Size: a a a

Check Point Community (RUS)

2020 February 19

EO

Evgeniy Olkov in Check Point Community (RUS)
Andrey
Кажется после обновления с 77.30 на 80.30 опять сломались пуши exchange. Подскажите в какую сторону рыть? До этого делал отдельный сервис tcp 443 с длинным таймаутом и отключенным aggressive aging (кажется перестало работать)
for optimal Direct Push performance, you should increase the time-out value on your firewall from the default of 15 minutes to 30 minutes
Пуши в капсуле? Или activesync?
источник

A

Andrey in Check Point Community (RUS)
Evgeniy Olkov
Пуши в капсуле? Или activesync?
ActiveSync Exchange
источник

p

pr0phet in Check Point Community (RUS)
Andrey
ActiveSync Exchange
Проверял на 80 30. Работает
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
По ips дропы не смотрели? Может с обновлением что-то прилетело
источник

A

Andrey in Check Point Community (RUS)
pr0phet
Проверял на 80 30. Работает
а как настроено? просто по дефолту правило на 443 порт https?
источник

p

pr0phet in Check Point Community (RUS)
Да. Но почтовик не exchange
источник

p

pr0phet in Check Point Community (RUS)
Но разницы как я понимаю нет - учитывая activesync
источник

V

Vlad in Check Point Community (RUS)
Раз уж малость заговорили про Mobile Access.

Обновление Gateway с 77.10 до 77.30.
Всё взлетает прекрасно, но при переключении трафика на 77.30 пользователи перестают авторизовываться на Exchange сервере (постоянный сыпется Error 401). При откате обратно — всё снова становится ОК.

Причем на сам MAB портал юзер авторизуется успешно, а дальше ActiveSync уже не может авторизоваться на почтаре.

Кто-нибудь встречал подобное?
источник

A

Andrey in Check Point Community (RUS)
pr0phet
Но разницы как я понимаю нет - учитывая activesync
может и есть, у меня communigate с imaps пуши работают очень норм
источник

p

pr0phet in Check Point Community (RUS)
Andrey
может и есть, у меня communigate с imaps пуши работают очень норм
Ну да - может и есть. А почему вы не используете полноценный EWS протокол, а выбрали acsync?
источник

A

Alexey in Check Point Community (RUS)
Коллеги, кто-нибудь сталкивался с логированием по syslog вводимых команд? Если shell clish, то стандартными средствами логи сыпятся в /var/log/messages (кстати, хотелось бы узнать, какой именно канал используется для логирования, auth.* или другой?), но нет логов от экспертного режима (ifdown, и поехали дальше). Сменил shell на /bin/bash , логирование сделал через стандартный механизм PROMPT_COMMAND, но теперь команды clish нигде не логируются. Как сделать логирование и bash, и clish, и оставить bash в качестве login shell?
источник

MP

Maria Pologova in Check Point Community (RUS)
Alexey
Коллеги, кто-нибудь сталкивался с логированием по syslog вводимых команд? Если shell clish, то стандартными средствами логи сыпятся в /var/log/messages (кстати, хотелось бы узнать, какой именно канал используется для логирования, auth.* или другой?), но нет логов от экспертного режима (ifdown, и поехали дальше). Сменил shell на /bin/bash , логирование сделал через стандартный механизм PROMPT_COMMAND, но теперь команды clish нигде не логируются. Как сделать логирование и bash, и clish, и оставить bash в качестве login shell?
источник

A

Alexey in Check Point Community (RUS)
Благодарю. Это expert-mode команды будут писаться, если shell clish. В обратную сторону (shell bash, запускаем clish) есть инструкция? И как изменить место логирования (не в /var/log/messages)?
источник

MP

Maria Pologova in Check Point Community (RUS)
Alexey
Благодарю. Это expert-mode команды будут писаться, если shell clish. В обратную сторону (shell bash, запускаем clish) есть инструкция? И как изменить место логирования (не в /var/log/messages)?
Все команды, вводимые в expert mode и clish логгируются, вне зависимости как ты туда подадаешь.
Не уверена, что место логгирования изменяемо, но я никогда не пыталась.
источник

p

pr0phet in Check Point Community (RUS)
Разве нет стандартного линуксового bash_history?
источник

DP

D P in Check Point Community (RUS)
Alexey
Коллеги, кто-нибудь сталкивался с логированием по syslog вводимых команд? Если shell clish, то стандартными средствами логи сыпятся в /var/log/messages (кстати, хотелось бы узнать, какой именно канал используется для логирования, auth.* или другой?), но нет логов от экспертного режима (ifdown, и поехали дальше). Сменил shell на /bin/bash , логирование сделал через стандартный механизм PROMPT_COMMAND, но теперь команды clish нигде не логируются. Как сделать логирование и bash, и clish, и оставить bash в качестве login shell?
PROMPT_COMMAND в баш профайле должен работать только на баш вроде как
источник

A

Alexey in Check Point Community (RUS)
D P
PROMPT_COMMAND в баш профайле должен работать только на баш вроде как
В этом и проблема
источник

DP

D P in Check Point Community (RUS)
Работает на всё?
источник

A

Alexey in Check Point Community (RUS)
Не работает внутри clish
источник

DP

D P in Check Point Community (RUS)
Для всех юзеров или для тех, кто из баша в клиш переходит?
источник