Size: a a a

Check Point Community (RUS)

2020 April 03

B

Bob911 in Check Point Community (RUS)
Artem Gl
Так все-таки SmartConsole с менеджмента качали? У вас последняя версия?
Да помйму с мэнедмента скачана, верси вроде последняя
источник

BM

Boris Merkulov in Check Point Community (RUS)
Bob911
Да помйму с мэнедмента скачана, верси вроде последняя
немного жутко выглядит твой никнейм в списке чатов телеги если твоё сообщение оказалось последним
источник

B

Bob911 in Check Point Community (RUS)
Boris Merkulov
немного жутко выглядит твой никнейм в списке чатов телеги если твоё сообщение оказалось последним
С мобилы норм выглядит)
источник

AG

Artem Gl in Check Point Community (RUS)
Bob911
Да помйму с мэнедмента скачана, верси вроде последняя
Обязательно надо скачать самую последнюю смартконсоль с суппорт центра
источник

AG

Artem Gl in Check Point Community (RUS)
На менеджменте скорее всего самую первую версию скачали...
источник

B

Bob911 in Check Point Community (RUS)
Artem Gl
На менеджменте скорее всего самую первую версию скачали...
Возможно, как при внедрении чека в декабре скачали так и стоит
источник

AG

Artem Gl in Check Point Community (RUS)
источник

2

2kva in Check Point Community (RUS)
Evgenii Puzakov
Жесть... я такое в r77 видел, в r80 там много исправлений был на эту тему, но видимо счётчик не допили. Я бы писал в поддержку с таким кейсом
источник

ДК

Дмитрий Квашнин in Check Point Community (RUS)
Кто силен в VSX? Почему так? одна VS, одна сеть, один маршрут
источник

ДК

Дмитрий Квашнин in Check Point Community (RUS)
Переслано от Дмитрий Квашнин
источник

ДК

Дмитрий Квашнин in Check Point Community (RUS)
Переслано от Дмитрий Квашнин
источник

ЕК

Евгений Карякин in Check Point Community (RUS)
Artem
Этот порт в любом случае в каком-то влане на самом свиче, мак-таблицы для разных вланов разные, свич вполне будет отправлять кадры. А вот если у вас два разных интерфейса фв в одном и том же влане на свиче - тут явно какая-то архитектурная проблема
Попробую при случае включить VMAC. Видимо проблема в другом была, когда 80.40 в аврале для RA разворачивал.
В 80.40, при установке интерфейса в External, антиспуфинг все входящие пакеты дропает.
источник

D

Dmitry in Check Point Community (RUS)
Евгений Карякин
Собираюсь кейс открыть по этому багу, т.к. в большинстве конфигураций кластер работать не будет. Чтоб работало, нужно все интерфейсы в разные свичи втыкать.
Это не баг, это нормально
источник

D

Dmitry in Check Point Community (RUS)
Евгений Карякин
При чём тут вланы? На разных портах свича светится один и тот же мак. На какой порт свичу отправлять пакет для этого мак? Свич может быть как железный так и виртуальный.
свитч смотрит в соответствии с CAM таблицей, а не просто на мак адрес
источник

D

Dmitry in Check Point Community (RUS)
что-то типа такого
источник

D

Dmitry in Check Point Community (RUS)
источник

ЕК

Евгений Карякин in Check Point Community (RUS)
Dmitry
Это не баг, это нормально
Да, я понял уже. Свитч сначала смотрит на vlan, затем уже на таблицу для этого vlan.
источник

ЕК

Евгений Карякин in Check Point Community (RUS)
Показалось странным, задумываться над механикой некогда было, нужно было как-то заставить пакетики ходить и в бой запускать.
источник

ЕК

Евгений Карякин in Check Point Community (RUS)
Если в 80.40 интерфейс в External установить и антиспуфинг в превент, то входящие пакеты дропаются. Этому есть какое-то объяснение?
источник

ЕК

Евгений Карякин in Check Point Community (RUS)
В 77.30 не дропаются, в 80.30 внимания не обратил (может и не выставлял так, когда тестил), но вроде всё работало.
источник