Size: a a a

Check Point Community (RUS)

2020 April 07

M

Michael in Check Point Community (RUS)
14 штук сертификатов было
источник

MA

Matiychak Andrey in Check Point Community (RUS)
Очень похоже, что так, а директория сертификатов какая? $cpdir\conf\?
источник

D

D in Check Point Community (RUS)
Дмитрий
Коллеги, здравствуйте. Посоветуйте sms провайдера для двухфакторной аутентификации по России. Будет идеально, если есть возмо;ность отправки сообщений на viber и whatsapp.
источник

k

ky21r in Check Point Community (RUS)
Michael
Удалил все sic сертификаты менеджмента (их почему-то оказалось очень много ), создал новый и всё ок
Кстати, а как проверить срок действия. Тоже недавно напоролся на это
источник

SS

Sergi Slepkov in Check Point Community (RUS)
Dmitry
Коллеги. может кто сталкивался. загрузка CPU 0 на 100% из-за большого количества RA VPN. процесс cphwd_q_init_ke грузит, есть sk165853, но переменная cphwd_medium_path_qid_by_mspi не принимается
sk165853
источник

SS

Sergi Slepkov in Check Point Community (RUS)
fw ctl set int cphwd_medium_path_qid_by_mspi надо в 0
источник

SS

Sergi Slepkov in Check Point Community (RUS)
перенесет нагрузку с cpu0 на SND ядра
источник

SS

Sergi Slepkov in Check Point Community (RUS)
далее надо добавить SND, например через MultiQ
источник

SS

Sergi Slepkov in Check Point Community (RUS)
для 80.30 есть HF под Т155
источник

SS

Sergi Slepkov in Check Point Community (RUS)
dhjlt
источник

SS

Sergi Slepkov in Check Point Community (RUS)
вроде
источник

SS

Sergi Slepkov in Check Point Community (RUS)
для 80.20 есть HF на Т141, включено с Т149
источник

D

Dmitry in Check Point Community (RUS)
Спасибо! да, я уже вчера запросил фикс по этому SK, поставил, помогло. Плюс добавили SND и включили мультикю выборочно .
источник

D

Dmitry in Check Point Community (RUS)
Правда в SK указано, что уже включено в JHF, но на 80.30 и последнем 155 JHF его нет, обещали поправить sk
источник

MA

Matiychak Andrey in Check Point Community (RUS)
ky21r
Кстати, а как проверить срок действия. Тоже недавно напоролся на это
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk20905&partition=Basic&product=Security  cpca_client lscert -stat Valid -kind SIC  еще можно посомтреть не валидные cpca_client lscert -stat revoked -kind SIC
источник

RN

Rustem Nasybullin in Check Point Community (RUS)
Коллеги, есть ли рабочие методы 2х факторной аутентификации на 77.30 для vpn клиентов ? (У заказчика уже используются сертификаты. Интеграции с AD нет)
Или выход только один - до 80.x обновляться ?
источник

k

ky21r in Check Point Community (RUS)
Matiychak Andrey
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk20905&partition=Basic&product=Security  cpca_client lscert -stat Valid -kind SIC  еще можно посомтреть не валидные cpca_client lscert -stat revoked -kind SIC
Спасибо
источник

Д

Дмитрий in Check Point Community (RUS)
спасибо
источник

Д

Дмитрий in Check Point Community (RUS)
Matiychak Andrey
Коллеги, подскажите внезапно SmartConsoleR80.30  стала выдавать ошибку Certificate revoked прошел по статьям на ошибку sk20905 выпустил сертификат заного, после перезапуска служб Unable to connect to server сертификаты - валидны через команду cpca_client lscert -kind SIC -stat Valid  по ошибке есть статья sk137332 там предлогают не бэкапить серт а переместить его и выпустить заного, какой-то порочный круг... Кто-то сталкивался?
sk20905
источник

M

Michael in Check Point Community (RUS)
да, тоже по ней делал
источник