Size: a a a

Check Point Community (RUS)

2020 August 21

IA

Ilia Anokhin in Check Point Community (RUS)
Konstantin Староверов
Напомните, пожалуйста, как завернуть весь трафик через  впн клиента cp secure remote.  Создать community и указать маршрут вида 0.0.0.0/0?
Включить hub mode
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Просто 0/0 не достаточно
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Коллеги, подскажите, пожалуйста.  Есть кластер их 2х 4400 (77.30)
Создал правило (115). Залил политики на кластер. Но правило 115 не работает, блокируется 189 (блокировать все, что не разрешено). Уже пробовал политики перезаливать, ноды менять местами (активные). Толку нет.
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Капитан Себастьян Перейра
Коллеги, подскажите, пожалуйста.  Есть кластер их 2х 4400 (77.30)
Создал правило (115). Залил политики на кластер. Но правило 115 не работает, блокируется 189 (блокировать все, что не разрешено). Уже пробовал политики перезаливать, ноды менять местами (активные). Толку нет.
189
источник

Y

Yuriy in Check Point Community (RUS)
Ilia Anokhin
Включить hub mode
Еще в глобал опциях галочку поставить
источник

A

Artur in Check Point Community (RUS)
а почему на первом скрине политика инсталится на шлюз ...01, а блочит на втором скрине шлюз ...02?
источник

A

Artur in Check Point Community (RUS)
Artur
а почему на первом скрине политика инсталится на шлюз ...01, а блочит на втором скрине шлюз ...02?
нода кластера, понятно
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Artur
а почему на первом скрине политика инсталится на шлюз ...01, а блочит на втором скрине шлюз ...02?
Кластер EKT01FW01 (EKT01FW0101 + EKT01FW0102)
источник

Y

Yuriy in Check Point Community (RUS)
Konstantin Староверов
Напомните, пожалуйста, как завернуть весь трафик через  впн клиента cp secure remote.  Создать community и указать маршрут вида 0.0.0.0/0?
sk101239
источник

Konstantin Староверо... in Check Point Community (RUS)
Ilia Anokhin
Включить hub mode
это первым делом включил..
источник

Konstantin Староверо... in Check Point Community (RUS)
Yuriy
sk101239
спс. почитаем..
источник

A

Artur in Check Point Community (RUS)
Капитан Себастьян Перейра
Кластер EKT01FW01 (EKT01FW0101 + EKT01FW0102)
из-за кастомного сервиса может быть, может есть еще такой же похожий сервис.
есть подобная проблема, к примеру, здесь
https://community.checkpoint.com/t5/Policy-Management/Rule-with-custom-Service-not-being-matched/m-p/84409#M4487
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Выше было правило для одного из dst хостов. Правда там "срока действия" не было, но не критично, добавил. До этого хоста доступ появился.

В 115 оставил доступ по 3389 (Remote_Desktop_Protocol) так и не работает, блочит 189
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
dst-хост вообще нигде не используется, конфликта быть не должно быть
источник

AK

Arka Kor in Check Point Community (RUS)
Тут удостовериться тспдампом что действительно идёт этот трафик, а то вдруг какие наты/pbr. Плюс fw ctl zdebug drop
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Arka Kor
Тут удостовериться тспдампом что действительно идёт этот трафик, а то вдруг какие наты/pbr. Плюс fw ctl zdebug drop
Трафик точно идет, пользователь со своей стороны проверят и рапартует о проблеме
источник

AK

Arka Kor in Check Point Community (RUS)
Может динамик обджекты в правилах?
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Arka Kor
Может динамик обджекты в правилах?
Что-то очень сложное для меня 😄 я пока только погружаюсь в сей увлекательный мир CheckPoint
источник

AK

Arka Kor in Check Point Community (RUS)
Вообще тспдамп во всех сложных ситуациях:)
источник