Size: a a a

Check Point Community (RUS)

2020 August 12

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Толку от того что я на вебморду зайду
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
посмотрите хотфиксы
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
возможно недоставили что-то
источник

AG

Artem Gl in Check Point Community (RUS)
Капитан Себастьян Перейра
Коллеги, снова я. Столкнулся с проблемой, уже голову сломал. Все настроил, HA работает, переключается, туннель держит. Но при попытке зайти на веб админку, выдает такую ошибку:

Не удается безопасно подключиться к этой странице
Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS. Если это будет повторяться, обратитесь к владельцу веб-сайта.

Пробовал с разных браузеров, ПК. Через менеджмент аналогичная ошибка. Откатываешь политики до локальных - все в порядке.
Вторая (старая) нода работает без проблем, в админку пускает.
А какие настройки доступа в platform portal?
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Artem Gl
А какие настройки доступа в platform portal?
Прошу прощения за идиотский вопрос - речь про политики доступа в смс ? Там все ровно так же как на второй ноде, проблем с которой нет. Но да, проблема возникает после заливки политик
источник

AG

Artem Gl in Check Point Community (RUS)
В настройках шлюза/кластера что указано?
источник

AG

Artem Gl in Check Point Community (RUS)
В качестве теста, попробуйте All interfaces поставить
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Artem Gl
В настройках шлюза/кластера что указано?
Ровно так же
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
В логах видны попытки зайти, страницу без проблем отдает.
источник

AG

Artem Gl in Check Point Community (RUS)
В правиле #17 есть другие сервисы, кроме https?
источник

AG

Artem Gl in Check Point Community (RUS)
Если All interfaces не поможет, посмотрите, чтобы пакеты симметрично ходили. Иногда бывает, что пакет до шлюза заходит в один интерфейс, а уходит из другого (т.е. косяк с маршрутами). По маршрутам/трейсам прикинете, через какой интерфейс заходит пакет, а в логах будет видно с какого интерфейса уходит.
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Artem Gl
В правиле #17 есть другие сервисы, кроме https?
Да, там у нас правила для удаленного доступа (ssh, 443, 4434).

Попробовал FF 11 года. Аналогичная проблема. В логах видно как обращение идёт через верный интерфейс, который в сеть смотрит
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Доступ через ssh и консоль работает, проблем с ним нет
источник

AG

Artem Gl in Check Point Community (RUS)
Капитан Себастьян Перейра
Да, там у нас правила для удаленного доступа (ssh, 443, 4434).

Попробовал FF 11 года. Аналогичная проблема. В логах видно как обращение идёт через верный интерфейс, который в сеть смотрит
Насколько я помню, чтобы работало According to the Firewall policy в разрешающем правиле должен быть только один сервис - https и никаких других. Чтобы удостовериться в этом проблема или нет, поставьте Through all interfaces или Through internal interfaces на время.
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Artem Gl
Насколько я помню, чтобы работало According to the Firewall policy в разрешающем правиле должен быть только один сервис - https и никаких других. Чтобы удостовериться в этом проблема или нет, поставьте Through all interfaces или Through internal interfaces на время.
Без изменений
источник

N

Nazarii in Check Point Community (RUS)
Капитан Себастьян Перейра
Коллеги, снова я. Столкнулся с проблемой, уже голову сломал. Все настроил, HA работает, переключается, туннель держит. Но при попытке зайти на веб админку, выдает такую ошибку:

Не удается безопасно подключиться к этой странице
Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS. Если это будет повторяться, обратитесь к владельцу веб-сайта.

Пробовал с разных браузеров, ПК. Через менеджмент аналогичная ошибка. Откатываешь политики до локальных - все в порядке.
Вторая (старая) нода работает без проблем, в админку пускает.
Jumbo hotfix какой?
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Nazarii
Jumbo hotfix какой?
Через cli возможно посмотреть ?
источник

N

Nazarii in Check Point Community (RUS)
cpinfo -y all
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Судя по всему никакой :)
источник