Size: a a a

Check Point Community (RUS)

2020 April 07

ЕК

Евгений Карякин in Check Point Community (RUS)
Rustem Nasybullin
Коллеги, есть ли рабочие методы 2х факторной аутентификации на 77.30 для vpn клиентов ? (У заказчика уже используются сертификаты. Интеграции с AD нет)
Или выход только один - до 80.x обновляться ?
SNX можно с 2FA использовать. В Network mode. И если пользователей хоть сколько-нибудь значительное количество, то стоит включить MultiCore SSL VPN. Но осторожно. Мы на MultiCore SSL VPN пока не решились, т.е. как работает сказать не могу.
источник

ЕК

Евгений Карякин in Check Point Community (RUS)
Sk53003, sk101223
источник

RN

Rustem Nasybullin in Check Point Community (RUS)
Евгений Карякин
SNX можно с 2FA использовать. В Network mode. И если пользователей хоть сколько-нибудь значительное количество, то стоит включить MultiCore SSL VPN. Но осторожно. Мы на MultiCore SSL VPN пока не решились, т.е. как работает сказать не могу.
Благодарю за ответ) Подумаем над такой реализацией
А методы аутентификации какие использовались ? 2й фактор с помощью radius или sms ?
источник

ЕК

Евгений Карякин in Check Point Community (RUS)
Второй фактор sms
источник

ЕК

Евгений Карякин in Check Point Community (RUS)
Sk86240 и Mobile Access гайд
источник

ЕК

Евгений Карякин in Check Point Community (RUS)
В 77.30 можно модифицировать файлик $CVPNDIR/bin/sendsms или на веб-сервере набросать скриптик для конвертации запросов get в желаемые вызовы, если по каким-либо причинам не устроит простой get.
источник

OS

OS Solnce in Check Point Community (RUS)
Коллеги, нужно поставить хотфикс для log exporter. Я загрузила и проверила пакет. И вот такой результат. Он у меня поставится и все остальное будет работать, как и раньше?))
источник

OS

OS Solnce in Check Point Community (RUS)
источник

ЛО

Леонид Орлов in Check Point Community (RUS)
OS Solnce
Коллеги, нужно поставить хотфикс для log exporter. Я загрузила и проверила пакет. И вот такой результат. Он у меня поставится и все остальное будет работать, как и раньше?))
Да, log exporter - это просто дополнительный процесс, который лог-файлы обрабатывает, сломаться ничего не должно точно
источник

ЛО

Леонид Орлов in Check Point Community (RUS)
Лучше, конечно, апгрейдить, в R80.20 он включен, и хотфиксов не надо
источник

OS

OS Solnce in Check Point Community (RUS)
Леонид Орлов
Лучше, конечно, апгрейдить, в R80.20 он включен, и хотфиксов не надо
Прямо сейчас не могу
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
В 80.20 ещё и файловая система пошустрее
источник

OS

OS Solnce in Check Point Community (RUS)
Я не спорю
источник

OS

OS Solnce in Check Point Community (RUS)
)
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Но это только после fresh install
источник

ЛО

Леонид Орлов in Check Point Community (RUS)
А, точняк
источник
2020 April 08

V

Vitaliy in Check Point Community (RUS)
Коллеги, можете сориентировать по sandblast плагину для браузера со вчерашнего вебинара, какие лицензии нужны?
источник

MA

Matiychak Andrey in Check Point Community (RUS)
Michael
Да, была такая фигня недавно
Приветствую! А как удаляли?  Из директории сам файл? Я не могу разграничить сертификаты менеджмента, у меня в директории только один sic_cert.p12 и его бэкапы сделаные мной, я правильно понимаю что таким образом я сброшу все SIC  и для консоли и для шлюзов?
источник

M

Michael in Check Point Community (RUS)
sk20905
источник

M

Michael in Check Point Community (RUS)
Не удалял, а отзывал
источник