Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ!!!! Есть проблема..... Есть CheckPoint и.... как его настраивать никто не знает.... В сети нигде описалова конкретного нет.... Может кто помогёт личным опытом... или может кто кинет линку на доки (желательно по русски) по этому зверю!!!
Заранее спасибо....!
 
 


 
Добавляете, плиз, полезную информацию в шапку.
 
 
CheckPoint Firewall
смотреть

Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  

 
Есть кое-какие доки на Ftp из варезной темы..

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:55 09-07-2002 | Исправлено: Out, 18:06 15-08-2006
ld73

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А vpn-клиент у тебя какой?

VPN-1 SecureClient NGX R60 HFA03(Build 011)
 

Всего записей: 16 | Зарегистр. 29-10-2011 | Отправлено: 23:30 20-11-2011
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Старенький клиент, но у него, кстати, есть встроенный фаервол. Настраивай в чекпоинте Desktop Security, или как там она называется не помню. Добавь правило туда разрешить всё и везде.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 08:32 21-11-2011
Vikonder



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Камрады!
 
VPN-1 SecureClient NGX R60 HFA1
Установлен на remote laptop.  
OS - Windows XP SP3
 
Соединялся и подключался к компу, установленному на работе без проблем до перестановки винды.
Сейчас, при поднятии системы получаю вот такое сообщение:
 
"Your computer uses networking protocols other than TCP/IP. You must remove all non TCP/IP protocols in order to use Secureclient"
 
Как решить данную проблему?

Всего записей: 28 | Зарегистр. 03-07-2002 | Отправлено: 01:45 28-11-2011 | Исправлено: Vikonder, 23:49 28-11-2011
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для начала указать на какую ОС ты ставишь клиента.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 13:39 28-11-2011
netflyer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем,
С чекпоинтом ранее не сталкивался, как бы сильно то не ругайте если что сейчас есть необходимость близко познакомиться.
В работе nokia с IPSO с кластеризацией, для лучшего освоения хотелось бы с эмулировать данную ситуацию например виртуалке какой-нибудь, если таковое возможно. Кто-нибудь из гуру может что посоветовать?
Как вообще реализована кластеризация, средствами IPSO или checkpoint, т.е. если к примеру если поднять 2 чекпоинта под виндой (на виртуалке), это будет сильно отличаться в настройке от Nokia?

Всего записей: 3 | Зарегистр. 26-05-2006 | Отправлено: 20:55 02-01-2012
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Практически не будет отличаться.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 11:36 03-01-2012
netflyer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо dshf21391
Чесно говоря я не очень понял где на форуме спрятяны лики для R70 если не трудно ткните плиз носом...
И еще просьба, ни у кого случайно не сохранились книги или руководства по данному продукту а то все найденые линки давно умерли, заранее спасибо.

Всего записей: 3 | Зарегистр. 26-05-2006 | Отправлено: 18:15 03-01-2012
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Лицензии тут http://forum.ru-board.com/topic.cgi?forum=35&topic=0330&start=920#18
Можно ещё по той ветке полазить, там были ссылки на аналогичные лицензии. Работают максимум до R72, вроде как. По крайней мере на последних версиях уже не катят, т.к. версии лицензий NGX не поддерживаются. Вся документация есть на официальном сайте.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 21:25 03-01-2012
netflyer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще вопрос, надеюсь не надоел
На 2-х серваках под WIN2003 Запущен кластер CheckPoint-ов топология следующая:
FW1(192.168.2.101/24)-FW2(192.168.2.102/24)-NetworkType(1 Sync)
Пытался поднять виндовый NLB кластер с ip 192.168.2.111/24 на тех же интерфейсах, не хочет, не видят они друг друга, если же остановить CheckPoints, то NLB поднимается, делаю вывод, что трафик блокирует checkpoint, хотя в правилах м/у фаерволами accept.
Для уточнения, хочу поднять кластер с избыточностью, чтобы при падении одного из чекпоинтов клиенты этого не заметили и просто рулились через резервный.

Всего записей: 3 | Зарегистр. 26-05-2006 | Отправлено: 13:27 09-01-2012
sensemilya2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По поводу лицензии - можно зарегистрироваться на www.checkpoint.com, зайти под своим аккаунтом, попросить триальную версию, после чего в лицензионном центре  в продуктах появится продукт, которому в акшинсах можно получить триальную лицензию на 30 дней. В триальной версии открыто практически всё, и никто не мешает делать это каждые 30 дней.

