Size: a a a

Check Point Community (RUS)

2018 May 14

AS

Aleksei Shelepov in Check Point Community (RUS)
А WiFi тоже на Чекпоинте? Может быть, сделать туннель от WiFi оборудования?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
а со стороны mikrotik какой тип VPN-а? в IPSec надо указывать src и dst в политике. Ну т.е. весь трафик там не завернешь
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Aleksei Shelepov
А WiFi тоже на Чекпоинте? Может быть, сделать туннель от WiFi оборудования?
Нет, WiFi VLAN приземляется на CP
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk97507 вот похожий кейс. Но опять же, там строят VPN до опредленной сети за удаленным устройством.
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Valery Scorpa
Теоретически можно сделать VTI и route based vpn
источник

J

Jevgeni in Check Point Community (RUS)
ну так поднимайте numbered
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
со стороны Check Point я примерно понял. Со стороны MK?
источник

AT

Alex T in Check Point Community (RUS)
Там всё очень просто
источник

J

Jevgeni in Check Point Community (RUS)
обычный ipsec должен быть
источник

AT

Alex T in Check Point Community (RUS)
Гре создаёте, локал, ремот и ключ
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
так я же не строю vpn до конкретной сети за МК
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
в настройках IPsec в MK я долежен указать локальную сеть и ремоут сеть
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
я же не укажу в качестве src: 0.0.0.0/0
источник

AT

Alex T in Check Point Community (RUS)
Объясните, зачем вам туннельный айписец? Делайте транспортный, шифруйте гре
источник

AT

Alex T in Check Point Community (RUS)
Будет интерфейс, которым легко управлять
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
да я бы с радостью, на чекпоинте есть GRE?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
на микротике есть GRE?
источник

VS

Valery Scorpa in Check Point Community (RUS)
Evgeniy Olkov
да я бы с радостью, на чекпоинте есть GRE?
Нету, только если извращением через Linux
источник

AS

Aleksei Shelepov in Check Point Community (RUS)
Tim Hall:
Pretty sure Check Point does not support Transport Mode (which is essentially AH only) and never has.

https://community.checkpoint.com/message/13147-re-tunnel-mode-vpn-and-transport-mode-vpn?commentID=13147#comment-13147
источник

VS

Valery Scorpa in Check Point Community (RUS)
Check point будет использовать 0/0 во второй фазе IPSec при route based. Я так понимаю микротик тоже это поддерживает
источник