Size: a a a

Check Point Community (RUS)

2020 July 24

VK

Vladimir Kulikov in Check Point Community (RUS)
именно тот, так в доке написано. У меня не ставился на более свежий набор хотфиксов, который естественно включал все мои старые.
источник

O

Oscar in Check Point Community (RUS)
А в чем проблема те же фиксы поставить?
источник

O

Oscar in Check Point Community (RUS)
через cpuse можно из облака выкачать любой фикс старого take.
источник

NK

ID:0 in Check Point Community (RUS)
​​#learn

Из категории - "знаете ли вы?"
С R80.30 сильно доработали механизм extension для SmartConsole, который позволяет "дописать себе консоль управления чекпоинтом".
Оно работает через добавление небольших окошек в SmartConsole с дополнительными функциями.

Например, можно запустить скрипт проверки здоровья GAIA  (прямо из SmartConsole).
- Посмотреть статистику по remote access VPN, на базе onliner
- Проверить доступ до сервисов Check Point, это когда базы не обновляются и есть подозрение, что нет доступа до серверов check point
- И многое другое!

Сверх человек Danny, это который создал сверх полезный скрипт CCC, сделал множество таких расширений для SmartConsole на базе существующих скриптов. И постоянно добавляет новые!

P.S Кстати, разрабатывать такие расширения не так сложно, попробуйте сами https://sc1.checkpoint.com/documents/SmartConsole/Extensions/index.html
источник

MK

Mariya Krylova in Check Point Community (RUS)
Коллеги, приветствую! всем большое спасибо за помощь и участие, починили)
источник

Д

Дмитрий in Check Point Community (RUS)
Всем добрый день.  Подскажите, в чём может быть проблема. В антиспам добавил email в block лист, но от него продолжают приходить письма и попадают на почтарь. Я понимаю что можно на почтаре настроить, но сам факт почему чекпоинт пропускает письма не ясен. Как быть и куда копать? Письма приходят с   @mail.ru
источник

RZ

Roman Zverev (Farc0m... in Check Point Community (RUS)
Oscar
через cpuse можно из облака выкачать любой фикс старого take.
Как можно найти фикс, имея к примеру только такую информацию - CheckPoint#CPUpdates#All#6.0#5#0#BUNDLE_R80_30_JUMBO_HF_MAIN_gogoKernel#111 ?
источник

O

Oscar in Check Point Community (RUS)
Видимо это take 111
источник

O

Oscar in Check Point Community (RUS)
источник

RZ

Roman Zverev (Farc0m... in Check Point Community (RUS)
Да, но к сожалению его не удается затянуть. Ругается что более новая стоит
источник

RZ

Roman Zverev (Farc0m... in Check Point Community (RUS)
или если только с 80.20 идти
источник

OK

Olha Kuts in Check Point Community (RUS)
Привет!
Подскажите, как выбрать систему управления, если предполагается использование LSM? Один профиль в LSM "съедает" одно место шлюза?
источник

VS

Valery Scorpa in Check Point Community (RUS)
да
источник

OK

Olha Kuts in Check Point Community (RUS)
Спасибо
источник
2020 July 25

M

Michael in Check Point Community (RUS)
Точно съедает? Можно ссылочку для общего развития?
Мне казалось, что лицензия на  LSM всё покрывает.
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Michael
Точно съедает? Можно ссылочку для общего развития?
Мне казалось, что лицензия на  LSM всё покрывает.
Лицензия LSM покрывает девайсы внутри LSM. Профиль считается как 1 шлюз
источник

GK

Gregory Konovalov in Check Point Community (RUS)
Интересно про vpn на этих smb, на сколько они пропускают 200 подключёний (1570 и 1590)
источник

SZ

Sergey Zabula in Check Point Community (RUS)
Gregory Konovalov
Интересно про vpn на этих smb, на сколько они пропускают 200 подключёний (1570 и 1590)
Пишите ребятам, протестируют, если есть бизнес-кейс )
источник

K

Konstantin in Check Point Community (RUS)
Добрый вечер! Коллеги, есть ли у кого реальный опыт эксплуатации Identity Collector и МЭ CP в качестве обработки SGT меток (Cisco Trust Sec) в связке с Cisco ISE.
источник
2020 July 26

MK

Maksim Kotov in Check Point Community (RUS)
Доброго дня, мб кто-то сталкивался с проблемой, имеем sg r77.30 на нем настроен ra ipsec vpn, меняли сертификат сервера на нем,  и на время удаляли из RA впн комьюнити.
Серт обновили, в комьюнити вернули, клиенты успешно коннектятся, но трафик клиентов не матчится в туннель. Вообще никакой, счетчики в клиенте по 0, на шлюзе логов трафика от клиента нет. При этом подключение есть, маршруты прилетают, снифером вижу что пакеты идут через интерфейс впн клиента, но не шифруются.
В логах клиента вижу, что файл конфигурационный desktoppolicy пустой, как будто клиент не получает политик со шлюза
источник