Всего записей: 12 | Зарегистр. 22-03-2007 | Отправлено: 08:18 15-01-2012
alipatov



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть железка checkpoint utm-1 1070 на ней софт NGX R65 HFA 50 019 надо задействовать NAT на ней. Сделал по мануалу с сайта checkpoint.com. Вроде бы нат работает, но не совсем. Не работает icmp и traceroute, да и на SSL сайты не заходит (хотя в правилах ната указано что service all) в общем только по http работает nat. Где я накололся? Может обновить до R75 чекпоинт? Есть ли мануалы по чистой установке на железку utm-1 1070 софта R75?

Всего записей: 17 | Зарегистр. 14-03-2008 | Отправлено: 18:20 22-01-2012
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все мануалы на сайте чекпоинта. Очень странная ситуация, но в любом случае надо смотреть логи в трекере.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 11:11 23-01-2012
krokha5



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сталкивался и ответит.
 
Установлен CP NGX R65 в основном офисе. На одной и той же машинке установлен и SmartCenter Server и Enforcement Module. Хот фиксы все установлены вплоть до последнего актуального для данной версии (HFA 007).
В филиале установлен только Enforcement Module.
Всё ето дло установлено под Windows 2003 R2 Server в основном офисе и Windows 2000 Server в филиале.
Построен VPN канал между офисами, естественно средствами CP.
Ето то, что имеетсо.
 
Теперь сама проблема.
В связи с отсутствием по личным причинам с апреля 2001 года по январь 2012 и невозможностью заниматься техсаппортом данного софта в это время, база SmartDefence не обновлялась (я обновляю её сам вручную, больше этим никто там не занимается).
Однако всё прилично работало.
Теперь значит выхожу я на работу, обновляю SmartDefence за всё ето время и... после того, как заливаю политики(они не менялись, обновилась тока база SmartDefence) на оба Enforcement Module начинают отваливаться зашаренные папки т.е. из сети филиала, например "шары" видны, но при попытке обратиться к ним - глухо, как рыба об лёд
При том, что пинги, например из подсети в подсеть ходят нормально. В логах смотрел SmartView Tracker'а - все глаза проглядел - ничё не дропится и не режектится...
Беру откатываюсь из образа к исходному состоянию (до обновления SmartDefence) - всё отлично.
 
В чём могет быть трабл и где копать?

Всего записей: 17 | Зарегистр. 03-08-2005 | Отправлено: 21:55 31-01-2012
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Копать в смарт-дефенсе. И зачем обновлять то, что и так работает?

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 15:52 01-02-2012
MPTeK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть CheckPoint Safeoffice 500, не могу настроить NAT, кто-нить покажите пример, как из внутренней сетки транслировать сервак на внешний ip ?
такие поля имеются:
 
 
Original Packet                                |     Translated Packet                         |             Name      
Source    Destination    Service |    Source    Destination    Service   |    

Всего записей: 1 | Зарегистр. 14-03-2011 | Отправлено: 05:34 08-02-2012
Talay



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дайте плииз ссылку на установочный CheckPoint сервер и клиент
 
для windows server 2008
 
Добавлено:
нашел, http://isp-team.012.net.il/check-point/

Всего записей: 482 | Зарегистр. 07-08-2008 | Отправлено: 09:57 02-05-2012 | Исправлено: Talay, 11:50 02-05-2012
sdm07

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, помогите разобраться с чекпоинтами, опыта работы с данным продуктом нет, только с cisco.
 
Задача:  настроить кластер из 2 железяк Checkpoint UTM-1 570 (с работающими модулями антивируса, антиспама, IPS..)
 
Что сделано:
1. железяки обновлены до одинаковых свежих прошивок, лицензированы
2. собраны по схеме из мануала
3. создан кластер (т.е. каждая железяка считает себя членом кластера)
4. каждый член кластера пингует гугл 8,8,8,8
 
что не работает:
1. нет синхронизации между членами кластера
2. запросы клиента не проходят через кластер
3. При попытке в командной стоке посмотреть статус кластера выдается сообщение: HA module not started.
 
подскажите, чего упустил?

Всего записей: 8 | Зарегистр. 25-07-2012 | Отправлено: 15:20 25-07-2012
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так то и упустил, что HA module not started.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 15:44 25-07-2012
sdm07

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в cpconfig включил Check Point SecureXL
пишет следующее: SecureXL will be started after a policy is loaded.
 
какую политику он имеет ввиду? как ее загрузить?

Всего записей: 8 | Зарегистр. 25-07-2012 | Отправлено: 16:11 25-07-2012
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А там помоему ClusterXL надо запускать, а не SecureXL. Разве нет?

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 16:24 25-07-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru