Size: a a a

Check Point Community (RUS)

2020 March 20

PU

Pavel Uspensky in Check Point Community (RUS)
Да
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Egor
DNS suffix у вас же example.local примерно выглядит?
обязательно
источник

E

Egor in Check Point Community (RUS)
Тогда такое настроено уже)
источник

PU

Pavel Uspensky in Check Point Community (RUS)
А DNS сервера в настройки TAP адаптера прилетают?
источник

z

zzz in Check Point Community (RUS)
Egor
Очень похоже, а галка в настройках браузера VPN?
IE>свойства браузера>подключения>Настройка сети> снял галку с «автоматическое определение параметров»
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Egor
Коллеги, unauthorized VPN SSL traffic при подключении mobile access, дропы dns-udp. Пытаемся настроить rdp по доменному имени (по IP все работает)
Подскажите, пожалуйста, куда копать?
В Name resolution DNS указаны, фаеврольные правила корректные, в МАВ политике тоже настроено все. Parameters /v.test.local/f
У тебя вопрос содержит ответ
источник

A

Artur in Check Point Community (RUS)
добрый день,
есть задача  в виде отчета предоставлять каждый день в определенное время информацию о количестве текущих RemoteAccess туннелей\пользователей на текущий момент. можно еще допинфу добавить со списком юзеров и тд, но это не особо важно. устроила бы картинка как в SmartView Monitor в виде счетчиков по шлюзам, но там нет опций e-mail отправки.
В Отчетах в фильтрах нельзя задать поля по кол-ву VPN-пользователей на текущий момент или цифру текущих соед-ий на определенном шлюзе. можно только вывести список vpn-юзеров за последние n времени.
есть еще Zabbix, но он вроде только по триггерам умеет отправлять e-mail
источник

AK

Arka Kor in Check Point Community (RUS)
Rustem Tursunbaev
Т.е. правило межсетевого экранирования на данный момент не активно?
Верно
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
Artur
добрый день,
есть задача  в виде отчета предоставлять каждый день в определенное время информацию о количестве текущих RemoteAccess туннелей\пользователей на текущий момент. можно еще допинфу добавить со списком юзеров и тд, но это не особо важно. устроила бы картинка как в SmartView Monitor в виде счетчиков по шлюзам, но там нет опций e-mail отправки.
В Отчетах в фильтрах нельзя задать поля по кол-ву VPN-пользователей на текущий момент или цифру текущих соед-ий на определенном шлюзе. можно только вывести список vpn-юзеров за последние n времени.
есть еще Zabbix, но он вроде только по триггерам умеет отправлять e-mail
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Коллеги... R80.30. Когда кластер выдает office mode адреса из дефолтного диапазона 172.16.10.0/24 - VPN пробрасывается удачно. Как только меняю в настройках пул на свой - все, в туннель с клиентов ничего не летит. Что подкрутить? Статический маршрут в сторону внешнего интерфейса не помогает.
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
обратные маршруты со стороны локалки (в сторону чека)
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
?
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
есть
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
должгл пахать, там вроде бы без колдовства
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
на 77 пахало
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Dmitry Nesterkin
Коллеги... R80.30. Когда кластер выдает office mode адреса из дефолтного диапазона 172.16.10.0/24 - VPN пробрасывается удачно. Как только меняю в настройках пул на свой - все, в туннель с клиентов ничего не летит. Что подкрутить? Статический маршрут в сторону внешнего интерфейса не помогает.
С впн доменом не оверлапится этот диапазон?
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Ilia Anokhin
С впн доменом не оверлапится этот диапазон?
так site-to-site даже не настраивался
источник

V

Vlad in Check Point Community (RUS)
Dmitry Nesterkin
так site-to-site даже не настраивался
Ну так когда подключаетесь по Remote Access к вам все равно прилетают маршруты, прописанные в впн домене
источник

RT

Rustem Tursunbaev in Check Point Community (RUS)
Arka Kor
Верно
Спасибо!
источник

A

Artur in Check Point Community (RUS)
спасибо, попробовал, это тоже интересная информация, возможно будем использовать в дополнении. но там не показывает текущее кол-во подключений
источник