Size: a a a

Check Point Community (RUS)

2020 June 09

МЛ

Марат Латыпов... in Check Point Community (RUS)
Matiychak Andrey
лучше не рассматривать мостовые решения L2 на чекпоинте, мыло инфы, мало специалистов. Какой трафик?
Слышал не раз, что лучше не мост. Не судьба значит. Спасибо!
источник

МЛ

Марат Латыпов... in Check Point Community (RUS)
Спасибо!
источник

ТС

Тимур Салиев... in Check Point Community (RUS)
Коллеги добрый день!
Вчера обновлял кластер из двух шлюзов с 80.30 до 80.40, когда  standby GW обновился через него не работал Интернет, до тех пор пока Aktiv GW, также не обновился до 80.40.
До этого при установки Hotfix такого ни разу не было.
Можете подсказать где нужно проверить настройки, чтобы в дальнейшем не повторять такую ошибку?...
источник

Y

Yuri S in Check Point Community (RUS)
Марат Латыпов
Доброе утро! Посмотрел курсы от TS Solution, но к сожалению не нашел там про bridge mode. Подскажите, пожалуйста, есть ли материал по этой теме для новичка?
Как уже сказали - мост на ЧП это экзотика, 10+ в  VAR (Platinum/Prime etc)  и ни разу не видел установку ЧП как мост у клиентов.
источник

МЛ

Марат Латыпов... in Check Point Community (RUS)
Yuri S
Как уже сказали - мост на ЧП это экзотика, 10+ в  VAR (Platinum/Prime etc)  и ни разу не видел установку ЧП как мост у клиентов.
Понятно. ПРосто предполагал без лишних телодвижений все сделать(про сеть). Нет так нет. Спасибо!
источник

ND

Nikita Durov in Check Point Community (RUS)
Yuri S
Как уже сказали - мост на ЧП это экзотика, 10+ в  VAR (Platinum/Prime etc)  и ни разу не видел установку ЧП как мост у клиентов.
L2  имеет много ограничений на  инспекцию, всегда предпочитают L3 если это возможно
источник

SZ

Secret Zews in Check Point Community (RUS)
Всем привет! Есть ли в чек поинт возможность в netflow или IPFIX передавать данные о приложении? По аналогии NBAR2 Cisco или специальные заголовки PaloAlto IPFIX. Сколько смотрел по этой теме, везде пишут список полей очень скудный. Заранее спасибо!
источник

Y

Yuri S in Check Point Community (RUS)
Нет, нет такой возможности, есть Netflow стандартный (нетфло он и в Африке нетфлоу), конфигурируется в Гае, работает нормально в основном, но все OSI Layer 4 ограничивается.
источник

С

Сергей in Check Point Community (RUS)
Тимур Салиев
Коллеги добрый день!
Вчера обновлял кластер из двух шлюзов с 80.30 до 80.40, когда  standby GW обновился через него не работал Интернет, до тех пор пока Aktiv GW, также не обновился до 80.40.
До этого при установки Hotfix такого ни разу не было.
Можете подсказать где нужно проверить настройки, чтобы в дальнейшем не повторять такую ошибку?...
Делали как в мануале ? https://sc1.checkpoint.com/documents/Best_Practices/Cluster_Connectivity_Upgrade/html_frameset.htm
Connectivity Upgrade of a Security Gateway Cluster
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
коллеги добрый день ! подскажите в чеке есть что то наподобие crash file ? шлюз неожиданно перегрузился
источник

D

Dmitry in Check Point Community (RUS)
Есть core dump файлы
источник

D

Dmitry in Check Point Community (RUS)
var/log/dump/usermode/
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Dmitry
Есть core dump файлы
ценная инфа, спасибо
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
если перезагрузился - лучше посмотреть в /var/log/crash/. В /var/log/dump/usermode/ - кордампы процессов, из-за которых вряд ли целый шлюз перезагрузится. А вот если крэш системы (ядра) - то это весьма вероятная причина перезагрузки - и файл крэша может находиться в /var/log/crash/. Ну и конечно в /var/log/messages стоит посмотреть
источник

ТС

Тимур Салиев... in Check Point Community (RUS)
Сергей
Делали как в мануале ? https://sc1.checkpoint.com/documents/Best_Practices/Cluster_Connectivity_Upgrade/html_frameset.htm
Connectivity Upgrade of a Security Gateway Cluster
нашёл свою ошибку, после обновления standby GW на нём  надо было включить  MVC (Multi-Version Cluster Mechanism)...
Спасибо за помощь
источник

С

Сергей in Check Point Community (RUS)
Тимур Салиев
нашёл свою ошибку, после обновления standby GW на нём  надо было включить  MVC (Multi-Version Cluster Mechanism)...
Спасибо за помощь
Тимур, отлично! У СР в принципе есть мануалы на все случаи жизни, надо просто находить. Типа "How To" Solutions and DocumentsTechnical Level sk65385
источник

VS

Valery Scorpa in Check Point Community (RUS)
Telegram
Check Point Constellation
​​#tech

Представляете, у вас есть виртуалка, на которую приходит десять тысяч сессий, а завтра придет 100 тысяч, а послезавтра - только 5 тысяч :( А потом вообще задача поменяется.
DevOPS, CI/CD, LISP, контейнеры и прочая автоматизация - все это позволяет совершать магию авто разворачиваемых сервисов, самосходящихся сетей, автоскалируемых виртуалок.

Нужна более мощная виртуалка ? Скрипт автоматически ее надувает с заданием всех нужных параметров для приложения и ОС. Нужна менее производительная? Сдувает.
Красота!  🤖

Кстати, а как динамически задать параметры для настройки ОС и приложений виртуалки при ее старте?
Конечно, через технологии bootstrap, например - Cloud-init.
Cloud-init - это стандарт отрасли, который часто используется в частных и публичных облаках основанных на KVM (например, Openstack).
Написав несложный файл конфигурации, вы сразу можете передать все необходимые параметры в ВМ при ее старте!
Например, вот так:
   #cloud-config

   blink_config:
     configure: "true"
     gateway_cluster_member:…
источник

VS

Valery Scorpa in Check Point Community (RUS)
Valery Scorpa
Telegram
Check Point Constellation
​​#tech

Представляете, у вас есть виртуалка, на которую приходит десять тысяч сессий, а завтра придет 100 тысяч, а послезавтра - только 5 тысяч :( А потом вообще задача поменяется.
DevOPS, CI/CD, LISP, контейнеры и прочая автоматизация - все это позволяет совершать магию авто разворачиваемых сервисов, самосходящихся сетей, автоскалируемых виртуалок.

Нужна более мощная виртуалка ? Скрипт автоматически ее надувает с заданием всех нужных параметров для приложения и ОС. Нужна менее производительная? Сдувает.
Красота!  🤖

Кстати, а как динамически задать параметры для настройки ОС и приложений виртуалки при ее старте?
Конечно, через технологии bootstrap, например - Cloud-init.
Cloud-init - это стандарт отрасли, который часто используется в частных и публичных облаках основанных на KVM (например, Openstack).
Написав несложный файл конфигурации, вы сразу можете передать все необходимые параметры в ВМ при ее старте!
Например, вот так:
   #cloud-config

   blink_config:
     configure: "true"
     gateway_cluster_member:…
Кто-нибудь бутстрапил менеджмент ?
источник

A

Alexey in Check Point Community (RUS)
Valery Scorpa
Кто-нибудь бутстрапил менеджмент ?
Какое в этом практическое применение? Вместо одного MDS с доменами сделать много SMS?
источник

VS

Valery Scorpa in Check Point Community (RUS)
Alexey
Какое в этом практическое применение? Вместо одного MDS с доменами сделать много SMS?
пока я пытаюсь запихнуть создание менеджмента в терраформ, что бы он создался уже готовый к работе и подключению шлюзов.
источник