Ftp из варезной темы..

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:55 09-07-2002 | Исправлено: Out, 18:06 15-08-2006
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vxd2000
Там есть объект - сам сервер checkpoint.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 20:15 29-06-2008
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshf21391, по смыслу, это совпадает с LocalHost (и насколько близко) ?
Может быть этот объект только, например, для удаленного администрирования.

Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 22:27 29-06-2008
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если абстрагироваться от CP и ISA, то localhost - это есть loopback на любом хосте. Поэтому использование такого названия на ISA - несколько некорректно.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 14:28 30-06-2008
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshf21391 от части согласен.
Однако интересует, есть ли в Checkpoint объект, который как он там называется не знаю, который несет по смыслу (представляет) компьютер, на котором он и стоит, чтобы сделать описанное мной выше ограничение (Localnet <-> Internet и при этом запретить LocalNet -> CheckPoint по NetBios) , объект checkpoint, его наличие, позволяет это сделать ?

Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 17:58 30-06-2008
Aluf

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все определяет не имя обьекта а его своиства ( ИП адрес, интерфеис  и т д)  
СП нет никакой разницы или это обьект за 1000 километров в Интернете или это
обьект представляющий саму машину на которой СП установлен - любой обьект  
можно использовать в правилах разрешающих/запрещающих что-то.
Так что  
Source     Destination      Service      Ation
LAN          CPFirewall       Netbios      Drop
 

Всего записей: 167 | Зарегистр. 28-12-2003 | Отправлено: 19:10 30-06-2008
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aluf, если по поводу моего сообщения, согласен, что в данном случае определяет не имя объекта, а его свойства и еще один момент, его "отношения" с другими объектами (как он взаимодействует) .
 
В Isa2000, например, было только, по сути, 2 объекта, Internal и External, защитить полноценно сервер, где стоит Isa2000 не было возможности.
 
Переформулирую и расширю:
1. Какая версия СP работает с Win2003 R2;
2. В этой версии есть возможность (наличествует объект) , защитить сам сервер (компьютер, где стоит CP) от "внутренней" сети, не только от "внешней" сети;
3. В этой версии есть авторизация IP + Mac;
4. В этой версии есть shap' ер (в kb/s для каждого компьютера в сети);
5. Плюсы и минусы (объективные и субъктивные) CP по сравнению с Isa2004 для сети от 5 до 30 компьютеров с 1 сервером (сам сервер+ad+dns+шлюз) .

Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 18:39 01-07-2008
Aluf

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Не проверял - лучше поискать на их сайте Release Notes,хотя уверен NGX 65 должен работать. В большинстве случаев - по моему опыту
 75-85% устанавливают не на WIndows а как  Splat  (Linux based версия) на stand-alone machine.
 
2 Да возможность есть и большие
3 Не совсем понятно что имеется ввиду - авторизация чего против чего ?
4 Зависит от лицензии - Quality of Service (aka FloodGate) отделная
фича требующая лицензию. Если есть лицензия то нет проблем,
хоть для каждого ПК хоть для каждого сервиса
5 С ISA я не знаком в производстве - так устанавливал для себя
посмотрел интерфейс и снес, так что сравнивать могу поверхностно.
Но в принципе тут разный уровень  - и задач и средств и требований,
если сделать грубое сравнение - ето как раутер Cisco и Edimax. Кстати
разница в цене соответсвуюшая. Так что думаю для 30 ПК СП слишком будет. Но опять - какие задачи ? Если задача защитить
от простых атак извне закрытием портов да позволить юзерам из дома по L2TP kak
VPN подключаться то ISA хватит.  
Если задача несколько site-to-site VPN туннелей поднять да еще  
с разным (Enterprize level) железом (Cisco routers, ASA/PIX, Juniper FW, Nortel Concentrator etc)  да пропустить через это VOIP и чтобы он работал,
да плюс защитить в ЛАНе веб сервак от web-application атак и эксплойтов (SmartDefense + Web intelligence) ,да обеспечить удаленный доступ по VPN (SecureClient) так чтобы корпоративная политика безопасности соблюдалась (Desktop security), да плюс закрыть Peer-toPeer неважно на каком порте работают,
да плюс иметь полную свободу в создании NAT translations то Checkpoint тут рулит.
Не даром их реклама  говорит что ВСЕ Fortune 100 компании используют их.

Всего записей: 167 | Зарегистр. 28-12-2003 | Отправлено: 22:03 01-07-2008
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vxd2000
1. R65 100% работает на w2k3 R2.
2. Там даже если какого объекта нет - его завсегда можно создать и описать =)
3. Это тебе свич нужен с привязкой по портам
4. Да. QoS, но для него нужна лицензия.
5. По мне, так ISA для сетки в 30 компов куда проще и дешевле выйдет =)) CP - это уже средний и энтерпрайз уровни.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 22:54 01-07-2008
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aluf, ты знаешь, кое что из написанного тобой мне интересно.
Про IP + Mac авторизацию, нет пока возможности покупать коммутатор с привязкой по портам, поэтому хочется, чтобы была авторизация компьютеров по IP + Mac, авторизация компьютеров для "попадания" на сервер (шлюз) и в internet.
 
dshf21391
Знаю, но пока нет возможности.
 
Какая сейчас последняя версия CP с FG (или для какой лицензия есть) , которая работает с Win 2003 R2 ?

Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 23:48 01-07-2008
Aluf

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет IP + Mac авторизацию  СП не поддерживает

Всего записей: 167 | Зарегистр. 28-12-2003 | Отправлено: 17:05 02-07-2008
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vxd2000
Лицензий от QoS в свободном доступе нет. Надо покупать.
Последняя версия, вроде как, R65.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 19:49 02-07-2008
mpioner

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, есть ли возможность заставить подключаться к CheackPoint VPN стандартный виндовый клиет?

Всего записей: 281 | Зарегистр. 25-03-2004 | Отправлено: 17:59 30-07-2008
BGPeR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По R55 и ниже
Если под стандартным понимается PPTP (т.н. удаленное VPN соеденение в сетевых подключениях) - то нет.
Но в винде можно создать IPSec туннель через оснастку "Локальная политика безопасности" - это вполне работает.

Всего записей: 11 | Зарегистр. 20-05-2006 | Отправлено: 06:56 31-07-2008
mpioner

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BGPeR
а можно сылочку на иструкцию ?

Всего записей: 281 | Зарегистр. 25-03-2004 | Отправлено: 13:17 31-07-2008
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mpioner
Применительно к NG FP3 инструкция здесь - _http://rapidshare.com/files/133797921/CPFWNG_L2TP.rar.html
 
В новых версиях аналогично.

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 15:09 31-07-2008
BGPeR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 mpioner
Какая у вас версия CP? Делать-то можно по разному.
Если NG выше FP3 - г-н Artempv подсказал.

Всего записей: 11 | Зарегистр. 20-05-2006 | Отправлено: 16:54 31-07-2008
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshf21391

Цитата:
Там есть объект - сам сервер checkpoint.

Он относится к Internal, external объектам или сам по себе ?

Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 16:57 23-08-2008
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Он, что вполне логично, сам по себе. Но ты можешь создать любую группу и включить этот объект туда.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 18:24 24-08-2008
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Он, что вполне логично, сам по себе. Но ты можешь создать любую группу и включить этот объект туда

 
Это радует (что хоть в этой программе есть логика) .
Скачал R65, там вся настройка через dashboard идет ?

Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 00:52 29-08-2008
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно через CLI, если сдюжишь.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 10:51 29-08-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru