Size: a a a

Check Point Community (RUS)

2020 July 14

ЛО

Леонид Орлов... in Check Point Community (RUS)
Сергей Павлов
Добрый день! А есть информация как dhcp в office mode работает? Наблюдаем очень странную картину. Выдан пул с 24 маской допустим. Шлюз укажем 10.10.10.254. Пользователь получит адрес 10.10.10.2 например, а dhcp сервер будет у него 10.10.10.1. В тоже время на адресе 10.10.10.1 может работать другой пользователь. В мануалах описания такого поведения не нашёл.
То бишь, например, у вас шлюз внутренней ногой 192.168.1.1 смотрит внутрь корпоративной сети, и есть маршрут тоже вовнутрь, на сетку 192.168.100.0/24, в которой сидит корпоративный DHCP-сервер с разными настроенными пулами адресов. Для удаленных пользователей вы выделяете подсеть 172.30.5.0/24, настраиваете ее для раздачи на DHCP-сервере, везде делаете маршруты на эту сеть - в сторону шлюза. После этого делаете вот такую настройку, и шлюз будет форвардить DHCP-запросы на сервер. (не совсем уверен насчет верно ли Virtual IP address выбрал, или надо внутреннюю ногу шлюза)
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
если мне не изменяет память, то в случае простого DHCP-relay сорсом unicast-запросов к DHCP-серверу шлюз обычно ставит IP, принадлежащий раздаваемой подсетке.
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
надеюсь, более-менее понятно описал
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
источник
2020 July 15

ND

Nikita Durov in Check Point Community (RUS)
Все бегом обновлять windows Server )
источник

ND

Nikita Durov in Check Point Community (RUS)
источник

СП

Сергей Павлов... in Check Point Community (RUS)
Леонид Орлов
надеюсь, более-менее понятно описал
Спасибо Леонид! Но именно при такой настройке происходит всё выше мной описанное (r77.30). В выводе ipconfig /all на vpn клиентах в адресе dhcp сервера стоит какой нибудь соседний адрес из пула office mode. Плюс время аренды адреса шлюз тоже задаёт сам игнорируя шаблоны на dhcp сервере. То есть dhcp запрос до сервера доходит, но на клиенте это выглядит странно. Главный страх, что при такой работе dhcp relay пул адресов делится пополам, но как уже писал выше был случай, когда адрес занятый под dhcp сервер уже принадлежал vpn клиенту. То есть всё это работает не как обычный relay.
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Сергей Павлов
Спасибо Леонид! Но именно при такой настройке происходит всё выше мной описанное (r77.30). В выводе ipconfig /all на vpn клиентах в адресе dhcp сервера стоит какой нибудь соседний адрес из пула office mode. Плюс время аренды адреса шлюз тоже задаёт сам игнорируя шаблоны на dhcp сервере. То есть dhcp запрос до сервера доходит, но на клиенте это выглядит странно. Главный страх, что при такой работе dhcp relay пул адресов делится пополам, но как уже писал выше был случай, когда адрес занятый под dhcp сервер уже принадлежал vpn клиенту. То есть всё это работает не как обычный relay.
Попробуйте собрать tcpdump по портам 67,68 udp и глянуть в вайршарке, что там с полями. И можно сравнить хоть с какой то капчей по тем же портам, собранной там, где работает. Это покажет, шлюз ли это косячит, или на сервере настройки не очень
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Ну и 77.30 желательно обновить, конечно
источник

СП

Сергей Павлов... in Check Point Community (RUS)
Леонид Орлов
Попробуйте собрать tcpdump по портам 67,68 udp и глянуть в вайршарке, что там с полями. И можно сравнить хоть с какой то капчей по тем же портам, собранной там, где работает. Это покажет, шлюз ли это косячит, или на сервере настройки не очень
Попробую сегодня, спасибо!
источник

NK

ID:0 in Check Point Community (RUS)
#marketing

А вы ведь настроили Threat prevention на превент, правда же ? :)

На вебинаре можно будет задать вопросы исследователям Check Point и узнать все подробности об этой уязвимости.

Детективное расследование этой напасти и как ее можно вызвать просто из браузера можно почитать на research.checkpoint.com
источник

ND

Nikita Durov in Check Point Community (RUS)
Вебинар через час по этой проблеме от Check Point  RnD https://checkpoint.zoom.us/webinar/register/WN_4eQbqpnoQg68lvFZfKyHHg
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Все включаем сигнатурку CVE-2020-1350
источник

D

D in Check Point Community (RUS)
Приветствую, коллеги! Глупый наверно вопрос, как в смарт дашборде 80.40 найти объект по известному внешнему ip адресу за которым он NAT'иттся? В 77 версии находит в списке объектов. А в 80.40 нет
источник

D

D in Check Point Community (RUS)
скажем есть у меня внешний адрес 23.45.2.4 и я хочу узнать у какого объекта он прописан как адрес для NAT (hide или static)
источник

A

Alexey in Check Point Community (RUS)
На вкладке нат-политик найти, сверху поле поиска
источник

Konstantin Староверо... in Check Point Community (RUS)
не запускается secure workspace. предлагаемые компоненты установлены, но висит на этом окне минуты 3, потом окно закрывается и ничего не происходит.. кто-то сталкивался?
источник

Konstantin Староверо... in Check Point Community (RUS)
источник