Size: a a a

Check Point Community (RUS)

2020 August 11

M

Michael in Check Point Community (RUS)
на всякий случай - sk111583. вы же не используете multiple login options?
источник

N

Niki in Check Point Community (RUS)
Michael
на всякий случай - sk111583. вы же не используете multiple login options?
видел этот SK., насколько мне известно нет. но там проблема судя по всему в поддержке самого клиента под Mac OS
источник

K

Kopilashu in Check Point Community (RUS)
Hi. Esli li u checkpoint takoi functional kak u ForcePoint NGFW SiderWinder? https://www.forcepoint.com/sites/default/files/resources/files/brochure_ngfw_sidewinder_en.pdf
источник

B

Bob911 in Check Point Community (RUS)
Переслано от Bob911
Всем привет 👋🏿 есть вопрос на счет RDС подключения к удалённому компу подключенному к сети через VPN клиент.

Комп этот я вижу, пингую.
Но при попытке подключения к нему через RDC той же учетной записью что и за логонина на удаленом компе, vpn client чекпоинта на удаленном компе отключается.
Как то можно реализовать такое подключение чтоб VPN клиент не падал? Или это так винда работает и кикает впн подключение когда та же учетка ломится на комп по RDP?
источник

A

Alexey in Check Point Community (RUS)
Предполагаю, что просто создается новая пользовательская сессия, поэтому убивается старое подключение (процесс) прежней сессии
источник

VS

Valery Scorpa in Check Point Community (RUS)
Kopilashu
Hi. Esli li u checkpoint takoi functional kak u ForcePoint NGFW SiderWinder? https://www.forcepoint.com/sites/default/files/resources/files/brochure_ngfw_sidewinder_en.pdf
да, для тех протоколов, где это нужно, например SSH inspection
источник

K

Kopilashu in Check Point Community (RUS)
Interesuet HTTP
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Bob911
Переслано от Bob911
Всем привет 👋🏿 есть вопрос на счет RDС подключения к удалённому компу подключенному к сети через VPN клиент.

Комп этот я вижу, пингую.
Но при попытке подключения к нему через RDC той же учетной записью что и за логонина на удаленом компе, vpn client чекпоинта на удаленном компе отключается.
Как то можно реализовать такое подключение чтоб VPN клиент не падал? Или это так винда работает и кикает впн подключение когда та же учетка ломится на комп по RDP?
как-то давно слышал краем уха, что это есть такая фишка, что RA VPN автоматом отключается, если к компьютеру подключаются по RDP. То бишь, с целью безопасности, чтобы подключившийся по RDP в локалке не получил доступ к корпоративной сети... Может, это не должно срабатывать, если через VPN подключаются. Могу ошибаться, очень давно слышал об этом. Может, как-то можно отключить, надо поискать в саппорн-центре
источник

VS

Valery Scorpa in Check Point Community (RUS)
Kopilashu
Interesuet HTTP
что бы какую задачу реализовать ?
источник

K

Kopilashu in Check Point Community (RUS)
4tom client ne smog zdelati napriamuiu soedimenie s serverom
источник

K

Kopilashu in Check Point Community (RUS)
4tov zashititi covert channel attack
источник

B

Bob911 in Check Point Community (RUS)
Alexey
Предполагаю, что просто создается новая пользовательская сессия, поэтому убивается старое подключение (процесс) прежней сессии
Да, я прям это и увидел когда тестил с ноутом под рукой эту тему
источник

B

Bob911 in Check Point Community (RUS)
Леонид Орлов
как-то давно слышал краем уха, что это есть такая фишка, что RA VPN автоматом отключается, если к компьютеру подключаются по RDP. То бишь, с целью безопасности, чтобы подключившийся по RDP в локалке не получил доступ к корпоративной сети... Может, это не должно срабатывать, если через VPN подключаются. Могу ошибаться, очень давно слышал об этом. Может, как-то можно отключить, надо поискать в саппорн-центре
Проверю сейчас
источник

VS

Valery Scorpa in Check Point Community (RUS)
Kopilashu
4tov zashititi covert channel attack
в Check Point это закрывается через Application control, Application signature и частью IPS.
источник

GK

Gregory Konovalov in Check Point Community (RUS)
Коллеги! Как указать Scope в правиле IPS для pre R80? Через исключения и action inactive? Так будет работать? Спасибо.
источник

M

Michael in Check Point Community (RUS)
Коллеги, возник такой вопрос-проблема.
Есть кластер R80.30 IaaS на виртуалках VMware vSphere.
Бэкап виртуалок выполняется средствами VMware через снятие-копирование-удаление снэпшота.
В последнее время возникла проблема: в момент снятия снэпшота теряется связь между нодами кластера и резервная нода объявляет себя Active (а основная при этом продолжает работать). Длится это пару секунд, но на эти пару секунд возникает проблема прохождения трафика.
Почему это может происходить?
источник

M

Michael in Check Point Community (RUS)
Есть ли у Чекпоинта рекомендации относительно резервного копирования таким способом (через снятие снэпшотов VMware)?
источник

VO

V O in Check Point Community (RUS)
Добрый день!
Заметил что после обновления на 80.30 GA214 таблица соединений SecureXL пуста:

[Expert@ASF-GW1:0]# fwaccel stat -v
+-----------------------------------------------------------------------------+
|Id|Name |Status     |Interfaces               |Features                      |
+-----------------------------------------------------------------------------+
|0 |SND  |enabled    |eth2-02,eth2-03,eth2-04, |
|  |     |           |eth2-05,Mgmt,Sync        |Acceleration,Cryptography     |
|  |     |           |                         |Crypto: Tunnel,UDPEncap,MD5,  |
|  |     |           |                         |SHA1,NULL,3DES,DES,CAST,      |
|  |     |           |                         |CAST-40,AES-128,AES-256,ESP,  |
|  |     |           |                         |LinkSelection,DynamicVPN,     |
|  |     |           |                         |NatTraversal,AES-XCBC,SHA256  |
+-----------------------------------------------------------------------------+

Accept Templates : enabled
Drop Templates   : disabled
NAT Templates    : enabled


[Expert@ASF-GW1:0]# fwaccel conns -s
The SecureXL connections table is empty

Это какой-то глюк или SecureXL не работает? Раньше данный параметр показывался.
источник

lr

loco roco in Check Point Community (RUS)
Добрый день, подскажите возможно что бы впн отрубался после 15 минут не активности со стороны юзера(rdp)
источник

IA

Ilia Anokhin in Check Point Community (RUS)
V O
Добрый день!
Заметил что после обновления на 80.30 GA214 таблица соединений SecureXL пуста:

[Expert@ASF-GW1:0]# fwaccel stat -v
+-----------------------------------------------------------------------------+
|Id|Name |Status     |Interfaces               |Features                      |
+-----------------------------------------------------------------------------+
|0 |SND  |enabled    |eth2-02,eth2-03,eth2-04, |
|  |     |           |eth2-05,Mgmt,Sync        |Acceleration,Cryptography     |
|  |     |           |                         |Crypto: Tunnel,UDPEncap,MD5,  |
|  |     |           |                         |SHA1,NULL,3DES,DES,CAST,      |
|  |     |           |                         |CAST-40,AES-128,AES-256,ESP,  |
|  |     |           |                         |LinkSelection,DynamicVPN,     |
|  |     |           |                         |NatTraversal,AES-XCBC,SHA256  |
+-----------------------------------------------------------------------------+

Accept Templates : enabled
Drop Templates   : disabled
NAT Templates    : enabled


[Expert@ASF-GW1:0]# fwaccel conns -s
The SecureXL connections table is empty

Это какой-то глюк или SecureXL не работает? Раньше данный параметр показывался.
А что говорит fwaccel stat -s ?
источник