Size: a a a

Check Point Community (RUS)

2020 April 01

VS

Valery Scorpa in Check Point Community (RUS)
я прикручивал, по статье с хабра
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Evgeniy Olkov
@dlaudanum ты же lets encrypt использовал?
допустим
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Valery Scorpa
я прикручивал, по статье с хабра
Геморно? Кинь ссылку
источник

VS

Valery Scorpa in Check Point Community (RUS)
Ilia Anokhin
Геморно? Кинь ссылку
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Тода
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Ilia Anokhin
Геморно? Кинь ссылку
что имено вас инетерсует ? на портал залить сертификат не геморно,   чуть придется попатеть  при первичной генерации с сертификатов letsencrypt  но тоже не болезнено
источник

IA

Ilia Anokhin in Check Point Community (RUS)
🏊 IS אליהוס
что имено вас инетерсует ? на портал залить сертификат не геморно,   чуть придется попатеть  при первичной генерации с сертификатов letsencrypt  но тоже не болезнено
Первичный выпуск и авто энроллмент
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Второе скорее всего сильно геморно
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
по статье делаете все, потом сгенерите из трех файликов один ключ .p12 и зальете его портал . только имеете виду сертификат letsencrypt нужно обновлять раз в три месяца.  можете через api это автоматизировать
источник

IA

Ilia Anokhin in Check Point Community (RUS)
🏊 IS אליהוס
по статье делаете все, потом сгенерите из трех файликов один ключ .p12 и зальете его портал . только имеете виду сертификат letsencrypt нужно обновлять раз в три месяца.  можете через api это автоматизировать
Да, я в курсе
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Авто энроллмент решает :)
источник

E

Egor in Check Point Community (RUS)
Коллеги, привет!
Подскажите, пожалуйста, как определить правильно ldap группу в RA Community?
Создал группу в АД, в которой просто пользователи , добавил ее на чек поинте, выбираю Only Group in branch :
CN=my-group,OU=groups,DC=example,DC=local
В логах ошибка user doesn't belong to remote access community, а на стороне пользователя access denied
источник

E

Egor in Check Point Community (RUS)
Но если в  этой ldap group выбираю all account-unit's users, то все работает
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Egor
Коллеги, привет!
Подскажите, пожалуйста, как определить правильно ldap группу в RA Community?
Создал группу в АД, в которой просто пользователи , добавил ее на чек поинте, выбираю Only Group in branch :
CN=my-group,OU=groups,DC=example,DC=local
В логах ошибка user doesn't belong to remote access community, а на стороне пользователя access denied
Mr. Olkov знает, он мне объяснял
источник
2020 April 02

SZ

Sergey Zabula in Check Point Community (RUS)
Ilia Anokhin
‼️‼️ UPCOMING WEBINAR ‼️‼️
Check Point Maestro https://checkpoint.zoom.us/webinar/register/WN_hGSv4E1tQEqM3KSgd06-Nw
начали!
источник

SZ

Sergey Zabula in Check Point Community (RUS)
подключайтесь
источник

АД

Алексей Дагиль in Check Point Community (RUS)
Sergey Zabula
подключайтесь
Запись будет? Не получается подключиться...
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
будет
источник

N

Niki in Check Point Community (RUS)
Коллеги, никто не сталкивался с задачей: отключать каким-то образом пользователей с SSL-портала, т.е аналог разрыва туннеля при IPsec (Endpoint VPN) ? SmartView на таких пользователей пишет что они не поддерживаются, vpn tu пока не срабатывает тоже
источник

f

funnystout in Check Point Community (RUS)
Egor
Коллеги, привет!
Подскажите, пожалуйста, как определить правильно ldap группу в RA Community?
Создал группу в АД, в которой просто пользователи , добавил ее на чек поинте, выбираю Only Group in branch :
CN=my-group,OU=groups,DC=example,DC=local
В логах ошибка user doesn't belong to remote access community, а на стороне пользователя access denied
1. нужно создать группу в  ADDS
2. нужно создать на Checkpoint объект LDAP_Group'у (скрин)
3. нужно в RemoteAccess добавить LDAP_Group объект (скрин)

4. я также создаю Access_Role объект, туда добавляю группу из ADDS и эта роль используется в правилах.
источник