Size: a a a

Check Point Community (RUS)

2020 March 20

E

Egor in Check Point Community (RUS)
Коллеги, unauthorized VPN SSL traffic при подключении mobile access, дропы dns-udp. Пытаемся настроить rdp по доменному имени (по IP все работает)
Подскажите, пожалуйста, куда копать?
В Name resolution DNS указаны, фаеврольные правила корректные, в МАВ политике тоже настроено все. Parameters /v.test.local/f
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Egor
Коллеги, unauthorized VPN SSL traffic при подключении mobile access, дропы dns-udp. Пытаемся настроить rdp по доменному имени (по IP все работает)
Подскажите, пожалуйста, куда копать?
В Name resolution DNS указаны, фаеврольные правила корректные, в МАВ политике тоже настроено все. Parameters /v.test.local/f
это клиент или портал ?
источник

E

Egor in Check Point Community (RUS)
🏊 IS אליהוס
это клиент или портал ?
По SNX подключаемся
источник

z

zzz in Check Point Community (RUS)
портал судя по всему
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Egor
По SNX подключаемся
у меня такая схема и она рабочая
источник

z

zzz in Check Point Community (RUS)
у нас тоже, разрешил udp53 на АД сервера
источник

E

Egor in Check Point Community (RUS)
🏊 IS אליהוס
у меня такая схема и она рабочая
Можешь прислать пожалуйста настройки native applications?
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Egor
Можешь прислать пожалуйста настройки native applications?
давай ты подключишся и я покажу. мне влом скрины делать. тем более я на маке работаю
источник

E

Egor in Check Point Community (RUS)
zzz
у нас тоже, разрешил udp53 на АД сервера
DNS на уровне фаервола разрешается?
источник

E

Egor in Check Point Community (RUS)
🏊 IS אליהוס
давай ты подключишся и я покажу. мне влом скрины делать. тем более я на маке работаю
Просто в сессии сейчас:)
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Egor
DNS на уровне фаервола разрешается?
да
источник

z

zzz in Check Point Community (RUS)
Egor
DNS на уровне фаервола разрешается?
в native apps добавил ад сервера и сервис, в политках MA написал правило разрешающее прохождение
источник

z

zzz in Check Point Community (RUS)
все в MA делается
источник

E

Egor in Check Point Community (RUS)
zzz
в native apps добавил ад сервера и сервис, в политках MA написал правило разрешающее прохождение
Здорово, можно скрин, если есть возможность?)
источник

z

zzz in Check Point Community (RUS)
Egor
Здорово, можно скрин, если есть возможность?)
уже ушел) за попробую по удаленке
источник

E

Egor in Check Point Community (RUS)
zzz
уже ушел) за попробую по удаленке
Спасибо большое, сильно выручите!)
источник

z

zzz in Check Point Community (RUS)
Egor
Здорово, можно скрин, если есть возможность?)
я решал эту проблему так как на корпоративном ноуте ssl extender выдавал ошибку при подключении к серверу СР, в логах блочились dns запросы. но решилось другим смособом в IE браузере галку какую то убрал
источник

E

Egor in Check Point Community (RUS)
zzz
я решал эту проблему так как на корпоративном ноуте ssl extender выдавал ошибку при подключении к серверу СР, в логах блочились dns запросы. но решилось другим смособом в IE браузере галку какую то убрал
Очень похоже, а галка в настройках браузера VPN?
источник

PU

Pavel Uspensky in Check Point Community (RUS)
Конечно не очень шарю, но похожую проблему на днях имел. Проблема сначала была в том, что в настройке шлюза VPN Client, не указал DNS сервер и DNS суффикс
источник

E

Egor in Check Point Community (RUS)
Pavel Uspensky
Конечно не очень шарю, но похожую проблему на днях имел. Проблема сначала была в том, что в настройке шлюза VPN Client, не указал DNS сервер и DNS суффикс
DNS suffix у вас же example.local примерно выглядит?
источник