Size: a a a

Check Point Community (RUS)

2020 March 27

EO

Evgeniy Olkov in Check Point Community (RUS)
Делают же  кластер на standalone железках
источник

АД

Алексей Дагиль in Check Point Community (RUS)
Evgeniy Olkov
Делают же  кластер на standalone железках
Кластер немного другое. Я говорю именно про удаленный шлюз. Галочка, которая используется для менеджмент сервисов через интернет не ставится на stand-alone
источник

AM

Anatoly Masover in Check Point Community (RUS)
Алексей Дагиль
Кластер немного другое. Я говорю именно про удаленный шлюз. Галочка, которая используется для менеджмент сервисов через интернет не ставится на stand-alone
Да, с помощью менеджмента стенд-элона можно управлять еще одним шлюзом, установив sic с ним
источник

SS

Seva Sokol in Check Point Community (RUS)
Seva Sokol
нет.
значит я не прав. прошу прощения. однако на практике я вам скажу, что локальный сервер управления на коробке занимает ресурсы под себя, логи, политику и компиляцию политики. и все это там ворочается крайне не спешно. даже, когда одна коробка (сам себя обслуживает). потому если есть возможность - лучше разнести и сделать нормальную управлялку (да хоть виртуальную). а если сейчас этим не озаботитесь, то скорее всего потом будете плеваться, что чекпоинт плохой и работает медленно.
источник

ЛО

Леонид Орлов in Check Point Community (RUS)
Seva Sokol
значит я не прав. прошу прощения. однако на практике я вам скажу, что локальный сервер управления на коробке занимает ресурсы под себя, логи, политику и компиляцию политики. и все это там ворочается крайне не спешно. даже, когда одна коробка (сам себя обслуживает). потому если есть возможность - лучше разнести и сделать нормальную управлялку (да хоть виртуальную). а если сейчас этим не озаботитесь, то скорее всего потом будете плеваться, что чекпоинт плохой и работает медленно.
+
источник

C

Combot in Check Point Community (RUS)
Леонид Орлов (0) увеличил репутацию Seva Sokol (1)
источник

ЛО

Леонид Орлов in Check Point Community (RUS)
Seva Sokol
значит я не прав. прошу прощения. однако на практике я вам скажу, что локальный сервер управления на коробке занимает ресурсы под себя, логи, политику и компиляцию политики. и все это там ворочается крайне не спешно. даже, когда одна коробка (сам себя обслуживает). потому если есть возможность - лучше разнести и сделать нормальную управлялку (да хоть виртуальную). а если сейчас этим не озаботитесь, то скорее всего потом будете плеваться, что чекпоинт плохой и работает медленно.
Полностью согласен. Потом, когда база будет включать сотни объектов и правил, и тяжесть этого будет мешать работе шлюзовой части, придется заморачиваться, вынося это все на отдельный сервер и переставляя ноду. Лучше сразу делать нормально, с самого начала.
источник

АД

Алексей Дагиль in Check Point Community (RUS)
Спасибо всем!
источник

ДК

Дмитрий Квашнин in Check Point Community (RUS)
fw tab -t om_assigned_ips -s
HOST                  NAME                                ID #VALS #PEAK #SLINKS
localhost             om_assigned_ips                    398   199   200       0
в чем лимит? подключений?
источник

ДК

Дмитрий Квашнин in Check Point Community (RUS)
более 200 не дает
источник

OK

Olha Kuts in Check Point Community (RUS)
Подскажите такой момент:
Есть install on отдельно для каждого правила
А есть installation targets для пакета политик.

Если в installation targets указать шлюз А, а в install on правила M - шлюз В, то экспериментально обнаружено, что установка политик пройдет без ошибок, верификация ничего не уведомит, но это правило M не установится ни на шлюз А, ни на шлюз В.

А это есть где-то описано документально?
источник

OK

Olha Kuts in Check Point Community (RUS)
Installation targets vs Install on
источник

OK

Olha Kuts in Check Point Community (RUS)
Я вообще рассчитывала на конфликт при верификации политики🤷‍♀
источник

k

ky21r in Check Point Community (RUS)
подскажите пожалуйста, могу ли я добавить к 2м шлюзам в кластере еще. устройства какая лицензия за это отвечает?
источник

AM

Anatoly Masover in Check Point Community (RUS)
Olha Kuts
Я вообще рассчитывала на конфликт при верификации политики🤷‍♀
Наверно потому что все равно применяются implied rules
источник

OK

Olha Kuts in Check Point Community (RUS)
Anatoly Masover
Наверно потому что все равно применяются implied rules
А они как влияют в данном случае?
источник

V

Vitaliy in Check Point Community (RUS)
Коллеги, напомните пожалуйста как правильно у гугла спросить про виртуальную лабу, которая обнуляется еще потом?
источник

VS

Valery Scorpa in Check Point Community (RUS)
Vitaliy
Коллеги, напомните пожалуйста как правильно у гугла спросить про виртуальную лабу, которая обнуляется еще потом?
DemoPoint ? ее может создать любой партнер
источник

V

Vitaliy in Check Point Community (RUS)
Щас посмотрю, мб оно. Но вроде я делал когда-то без партнера, просто по учетке своей
источник

V

Vitaliy in Check Point Community (RUS)
Не могу найти такое
источник