Size: a a a

Check Point Community (RUS)

2020 April 08

NN

Nikolay Nesterchuk in Check Point Community (RUS)
Evgeniy Olkov
Коллеги, кто-нибудь пробовал использовать на внешнем интерфейсе чекпонта OSPF? В кластерной конфигурации. Т.е. кластер получает дефолт по OSPF. Это нормально работает?)
Да :)
источник

Y

Yuriy Virtual [R14] in Check Point Community (RUS)
Вечер добрый. А роуты при подключении с ssl портала через ssl network extender как то приписываются?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Кластер HA?
источник

A

Andrey in Check Point Community (RUS)
Evgeniy Olkov
Коллеги, кто-нибудь пробовал использовать на внешнем интерфейсе чекпонта OSPF? В кластерной конфигурации. Т.е. кластер получает дефолт по OSPF. Это нормально работает?)
да, пробовал. Уже несколько лет так кластер работает
источник

NN

Nikolay Nesterchuk in Check Point Community (RUS)
Evgeniy Olkov
Кластер HA?
Ha. Никаких проблем
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Отлично
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Andrey
да, пробовал. Уже несколько лет так кластер работает
А с другой стороны кто OSPF отдает?
источник

A

Andrey in Check Point Community (RUS)
Evgeniy Olkov
А с другой стороны кто OSPF отдает?
у нас настроена NSSA area, получаем дефолт, а отдаем пассивные интерфейсы. Еще статик маршруты редистрибьютим
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Понял, спасибо
источник

BM

Boris Merkulov in Check Point Community (RUS)
Evgeniy Olkov
Понял, спасибо
у нас примерно также работает ospf у одного из клиентов с редистрибуцей статики, кластер HA
источник
2020 April 09

DP

Did Panas in Check Point Community (RUS)
Ребят, два 1200R R77.20 (Кластер) генерируют очень много броадкаст траффика на UDP 8116, Wireshark показывает CPHAv2921: Unknown 11.  Проблема только на одном из 9 саб-интерфейсов , все остальные в порядке. Есть какие нибудь идеи?
источник

DP

Did Panas in Check Point Community (RUS)
Did Panas
Ребят, два 1200R R77.20 (Кластер) генерируют очень много броадкаст траффика на UDP 8116, Wireshark показывает CPHAv2921: Unknown 11.  Проблема только на одном из 9 саб-интерфейсов , все остальные в порядке. Есть какие нибудь идеи?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Did Panas
Ребят, два 1200R R77.20 (Кластер) генерируют очень много броадкаст траффика на UDP 8116, Wireshark показывает CPHAv2921: Unknown 11.  Проблема только на одном из 9 саб-интерфейсов , все остальные в порядке. Есть какие нибудь идеи?
Это не синк интерфейс часом?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
UDP/8116 - это cluster control protocol
источник

DP

Did Panas in Check Point Community (RUS)
Ilia Anokhin
Это не синк интерфейс часом?
Нет, хотя поведение похоже
источник

АВ

Андрей Васильев in Check Point Community (RUS)
Добрый день! Не подскажите почему блокируется VPN траффик от компьютера с Endpoint Security agent (там только блэйд VPN remote access) до security management (на нем же поднят endpoint server)?
источник

АВ

Андрей Васильев in Check Point Community (RUS)
источник

АВ

Андрей Васильев in Check Point Community (RUS)
endpoint client подключен к vpn commynity, пингует внутренние ресурсы
источник

NN

Nikolay Nesterchuk in Check Point Community (RUS)
a CP-MGMT включен в encryption domain?
источник

АВ

Андрей Васильев in Check Point Community (RUS)
Это в VPN communities смотреть?
источник