Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ!!!! Есть проблема..... Есть CheckPoint и.... как его настраивать никто не знает.... В сети нигде описалова конкретного нет.... Может кто помогёт личным опытом... или может кто кинет линку на доки (желательно по русски) по этому зверю!!!
Заранее спасибо....!
 
 


 
Добавляете, плиз, полезную информацию в шапку.
 
 
CheckPoint Firewall
смотреть

Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  

 
Есть кое-какие доки на Ftp из варезной темы..

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:55 09-07-2002 | Исправлено: Out, 18:06 15-08-2006
gnazar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Может кто-то сможет подсказать. Есть внутренняя сеть закрытаю шлюзом Chekpoint R57. И есть необходимость из внутренней сети клиенту подключиться к удалённой vpn-сети используя checkpoint secureclient. В логах вроде пакет IKE проходит для авторизации, но дальше глухо... клиент прекращает работу по таймауту.
Подскажите какие настройки могут влиять на такое соединения на моём фаейрволе?

Всего записей: 41 | Зарегистр. 22-09-2006 | Отправлено: 12:55 06-08-2012
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помимо IKE, надо ещё IPsec разрешать.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 13:53 06-08-2012
gnazar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Помимо IKE, надо ещё IPsec разрешать.

В целях эксперемента, я разрешил весь исходящий трафик от данного хоста во внешнуюю сеть. Блокированных соединений в логах не появлялось, только успешные соединения IKE. Вот поэтому у меня и  возникают мысли о возможной где-то включенной/выключеной настройке которая блокирует или перенапрявляет vpn трафик от клиентов из внутренней сети. Быстрый поиск по настройкам ничего, к сожалению, не дал.  

Всего записей: 41 | Зарегистр. 22-09-2006 | Отправлено: 14:00 06-08-2012
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я что то не понял? Клиенты снаружи, или внутри? Если внутри, то куда они подключаются?

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 14:06 06-08-2012 | Исправлено: dshf21391, 14:07 06-08-2012
aleksander_2005



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где через консоль , прописать параметры сетки ... а то я щас на VMware ESX тринируюсь постояно сетка слитает. После перезапуска интерфейсы есть а IP нету

Всего записей: 255 | Зарегистр. 05-05-2008 | Отправлено: 23:36 06-12-2012
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В sysconfig.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 07:59 07-12-2012
Xasan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться с настройка CP необходимо настроить перенаправление http запросов на фаерволе с интерфейса eth7 (сеть x.x.x.x/24) на ip-адрес x.x.x.x  

Всего записей: 22 | Зарегистр. 09-03-2006 | Отправлено: 12:18 18-01-2013
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надо создать сервис http_mapped и использовать его в правилах.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 19:30 18-01-2013
Xasan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый dshf21391! А можно поподробней, если есть возможность то скриншоты выложить?
 
Добавлено:
dshf21391 с http разобрался спасибо! может Вы поможете еще с одним вопросом, практически тоже самое только необходимо перенаправить все запросы с eth7 (сеть x.x.x.x/24) на сервер y.y.y.y?

Всего записей: 22 | Зарегистр. 09-03-2006 | Отправлено: 09:52 21-01-2013
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только создавать разные mapped сервисы. Но работать всё точно не будет. Только некоторые сервисы.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 15:41 21-01-2013
Xasan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо! Ясно. Может можно как-то указать для сети x.x.x.x/24 шлюз y.y.y.y?

Всего записей: 22 | Зарегистр. 09-03-2006 | Отправлено: 07:21 22-01-2013
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Конечно можно. DHCP в помощь. Или настраивай advanced routing на чекпоинте.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 08:20 22-01-2013
Xasan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройко DHCP не получается, так как сети на разных интерфейсах CP, если правильо поимаю то шлюзами должны быть адреса этих интерфейсов!?Под advanced routing Вы имеете ввиду не стандартные средства CP а OC?
 
Добавлено:
Вообще мне нужно перебросить все запросы из сети x.x.x.x/24 на прокси сервер в другой сети

Всего записей: 22 | Зарегистр. 09-03-2006 | Отправлено: 08:33 22-01-2013 | Исправлено: Xasan, 10:23 22-01-2013
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, это в средствах ОС SPLAT и Gaia. Но не для вашего случая. У вас будут работать только маппед  сервисы и то не все, как я уже писал выше.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 12:58 22-01-2013
Xasan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может есть еще какие-нибудь варианты? Linux который на борту точно такого не сделать, необходимо для сети x.x.x.x/24 прописать шлюз в другой сети?

Всего записей: 22 | Зарегистр. 09-03-2006 | Отправлено: 14:52 22-01-2013
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господи. Ты б теорию про сети для начала изучил. Шлюз всегда находится в той же сети, что и хост. Ты смешиваешь два понятия: маршрутизация от источника и перенаправление трафика на прокси. Это разные вещи. Причём очень разные.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 18:47 22-01-2013
Xasan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня! dshf21391 не ругайтесь, понимаю что может задаю не логичные задачи но меня интересует практическая реализация данной задачи.. знаю что в CP можно прописать прокси, правильно понимаю что это для всего трафика? возможно это прописать для определенных сетей?

Всего записей: 22 | Зарегистр. 09-03-2006 | Отправлено: 12:27 24-01-2013
kuzubs1979

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!  
Подскажите, как на checkpoint safe@offise 1000N разрешить установку vpn-соединений только с определенных ip адресов?

Всего записей: 1 | Зарегистр. 03-04-2008 | Отправлено: 10:55 25-01-2013
donvincento

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я не могу понять как правильно прописать роутинг
Настраиваю Check Point FW-1 4.1 SP4.
В мануалах написано, что прежде чем ставить CP, нужно настроить роутинг, то есть:
 
сервер лан1с - 192.168.1.120 255.255.255.0 192.168.1.1 - смотрит в нет
           лан2с - 192.168.2.1 255.255.255.0 - Gateway для внутренней сети
 
Клиент лан1к - 192.168.2.5 255.255.255.0 192.168.2.1  и днс - 192.168.2.1  
 
То есть я понимаю так, что надо прописать роутинг на сервере, чтобы клиент выходил в интернет, например.
 Как это сделать?

Всего записей: 10 | Зарегистр. 12-05-2013 | Отправлено: 00:04 13-05-2013 | Исправлено: donvincento, 00:05 13-05-2013
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
donvincento
Обычно. Средствами ОС. А почему именно 4.1? Этой версии лет 15 поди.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 19:56 13-05-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru