Size: a a a

Check Point Community (RUS)

2020 April 02

f

funnystout in Check Point Community (RUS)
источник

f

funnystout in Check Point Community (RUS)
источник

f

funnystout in Check Point Community (RUS)
источник

f

funnystout in Check Point Community (RUS)
ошибка
user doesn't belong to remote access community
также может быть если есть опечатка DN пути, лишний символ у объкта LDAP_Groups
источник

E

Egor in Check Point Community (RUS)
funnystout
1. нужно создать группу в  ADDS
2. нужно создать на Checkpoint объект LDAP_Group'у (скрин)
3. нужно в RemoteAccess добавить LDAP_Group объект (скрин)

4. я также создаю Access_Role объект, туда добавляю группу из ADDS и эта роль используется в правилах.
Больше спасибо за ответ!
Так и было сделано, можно узнать ваш синтаксис DN группы, которая называется VPN_2FA_Workstation?
источник

E

Egor in Check Point Community (RUS)
funnystout
ошибка
user doesn't belong to remote access community
также может быть если есть опечатка DN пути, лишний символ у объкта LDAP_Groups
Объект ldap group должен называться так же как и группа в AD?
источник

f

funnystout in Check Point Community (RUS)
я когда создаю LDAP_Group, то сначала заполняю "Only Sub Tree" указываю там путь до самого объекта в ADDS, затем делаю клик на "Only group in branch"  и в оставшемся поле указываю CN= группы
источник

f

funnystout in Check Point Community (RUS)
Egor
Объект ldap group должен называться так же как и группа в AD?
да нее, не должно такого быть
источник

f

funnystout in Check Point Community (RUS)
Egor
Больше спасибо за ответ!
Так и было сделано, можно узнать ваш синтаксис DN группы, которая называется VPN_2FA_Workstation?
внимательно посмотрите на полный путь CN и DN, может оказаться что у вас две запятые стоят
источник

f

funnystout in Check Point Community (RUS)
Egor
Больше спасибо за ответ!
Так и было сделано, можно узнать ваш синтаксис DN группы, которая называется VPN_2FA_Workstation?
CN=VPN 2FA WORKSTATION,OU=VPN,OU=Service_Account,DC=XXX,DC=XXX
источник

E

Egor in Check Point Community (RUS)
funnystout
внимательно посмотрите на полный путь CN и DN, может оказаться что у вас две запятые стоят
Да, понял, посмотрю
Мне кажется ещё может быть фишка в том, что учетке, которая туда лезет (учетка для Identity collector) пока не выдали права WMI, которые надо по sk
источник

E

Egor in Check Point Community (RUS)
funnystout
CN=VPN 2FA WORKSTATION,OU=VPN,OU=Service_Account,DC=XXX,DC=XXX
Спасибо)
источник

M

Michael in Check Point Community (RUS)
Egor
Да, понял, посмотрю
Мне кажется ещё может быть фишка в том, что учетке, которая туда лезет (учетка для Identity collector) пока не выдали права WMI, которые надо по sk
Это нужно для ad query
источник

f

funnystout in Check Point Community (RUS)
Коллеги у меня тоже вопрос траблшут:
1. у меня нода1 и нода2 в кластере (r80.81) в режиме HA
2. также 2 провайдера заведено
3. ПровайдерА отдает по 3 белых ИП для кластера, для ноды1 и ноды2
4 .ПровайдерБ отдает по 3 белых ИП для кластера, для ноды1 и ноды2

Проблема с Mobile Access Blade.
1. в настройках Mobile Access - Portal Setting - Main URL указан URL (если его резолвить, то это ИП класстера ПровайдераА)
2. если активна нода1 - то MAB портал открывается, в логах указано что соединение установлено с gateway-cluster (ип_провайдерА)
3. если активна нода2 - то MAB не открывается, в логах указано что соединение установлено с gateway-cluster (ип_провайдерБ)
источник

f

funnystout in Check Point Community (RUS)
источник

f

funnystout in Check Point Community (RUS)
я не понимаю, почему после переключения с ноды1 на ноду2 - у второй указан ИП кластера второго провайдера. Ведь должен быть ИП адрес провайдера1
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
покажите cphaprob -a if
источник

f

funnystout in Check Point Community (RUS)
источник

f

funnystout in Check Point Community (RUS)
Evgeniy Olkov
покажите cphaprob -a if
1 минуту
источник

f

funnystout in Check Point Community (RUS)
Evgeniy Olkov
покажите cphaprob -a if
источник