Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ!!!! Есть проблема..... Есть CheckPoint и.... как его настраивать никто не знает.... В сети нигде описалова конкретного нет.... Может кто помогёт личным опытом... или может кто кинет линку на доки (желательно по русски) по этому зверю!!!
Заранее спасибо....!
 
 


 
Добавляете, плиз, полезную информацию в шапку.
 
 
CheckPoint Firewall
смотреть

Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  

 
Есть кое-какие доки на Ftp из варезной темы..

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:55 09-07-2002 | Исправлено: Out, 18:06 15-08-2006
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если на гейтвее нет соответствующих настроек, то корректировки клиента будет недостаточно. Либо там прямой IP получать.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 20:46 16-05-2009
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
бл... а что можно подобное поставить ... есть ли сервер под XP PPPoE ???

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 14:57 19-05-2009
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто знает, зачем CheckPoint использует службу Routing and Remote service, ISA, например, ее вообще отключает ?

Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 23:57 20-05-2009
BiB2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------                            -----------------
 
(                     )                             (                 )
 
(        LAN       )----------FW----------(    Internet   )
 
(                     )                             (                 )
 
(   o-Term serv  )                            (                 )
 
(                      )                             (                 )
 
-----------------------                           -----------------
 
           |
 
     modem
 
           |
 
           |
 
     modem
 
           |          
 
    -----------------  
 
   (     LAN2     )    
 
    ------------------          
 
 
 
 
 
LAN - локальная сеть , некоторые пользователи которой имеют доступ в Интернет (разграничение по IP адресам ), в этой же сети находится Terminal server, пользователи сети удаленного офиса LAN2 подключаются к терминальному серверу и работают в терминальной сессии.
 
Необходимо некоторым терминальным пользователям дать доступ в Интернет (ip-адрес  у этих пользователей будет один и тот же - адрес Terminal server). Как возможно это сделать?
 
 имеющиеся возможности аутентификации (в частности client и session authentication) всё равно в конечном итоге, насколько я протестировал, завязаны на ip, то есть проверка имени пользователя и пароля действительно происходит, но пройдя проверку один пользователь открывает доступ в Интернет для всех остальных терминальных пользователей.
 
Заранее спасибо за ответы.
 
 
 
 

Всего записей: 74 | Зарегистр. 18-01-2002 | Отправлено: 17:16 27-05-2009
shuum



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ а тут прошивок свежих на CheckPoint VPN-1 Edge W не пробегало ? И вообще никто не знает как её активировать чтобы заработали антиспамы-антивирусы ? все доки и ключи от неё ессно утеряны ...
 
UPD: Сорри за дублёж, просто малоли, вопрос подходит и в ту и в эту тему, вероятность, что ктото ходит сюда, но не ходит туда - есть!

Всего записей: 259 | Зарегистр. 01-11-2006 | Отправлено: 22:33 06-07-2009 | Исправлено: shuum, 11:18 07-07-2009
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не хорошо дублировать посты в разных темах http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=0330&start=860#lt

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 11:14 07-07-2009
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто-то сталкивался с проблемой vpn-клиента под линукс? Ещё, как не пытался по докам настроить l2tp на чекпоинте, так ничего и не вышло. Может кто-то настраивал и поделится информацией? Буду очень признателен.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 11:25 27-07-2009
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настроил l2tp благодаря топику с форума чекпоинта https://forums.checkpoint.com/forums/thread.jspa?threadID=8833&tstart=0

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 10:47 31-07-2009
Leon1978

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может ли кто помочь, при скачивании с фтп серверов выдает такую ошибку, 550 data write to CVP server error. При чем с некоторых серверов скачивает нормально, а на некоторых заходит в папку находит файл но при скачивании выдает эту ошибку. Мне нужно только узнать в чем заключается ошибка. Почему CVP server такую ошибку выдает и как ее можно исправить.

Всего записей: 342 | Зарегистр. 03-09-2005 | Отправлено: 06:54 10-11-2009
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Почему CVP server такую ошибку выдает и как ее можно исправить.

Какой у тебя CVP используется? Там касперский? Скорее всего в нем проблемы. Попробуй временно отключить CVP и скачать файлы.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 10:23 10-11-2009
western



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый вечер..  
Нужна помощь.!  
 
Есть сервер с Unix системой на которой стоит CHECKPOINT  
теперь на него нужно установить какой нить файловый менеджер, и утилитку APC - PowerChute  
 
Стандартные команды - не работают....  
Посоветуйте или направьте в нужном направлении

Всего записей: 150 | Зарегистр. 28-01-2006 | Отправлено: 18:22 01-02-2010
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
western
А причём  тут checkpoint??

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 21:18 01-02-2010
western



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dshf21391
ну я так понял, что тут система специфическая.  
все никак не разгадаю, на каком ядре построена

Всего записей: 150 | Зарегистр. 28-01-2006 | Отправлено: 23:53 01-02-2010
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На ядре RHEL 3.0. Или Solaris, если этот сервер UltraSparc и там действительно Unix.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 15:57 04-02-2010 | Исправлено: dshf21391, 19:18 04-02-2010
capitancorsar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>>>Настроил l2tp с preshared key, как написано в инструкции к HFA 30. Всё подключается, но при этом >>>трафик идёт мимо: на чекпоинт приходят закриптованные пакеты, декриптуются и проверяются на >>>общие правила, а не на правила VPN.  
>>>Пробовал на разных клиентах - результат один.  
>>>Никто с l2tp не заморачивался на чекпоинте?
 
Нашел твой пост,  
Инструкцию выложить можешь по которой настраивал, или где ее слить.

Всего записей: 11 | Зарегистр. 11-03-2010 | Отправлено: 15:38 11-03-2010
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
capitancorsar
Настраивал по этой же инструкции, как и ты и по ссылке выше там есть тонкости, на форуме чекпоинта https://forums.checkpoint.com/forums/thread.jspa?threadID=8833&tstart=0

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 16:57 11-03-2010 | Исправлено: dshf21391, 16:57 11-03-2010
capitancorsar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тонкости в чем? Если не секрет?
В настройке клиента?

Всего записей: 11 | Зарегистр. 11-03-2010 | Отправлено: 17:20 11-03-2010
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тонкости в чем? Если не секрет?

Не секрет. Ссылка два раза приведена на этой странице:
First follow the steps to get the iphone setup, if you are going to use ldap then add your domain controllers to smart directory LDAP. Details can be found in the connectra documentation for this step. Then setup the XP client with the wizard, finish that, go to properties for the new connection, Networking select LT2P, Security -> IP Sec - put the PSK used for the Iphone into here, Select advanced -> settings, select require encryption, select allow these protocols, unencrypted password.
 
Make sure to set L2TP first, since the client will complain about no encryption if you set security protocol PAP first. Also verify you can connect with an Iphone before trying to make XP work.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 09:32 12-03-2010 | Исправлено: dshf21391, 10:20 12-03-2010
capitancorsar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответ, буду разбираться дальше.
Можешь подсказать почему в свойствах gateway (шлюза) в "Topology", все адресса помечаются как External и там же в "VPN Domain" выбрана по умолчанию "This Host", а "All IP Addresses behind Gateway based on Topology information" и "Manually defined" затенены и выбрать их нельзя....

Всего записей: 11 | Зарегистр. 11-03-2010 | Отправлено: 11:41 12-03-2010
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не знаю, почему так по-умолчанию, но я в ручную настраиваю обычно как мне надо. Если они затенены, то значит у тебя интерфейс выбран, как external.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 12:20 12-03-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru