Size: a a a

Check Point Community (RUS)

2020 May 17

A

Alexey in Check Point Community (RUS)
Это используется как fallback. Лучше разбираться в причинах возникновения ситуации, почему udp не ходит
источник

A

Alexey in Check Point Community (RUS)
Как я понял, сессия собирается в два этапа: сначала ssl - получаются данные для подключения, потом ike в udp. Если udp не получилось, то остаемся на ssl. Поэтому и нельзя отключать, т. К. Первая стадия подключения вообще не пройдёт, и ничего не заработает.
источник

A

Alexey in Check Point Community (RUS)
Если не прав, был бы рад почитать что-нибудь по этой теме
источник
2020 May 18

MV

Max Vas in Check Point Community (RUS)
Anton M
не видать что-то такого sk
Уровень доступа Advanced, быть может поэтому Вам он не виден.
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Alexey
Как я понял, сессия собирается в два этапа: сначала ssl - получаются данные для подключения, потом ike в udp. Если udp не получилось, то остаемся на ssl. Поэтому и нельзя отключать, т. К. Первая стадия подключения вообще не пройдёт, и ничего не заработает.
Верно. Без галочки Visitor mode поднимется только SecuRemote VPN
источник

AC

Andrey Chernyakov in Check Point Community (RUS)
Всем привет! Приглашаю всех завтра на мой вебинар про Mail Transfer Agent и Threat Emulation. Поговорим о лучших практиках обработки архивов под защитой пароля и двух новых "фичах" MTA: Click Time Protection и Антифишинг. Ссылка на регистрацию: https://checkpoint.zoom.us/webinar/register/WN_wuok-YH1SKq-FJ09NU4L3Q
источник

AM

Anton M in Check Point Community (RUS)
Max Vas
Уровень доступа Advanced, быть может поэтому Вам он не виден.
угу, его просто в гугле не было, напрямую нашлось, спасибо!
источник

AM

Anton M in Check Point Community (RUS)
Evgeniy Olkov
Верно. Без галочки Visitor mode поднимется только SecuRemote VPN
т.е.  в процессе установки впн , клиент должен в последствии автоматом из vizitor mode переключится в обычный ipsec?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
При использовании обычных толстых клиентов (Mobile for Windows, Endpoint VPN) все что делает галочка Visitor Mode - открывает нужные порты (443, 80 и еще какой-то) с помощью implied rules. Это можно в дампе трафика посмотреть. Вы когда инициируете создание подключения, там сначала https трафик бежит, проверка сертификата и другие вещи. Потом все работает как обычно
источник

AM

Anton M in Check Point Community (RUS)
спасибо за инфу
источник

А

Александр in Check Point Community (RUS)
Nikita Durov
И теперь SKU специальные *-NGFW-CERT-RU
источник

А

Александр in Check Point Community (RUS)
Nikita Durov
И теперь SKU специальные *-NGFW-CERT-RU
источник

А

Александр in Check Point Community (RUS)
Добрый день. Только я не могу выбрать продукты с таким SKU?
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Добрый день! Есть Check Point 4400 [R77.30] 2 ноды. Надо сменить адрес подключения  удаленного Security Management Server (стоял IP, надо указать доменное имя). Не подскажите, как данную операцию провернуть через cli  ?
источник

ND

Nikita Durov in Check Point Community (RUS)
Александр
Добрый день. Только я не могу выбрать продукты с таким SKU?
что-то поломалось  в каталоге.. есть  offline price ?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Александр
Добавляйте через эксель по SKU
источник

А

Александр in Check Point Community (RUS)
В офлайн прайсе тоже нет таких позиций
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
уже составили тикет, решим
источник

z

zzz in Check Point Community (RUS)
Коллеги, добрый день!
Есть stealth rule, который говорит, что из external зоны запрещены обращения к всем внутренним адресам чекпоинта. Но почему то по этому правилу дропается и тот трафик, который идет из внутренней сети. Зоны на интерфейсах заданы.
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
в правиле stealth rule прям адреса указали? Или просто объект шлюза?
источник