Size: a a a

Check Point Community (RUS)

2020 April 16

СП

Сергей Павлов in Check Point Community (RUS)
Ilia Anokhin
И есть наверное 23800, на которой все это развернуто? =)
21400
источник

СП

Сергей Павлов in Check Point Community (RUS)
R77.30, firewall, IPS, mobile access
источник

DK

Dmitry Ksenofontov in Check Point Community (RUS)
Сергей Павлов
R77.30, firewall, IPS, mobile access
И одно ядро в полку, небось?
источник

СП

Сергей Павлов in Check Point Community (RUS)
Dmitry Ksenofontov
Версия софта? Какие Blades? Какая железка? Какие ядра в полку заняты (SND/FWK)?
Ядра чистый изумруд. Не знаю что такое snd/fwk)) где посмотреть?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
fw ctl affinity -l -v -r
top
источник

DK

Dmitry Ksenofontov in Check Point Community (RUS)
cpview
Есть ядра более 80% нагруженные?
источник

СП

Сергей Павлов in Check Point Community (RUS)
Ilia Anokhin
fw ctl affinity -l -v -r
top
Зависло cli на этой команде
источник

СП

Сергей Павлов in Check Point Community (RUS)
источник

СП

Сергей Павлов in Check Point Community (RUS)
источник

DK

Dmitry Ksenofontov in Check Point Community (RUS)
fw ctl affinity -l -v -r
Что на 11 CPU?
источник

СП

Сергей Павлов in Check Point Community (RUS)
Dmitry Ksenofontov
fw ctl affinity -l -v -r
Что на 11 CPU?
источник

DK

Dmitry Ksenofontov in Check Point Community (RUS)
fw_0 это VPN
источник

СП

Сергей Павлов in Check Point Community (RUS)
источник

DK

Dmitry Ksenofontov in Check Point Community (RUS)
Версия VPN на R77.30 обрабатывает только 1 ядро FWK  при включенной инспекции (У тебя IPS)
источник

СП

Сергей Павлов in Check Point Community (RUS)
Если ips выключить - поможет?
источник

DK

Dmitry Ksenofontov in Check Point Community (RUS)
Нагрузка уйдёт на CPU 0 и CPU 1.
Они у тебя SND
источник

D

Dmitry in Check Point Community (RUS)
да, ips попробуйте отключить (sk105119), и включить ssl multicore (sk101223)
источник

D

Dmitry in Check Point Community (RUS)
"When Software blades (other than "Firewall") are enabled on VPN traffic (for example, Application Control), Encrypt-Decrypt will still take place on SecureXL level (on CPU cores running as CoreXL SND), but the clear packets will be forwarded to a CoreXL FW instance for the blade's processing. All forwarded traffic related to a VPN tunnel will be handled by a single CoreXL FW instance #0, causing a bottleneck on a single CPU core on R77.30 and earlier Security Gateways. (The issue was resolved in R80.10 and later; for more information, see sk118097.) "
источник

СП

Сергей Павлов in Check Point Community (RUS)
Кстати HTTPS inspection не используем
источник

СП

Сергей Павлов in Check Point Community (RUS)
Можно ли ips инспекцию отключить для России, а для остальных оставить? R77.30
источник