Size: a a a

Check Point Community (RUS)

2020 February 27

YT

Yura Trumpe in Check Point Community (RUS)
Ника показывает open. Есть hide nat внутренних сетей за адресом гейтвея
источник

YT

Yura Trumpe in Check Point Community (RUS)
Нмап
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Посмотри fw monitor что происходит в момент сканирования
источник

OK

Olha Kuts in Check Point Community (RUS)
Привет!
Скажите, а при использовании MDM,  когда мы разделяем доступ между администраторами доменов: объекты все равно общие для всех, или каждый админ видит только свои объекты?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Только свои
источник

IA

Ilia Anokhin in Check Point Community (RUS)
И глобал
источник

Y

Yuri S in Check Point Community (RUS)
Yura Trumpe
Всем привет. Возможно кто-то уже сталкивался с такой ситуацией. Сканер портов, например nmap, при сканировании ip адреса гейтвея показывает, что открыт порт 21 tcp. Я не вижу чтобы этот порт слушался на самом гейтвее, например netstat не показывает. Почему так и зачем гейтвей пытается отвечать на запросы на этот порт?
Попробуйте в expert моде:
# ss -lnput | grep 21
Просто telnet на 21 порт открывется ?

Был случай правил не было но телнет порт был открыт, после копания оказалось было User Authentication правило (очень очень legacy и очень очень небезопасное) которое слушало на телнет порте https://sc1.checkpoint.com/documents/R76/CP_R76_SGW_WebAdmin/6721.htm
источник

VO

V O in Check Point Community (RUS)
Добрый день! Подстажите как правильно указывать имя пользователя в фильтре IdentityCollector.
источник

YT

Yura Trumpe in Check Point Community (RUS)
Telnet на порт не открывается. Порт не слушается насколько я вижу. При отправке пакета с флагом SYN, он отвечает SYN-ACK, поэтому нмап считает его открытым
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Yura Trumpe
Telnet на порт не открывается. Порт не слушается насколько я вижу. При отправке пакета с флагом SYN, он отвечает SYN-ACK, поэтому нмап считает его открытым
Странная херня
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Какая версия?
источник

YT

Yura Trumpe in Check Point Community (RUS)
Да практически любая. Gaia embedded r77.20 appliance 1100. Gaia r80.20 appliance 4800.
источник

AG

Artem Gl in Check Point Community (RUS)
Попробуйте в packet mode посмотреть в какое правило эти коннекты упираются
источник

B

Black Cat in Check Point Community (RUS)
Ребята, на железную песочницу можно ли поставить теоретически стэнэлон?
источник

A

Amir in Check Point Community (RUS)
Да, лицензия это позволяет
источник

OK

Olha Kuts in Check Point Community (RUS)
Ilia Anokhin
Только свои
А можно еще каким-то образом разделить права админов так, чтобы они видели только свои объекты? Если использовать обычный сервер управления и vsx на шлюзе, при разделении прав админам база объектов будет общая?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
В пределах СМА да, но там можно уже с ролями играться
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Но на чтение доступ будет у всех
источник

OK

Olha Kuts in Check Point Community (RUS)
Ilia Anokhin
В пределах СМА да, но там можно уже с ролями играться
Так в ролях мы же не можем определить конкретные объекты. Там больше по политикам гранулярности
источник

OK

Olha Kuts in Check Point Community (RUS)
Или можем?
источник