Size: a a a

Check Point Community (RUS)

2020 July 29

A

Alexey in Check Point Community (RUS)
Andrey
Всем привет! А подскажите, можно ли в 77.30 сделать правило фильтрации на основе геоданных. Условно разрешить взаимодействие только с российскими адресами
Как вариант, добавить в правило динамический объект, в него скриптом самостоятельно загрузить данные из geoip base. Реализовать можно, но это костыль, и делать так, наверное, не стОит.
источник

A

Andrey in Check Point Community (RUS)
Да, костыль - это понятно... Хотелось как раз без костыля
источник

z

zzz in Check Point Community (RUS)
Andrey
Всем привет! А подскажите, можно ли в 77.30 сделать правило фильтрации на основе геоданных. Условно разрешить взаимодействие только с российскими адресами
попробуйте geo policy, не знаю насколько в вашем случае будет актуально, и периодически ошибается в определении геолокации айпишников
источник

z

zzz in Check Point Community (RUS)
Коллеги, подскажите по IPS. Часто срабатывает на брутфорс рдп когда пользователь работает удаленно. Причем подключается он именно к своему офисному компьютеру, а не к другим. Не пойму, это действительно брутфорс? В дампе одно и тоже msthash=логин сотрудника
источник

A

Alexey in Check Point Community (RUS)
Коллеги, кто-нибудь пытался заводить pam_tty_auth модуль на cp?
источник

ИJ

Илья Jiv77 in Check Point Community (RUS)
Andrey
Да, костыль - это понятно... Хотелось как раз без костыля
в 77.30 вроде нет полиси по геоданным.. соотв. как без костыля?
источник

ИJ

Илья Jiv77 in Check Point Community (RUS)
Леонид Орлов
В SupportCenter, в sk'ях с дебаг-процедурами есть списки команд для запуска при сборе дебага: например, список нескольких clish-команд для включения дебага. Нужна ли рядом кнопка, которая скопирует весь список разом, чтобы одной вставкой запустить в SSH?
Анонимный опрос
73%
Да
27%
Нет
Проголосовало: 22
Привет, Леонид! а можно так, чтобы не надо было дебажить вообще, такую волшебную кнопочку?🤣
источник

M

Michael in Check Point Community (RUS)
Кнопка "починить всё" была бы очень востребована
источник

M

Michael in Check Point Community (RUS)
Можно было бы даже продавать её
источник

M

Michael in Check Point Community (RUS)
Как подписку, конечно
источник

ИJ

Илья Jiv77 in Check Point Community (RUS)
полцарства за такую кнопку) но инженеры не апрувят бюджеты на суппорт((
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Илья Jiv77
Привет, Леонид! а можно так, чтобы не надо было дебажить вообще, такую волшебную кнопочку?🤣
когда однажды сделают такую кнопку, люди забудут слово "дебаг", то админы начнут жаловаться, что всё-таки иногда приходится смотреть логи трафика)
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
а-ля "Когда уже закончится эта ерунда по средам?" :)
источник

A

Andrey in Check Point Community (RUS)
Илья Jiv77
в 77.30 вроде нет полиси по геоданным.. соотв. как без костыля?
Ок. Понял. Спасибо!
источник

АК

Александр Кирсанов... in Check Point Community (RUS)
Всем привет. Народ подскажите плз, чек 80.30. Поднят ipsec тоннель, есть сетка у моей которы 10.2.0.0\16 и у второй конторы 10.2.0.0\0, чтобы можно было работать и там и там, решили сделать Net-to-Net, чтобы сеть 10.2.0.0 закрывать в туннель другой сеткой, к примеру со стороны моей конторы 10.110.0.0\16, а со стороны второй конторы 10.111.0.0\16. Умеет ли чек такое делать? Или может кто-то подскажет другой вариант решения.
источник

ЕК

Евгений Карякин... in Check Point Community (RUS)
Леонид Орлов
когда однажды сделают такую кнопку, люди забудут слово "дебаг", то админы начнут жаловаться, что всё-таки иногда приходится смотреть логи трафика)
На паре других систем, за которыми я просматриваю кроме СР, так и происходит. Так что всё верно. Но это уже большой прогресс.
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Добрый вечер. В увлекательный мир CheckPoint  только погружаюсь. Вопрос возник по кластеру.

Сейчас есть "кластер" fw02 (из 1100 одной ноды, допустим имя ноды fw0202). Кластер не боевой, но надо офис переключить на него.

Есть второе устройство, тоже 1100 и офис работает на ней (допустим fw01).

Собственно надо fw01 сделать частью кластера fw02 (то есть будет уже имеющаяся нода fw0202 и эта "новая", назову ее fw0201 и они обе работают как кластер fw02).

Возникло пару вопросов:

1. Необходимо сбрасывать до локальных политик и повторно делать SIC, для fw01? Я хочу добавить ее в кластер fw02. Или же достаточно локально ее настроить под fw02 и после добавить в кластер, не сбрасывая sic. Просто смущает что уже есть рабочий объект в SMS (77.30).

2. После всех манипуляций с нодой - как собрать кластер ? Создать интерфейс, указать что интерфейс для синхронизации. Это понятно. Но в какой момент их соединять между собой? Слышал что оба устройства надо будет выключить , соединить и уже после включать. Соединять до заливки политик или после?

Заранее спасибо!
источник
2020 July 30

AS

Alexander Sazonov in Check Point Community (RUS)
Владимир Токарев (ОКБ-ХМАО)
т.е. информативность лога в этом вопросе - не раскрывается… хм.. очень жаль…
даже если просто делать пинг из локальной сети, то по логам невозможно понять был ли получен ответ?
Есть sk101221, но он вроде касается только легирования состояния TCP
источник

Л

Лёша in Check Point Community (RUS)
источник

M

Mark in Check Point Community (RUS)
Доброго времени суток, при запуске CP Endpoint Security иногда вешает намертво гугл хром. И без перезагрузки никак не запустить :(
источник