Size: a a a

Check Point Community (RUS)

2020 May 29

AG

Artem Gl in Check Point Community (RUS)
Бывает всякое. First packet isn’t syn чаще всего с ассиметрией связано по моей практике
источник

AG

Artem Gl in Check Point Community (RUS)
Можно с песка проверить пинг снанала, а потом по http сходить куда-нибудь

curl_cli http://domain.ru
источник

AG

Artem Gl in Check Point Community (RUS)
Кстати. Если у вас 77.30 и старый движок TE, то дело может быть в неподдерживаемом sha
источник

АД

Алексей Дагиль... in Check Point Community (RUS)
Добрый день! У кого-нибудь был опыт со сбрасыванием логов на arcsight с помощью log exporter?
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Artem Gl
Кстати. Если у вас 77.30 и старый движок TE, то дело может быть в неподдерживаемом sha
да, движок старый
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
вот хочу его обновить
источник

AG

Artem Gl in Check Point Community (RUS)
Погуглите sha-256 на саппорт центре, по-моему когда мигрировали серваки обновления на него, были подобные вашим проблемы и надо было движок вручную обновить
источник

AG

Artem Gl in Check Point Community (RUS)
Artem Gl
Погуглите sha-256 на саппорт центре, по-моему когда мигрировали серваки обновления на него, были подобные вашим проблемы и надо было движок вручную обновить
Но это оч давняя проблема, потом уже появлялись образы обновленные и не надо было с бубном плясать.
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
хм... судя по  /var/log/opt/CPsuite-R77/fw1/log/te_file_downloader.elg он ночью закончил оффлайн апдейты, а сегодняшние онлайн даже не пробовал стартовать... последняя запись в 3 ночи.
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
В общем, помогло одно из двух: fw kill ted или проксирование через кластер (вместо обычного URL filtering). Движок обновился, виртуалки тоже пошли обновляться
источник

AS

Aleksei Shelepov in Check Point Community (RUS)
Arkadiy
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
о, это очень нужный функционал))
источник

k

ky21r in Check Point Community (RUS)
источник
2020 May 30

VO

V O in Check Point Community (RUS)
Доброе утро!
Коллеги подскажите как-то можно обойти дропы трафика "First packet isn't SYN". Я пытаюсь заставить работать сервер Cisco Expressway-E через Checkpoint но соединение не устанавливается по этой причине
источник

MV

Max Vas in Check Point Community (RUS)
Напишите в саппорт центре fw_allow_out_of_state, но лучше найдите причину асимметрии..
источник

SS

Sergi Slepkov in Check Point Community (RUS)
А протокол и порт какой?
источник

SS

Sergi Slepkov in Check Point Community (RUS)
Может оно открывает какую-то вторую сессию, а шлюз этот протокол не инспектит, и вторую сессию не распознает
источник

SS

Sergi Slepkov in Check Point Community (RUS)
Такое иногда с кривыми SIP решениями бывает)
источник

Ch

Claire hasnain#cropb... in Check Point Community (RUS)
oh my
источник
2020 June 01

k

ky21r in Check Point Community (RUS)
Привет
источник