Size: a a a

Check Point Community (RUS)

2020 September 03

f

funnystout in Check Point Community (RUS)
Леонид Орлов
Вообще эту команду надо в рамке на стене повесить, многое проясняет. fw tab -t vpn_routing -u -f
ща проверю
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
ну, на циске-то, мне кажется, всё в порядке, если пакет дропается на ЧП, когда приходит через VPN
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
а сетки OM случаем нет в RA VPN домене, настроенном на шлюзе?
источник

f

funnystout in Check Point Community (RUS)
Леонид Орлов
если отсюда удалить сеть которая за Cisco ASA и на ноуте с Endpoint клиентом руками прописать роутинг этой сетки в Office Mode шлюз, то все работает
источник

f

funnystout in Check Point Community (RUS)
лооол)
источник

f

funnystout in Check Point Community (RUS)
Леонид Орлов
а сетки OM случаем нет в RA VPN домене, настроенном на шлюзе?
нет
источник

f

funnystout in Check Point Community (RUS)
точно нет, там всего серверая, телефонная подсеть и юзерская
источник

f

funnystout in Check Point Community (RUS)
т.е.максимальный минимал
источник

f

funnystout in Check Point Community (RUS)
а сам объект Interoperable Device не надо помимо s2s коммьюниити, добавить в RA коммьюнити?
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
нее
источник

f

funnystout in Check Point Community (RUS)
источник

f

funnystout in Check Point Community (RUS)
ой, а там даже RA выбрать низя, вопрос отпадает)
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
надо смотреть эту таблицу с vpn_routing..
источник

f

funnystout in Check Point Community (RUS)
Леонид Орлов
вот тогда странно, потому что у меня заработало. Попробуйте посмотреть вывод команды fw tab -t vpn_routing -u -f со шлюза. Там есть диапазоны адресов, которые шлюз считает чьими либо доменами шифрования, и соответствующие шлюзы в колонке Peer.
по grep нахожу запись относящиеся к тестовой s2s сети, в Peer указан адрес моего NGFW, community_id: -2
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
тестовая s2s сеть - это которая позади ASA?
источник

f

funnystout in Check Point Community (RUS)
да
источник

k(

kom26 (andrey) in Check Point Community (RUS)
Evgeniy Olkov
не бывает левых sic-ов
Читаю 👍👍👍😜😜😜
источник

f

funnystout in Check Point Community (RUS)
сам по себе s2s все работает
источник

f

funnystout in Check Point Community (RUS)
но как только добавляешь s2s сеть в vpn domain чтобы роутинг до  нее у клиента vpn был, то все ломается
источник

f

funnystout in Check Point Community (RUS)
начинаются эти дропы
источник