Size: a a a

Check Point Community (RUS)

2020 January 30

P

Polska Pòleno kurwa in Check Point Community (RUS)
funnystout
С внешнего все верно
Я, конечно, от сертификации далёк, и возможно решается иначе, но я на стороне не чекпоинта (у меня с микротиком так было), сделал запись в полиси не только приватных адресов, но и публичных с приватным.
источник

P

Polska Pòleno kurwa in Check Point Community (RUS)
И я не знаю почему так происходило, ибо нат был отключен. Но вот.
источник

f

funnystout in Check Point Community (RUS)
Спасибо, разобрался. Точнее нашел у них еще один белый ип и выделил его на туннель.
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
cli вот показывает
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
вот такая фигня со смартивентом...
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
А если время кастомное задать? Т.е. не last day, а прям по календарю выбрать? Была такая бага
источник

V

Vlad in Check Point Community (RUS)
funnystout
Как только я делаю связку vpn туннеля Checkpoint + Fortigate , то при попытках их exchange установить tcp сессию, получаю от CP дроп по причине "clear text packet should be encrypted"
Туннель в up?
Гна какой-то тз сторон не донастроен VPN Domain
По вашей инфе форти не заворачивает в впн пакеты от иксченджа
источник

f

funnystout in Check Point Community (RUS)
Vlad
Туннель в up?
Гна какой-то тз сторон не донастроен VPN Domain
По вашей инфе форти не заворачивает в впн пакеты от иксченджа
Заворачивает
источник

f

funnystout in Check Point Community (RUS)
Чужой exchange резолвит паблик mx ip адрес моего эксчанжа
источник

f

funnystout in Check Point Community (RUS)
И отправляет мне пакет в мой белый пул который за CP
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Evgeniy Olkov
А если время кастомное задать? Т.е. не last day, а прям по календарю выбрать? Была такая бага
не помогает
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
Dmitry Nesterkin
Коллеги, на R77.20 SmartEvent перестал показывать события. Пишет 0 событий. Может кто сталкивался?
cpstat cpsead пишет что все джобы running, status OK.
Количество проанализированных событий растет.
В GUI object sync - OK, Status - OK
Correlation Unit на нем же. Место на разделе логов есть.
Переставлял event policy, делал evstop && evstart
Ничего не помогает.
В SmartLog/SmartView новые записи появляются?
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Alexander Kotelnikov
В SmartLog/SmartView новые записи появляются?
SmartLog не включен. В SmartView записи появляются.
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
Dmitry Nesterkin
SmartLog не включен. В SmartView записи появляются.
Размер базы не достиг максимального?
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
в логе $RTDIR/log/cpsemd.elg есть ошибки?
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
ну и главный вопрос - тикет завели?
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
источник

OK

Olha Kuts in Check Point Community (RUS)
Dmitry Nesterkin
Коллеги, на R77.20 SmartEvent перестал показывать события. Пишет 0 событий. Может кто сталкивался?
cpstat cpsead пишет что все джобы running, status OK.
Количество проанализированных событий растет.
В GUI object sync - OK, Status - OK
Correlation Unit на нем же. Место на разделе логов есть.
Переставлял event policy, делал evstop && evstart
Ничего не помогает.
А места сколько? Покажите df -h
Чтобы смартивент работал корректно, надо вроде 20-25% свободно места на диске, а не 15%, как указано по умолчанию
источник