Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ!!!! Есть проблема..... Есть CheckPoint и.... как его настраивать никто не знает.... В сети нигде описалова конкретного нет.... Может кто помогёт личным опытом... или может кто кинет линку на доки (желательно по русски) по этому зверю!!!
Заранее спасибо....!
 
 


 
Добавляете, плиз, полезную информацию в шапку.
 
 
CheckPoint Firewall
смотреть

Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  

 
Есть кое-какие доки на Ftp из варезной темы..

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:55 09-07-2002 | Исправлено: Out, 18:06 15-08-2006
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshf21391
 
ну как не несет? расскажите уж начали )) Мне интересно что за инсталляции ключей и для чего они так часто проходят.

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 22:15 15-06-2017
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
https://google.gik-team.com/?q=%D1%87%D1%82%D0%BE+%D1%82%D0%B0%D0%BA%D0%BE%D0%B5+IKE

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 10:12 16-06-2017
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshf21391
 
НУ я почитал про IKE, но я как понял - он истанавливается в начале соединения.  
А у меня в логе есть посмотреть, то каждое 10 мин. одна инсталляция, хотя клиент не переподключается.  

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 18:18 17-06-2017
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заивисит от настроек. Ключ может меняться несколько раз за сеанс.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 09:22 18-06-2017
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshf21391
 
месте с инсталяцией ключами также появляется записи Update от клиентов, типа подключились к CP. хотя связь не обрывался. странно конечно все это, ну и ладно ..

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 10:34 18-06-2017
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Странная деталь. Может кто сталкивался. vpn хост с чекпойнтом перестал принимать любую вин машину, где бы она не находилась и какой бы конфигурации не была система. Разные гейты, через которые она ходит, города итц.
трассировка до чекпойнт впн хоста не идет. вернее, делаются все хопы, за исключением финишного ип, где сам хост впн. Можно даже сделать трассировку вообще с чистой winxp/win7 etc машины, без установленной checkpoint vpn клиенты.
С OS X, Linux etc трассировка идет прекрасно.
 
Что это?

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 15:18 22-08-2017
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dariusii
с линукса чем пингуешь? по умолчанию для ICMP (как в винде) надо использовать ключ -I

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 18:38 22-08-2017
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vertex4
Ну, если проще, то с никс систем связь есть, а вин - нет. Из одной и той же сети ходим разными машинами. Берем OS X, ставим чекпойнт впн и идем на хост - ок. Берем win7, winxp, win2k12, ставим чекпойнт впн и идем на хост впн - связи нет. Site is not responding.
Попросил второго человека проделать то же самое - он вообще в другом городе находится. Аналогичная ситуация. С макоз связь есть, а винды "Site is not responding". Ну и трассировкой так же.  
Но вот что касаемо трассировки с "-I", то не достучаться, как с винды, так и с osx. Хотя, как и говорил, с osx связь есть, если использовать checkpoint vpn клиента.

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 11:03 23-08-2017 | Исправлено: dariusii, 11:30 23-08-2017
onlite



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Не подскажите как прописывать маршруты на Check Point NGX R61 ?

Всего записей: 3 | Зарегистр. 21-08-2014 | Отправлено: 09:57 28-08-2017
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не подскажите как прописывать маршруты на Check Point NGX R61 ?  

Как в мануале прописано.
 

Цитата:
vpn хост с чекпойнтом перестал принимать любую вин машину

Версия какая? В логах чекпоинта что при этом фиксируется?

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 10:54 28-08-2017
Ridddick

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос обладателям 1400 серии. Как оно в продакшене? Смущает выпиленный прокси-сервер и урезанный VPN. К тому же, антивирус не сканирует архивы, какой от него тогда толк? По VPN, предусмотрена ли работа со штатным виндовым VPN-клиентом или только эти Endpoint/Mobile?

Всего записей: 90 | Зарегистр. 21-02-2010 | Отправлено: 13:53 29-08-2017
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По VPN, предусмотрена ли работа со штатным виндовым VPN-клиентом или только эти Endpoint/Mobile?

А какой штатный клиент? Если который в 8.0-8.1 то там норм работает. В 10-ке его убрали по какой-то причине.
А так конечно урезаный девайс, у нас была с ним проблема, RDP-сессии как бы подтормаживали. Сейчас валяется, как запасной, вместо него подняли open server.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 14:49 29-08-2017
Yohji

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как нибудь можно средствами utm-1 edge n подключенной к ростелекому настроить обход его блокировок?

Всего записей: 591 | Зарегистр. 30-04-2003 | Отправлено: 14:24 31-10-2017
podarok87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, может кто сталкивался:
Есть удаленные пользователи работающие в режиме office mode (подключаются с endpoint security) Remote Access
Есть внешняя организация, с которой построен ipsec туннель. Site to Site
Можно ли разрешить удаленным пользователя Remote Access, подключаться к ресурсам внешней организации Site to Site ?
 
P.S. туннель рабочий, из корпоративной сети доступ к ресурсам внешней организации есть, нужно сделать доступ именно для "удаленщиков"

Всего записей: 15 | Зарегистр. 24-09-2008 | Отправлено: 14:27 13-11-2017
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
podarok87
Теоретически можно. Нужно разрешить для них правилом:
сорс "удалёнщики" дест "сеть внешней организации" разрешить трафик
И сделать правило нат:
сорс "удалёнщики" дест "сеть внешней организации" скрывать за шлюзом
Если за шлюзом не получится, он там может не разрешён на той стороне, то содать область сети из нескольких ИП из внутренней сети натить через неё.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 19:05 13-11-2017 | Исправлено: dshf21391, 19:07 13-11-2017
laamor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, купили в канцелярию франкмашину, с ней в комплекте идет CheckPoint (на мануале написано 1430\1450, снизу L-71), для связи с серверами Почты Роисси или типа того. В общем он работает, но не работает встроенный DHCP. Настроен, активен, если верить веб-интерфейсу, но не выдает адреса. Пробовал disable\enable, перезагрузку, не работает блин.
 
Может есть секрет какой-то? )
 

Всего записей: 105 | Зарегистр. 15-04-2003 | Отправлено: 12:20 24-11-2017 | Исправлено: laamor, 12:21 24-11-2017
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может он сам свой трафик блокирует? В логах что?

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 12:34 24-11-2017
laamor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я уже ушел с работы, не догадался глянуть в логи. Но по идее че он собственный DHCP блокирует что ли. Как-то странно если так )

Всего записей: 105 | Зарегистр. 15-04-2003 | Отправлено: 14:40 24-11-2017
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
laamor
Ну а почему нет то? Если правило блокировать всё, так и будет всё блокировать. Кроме Implied rules. Но DHCP туда, вроде как, не входит.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 19:56 24-11-2017
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли в Checkpoint_е делать разрешение конретного сайта?  
дело в том, что есть один сайт, там и flash и порт нестандартный (8001). У меня блокирован флеш и все левые порты.  
не хочется включить флэш и делать отдельную правило для этого порта, а хочется просто создать какой то обьект, где будет такие трастовые сайты, на которых не будет распространятся другие правила.  
 

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 20:56 11-02-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru