Size: a a a

Check Point Community (RUS)

2020 April 21

IA

Ilia Anokhin in Check Point Community (RUS)
Re-authenticate every =)
источник

B

Bob911 in Check Point Community (RUS)
Пере ауентифицироватся )
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Обновление ключей 1 фазы
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Ну условно 1 фазы
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Но смысл такой
источник

АС

Амфибрахий Староверов in Check Point Community (RUS)
похоже мы о разных вещах говорим, я просто не вижу таких параметров у себя. Мой скрин это окно ssl network extendera. В настройках SG у меня вот так
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Амфибрахий Староверов
похоже мы о разных вещах говорим, я просто не вижу таких параметров у себя. Мой скрин это окно ssl network extendera. В настройках SG у меня вот так
Нет, мы говорим именно об этом
источник

АС

Амфибрахий Староверов in Check Point Community (RUS)
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Это настройки Global Properties
источник

АС

Амфибрахий Староверов in Check Point Community (RUS)
Ilia Anokhin
Это настройки Global Properties
Спасибо, о них я позабыл
источник

АВ

Андрей Васильев in Check Point Community (RUS)
Добрый день, коллеги!
Возможно в R80.30 "привязывать" компьютер не по IP адресу, а по MAC адресу?
источник

A

Alexey in Check Point Community (RUS)
Андрей Васильев
Добрый день, коллеги!
Возможно в R80.30 "привязывать" компьютер не по IP адресу, а по MAC адресу?
Что мешает привязать mac к ip?
источник

АВ

Андрей Васильев in Check Point Community (RUS)
Ничего не мешает, но IP будет меняться. Заказчик хочет разграничить доступ удаленных ноутбуков, подключившихся по VPN. Т.е чтобы только учтенные ноутбуки с соответствующими MAC адресами могли подключаться к VPN.
источник

A

Alexey in Check Point Community (RUS)
Андрей Васильев
Ничего не мешает, но IP будет меняться. Заказчик хочет разграничить доступ удаленных ноутбуков, подключившихся по VPN. Т.е чтобы только учтенные ноутбуки с соответствующими MAC адресами могли подключаться к VPN.
Сделайте резервацию ip по маку. Что мешает?)
источник

A

Alexey in Check Point Community (RUS)
Андрей Васильев
Ничего не мешает, но IP будет меняться. Заказчик хочет разграничить доступ удаленных ноутбуков, подключившихся по VPN. Т.е чтобы только учтенные ноутбуки с соответствующими MAC адресами могли подключаться к VPN.
По идее, ограничивать надо людей, а не ip. Для этого сделайте   ldap группы пользователей, и соответствующие правила
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Если машина в домене, то можно через access role
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Можно еще людям выдавать фиксированные IP на основании логина через DHCP
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Но это прям по хардкору =)
источник

АА

Александр А in Check Point Community (RUS)
Alexey
По идее, ограничивать надо людей, а не ip. Для этого сделайте   ldap группы пользователей, и соответствующие правила
на сколько понимаю нужно разрешить доступ только с определенных физических устройств, на основании их свойств. В данном случае mac адрес.

Была похожая задача но пока не решил....
источник