Size: a a a

Check Point Community (RUS)

2020 September 09

ЛО

Леонид Орлов... in Check Point Community (RUS)
Александр Хохлов
На шлюзе R80.30 сканер безопасности находит открытые smtp порты, хотя CP не используется как smtp relay
это уже понятней, спасибо. Попробуйте запустить: # netstat -nap | grep 38014, справа будет указано, какой процесс слушает на этом порту 38014
источник

АХ

Александр Хохлов... in Check Point Community (RUS)
Леонид Орлов
это уже понятней, спасибо. Попробуйте запустить: # netstat -nap | grep 38014, справа будет указано, какой процесс слушает на этом порту 38014
4636/in.asmtpd, причем на него можно подключиться телнетом
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Александр Хохлов
4636/in.asmtpd, причем на него можно подключиться телнетом
ну, телнет всего лишь организует Syn, SynAck, Ack обмен, так можно и к гуглу на порт 443 подключиться, если в сети прокси нет. Может, включена на каком-то правиле Client Authentication? Не знаю точно, в саппортцентре поискал по имени процесса
источник

АХ

Александр Хохлов... in Check Point Community (RUS)
Леонид Орлов
ну, телнет всего лишь организует Syn, SynAck, Ack обмен, так можно и к гуглу на порт 443 подключиться, если в сети прокси нет. Может, включена на каком-то правиле Client Authentication? Не знаю точно, в саппортцентре поискал по имени процесса
Поищу, спасибо.
источник

AK

Alexey Kharseev in Check Point Community (RUS)
/stat@combot
источник

C

Combot in Check Point Community (RUS)
Total messages: 37090
источник

AA

Alexey Antonov in Check Point Community (RUS)
Александр Хохлов
Добрый день!
Подскажите, для чего CP держит открытым SMTP сервер?

220 CheckPoint FireWall-1 secure ESMTP server
38014 / TCP
ЕМНИП, это один из служебных портов для взаимодействия центра управления с шлюзами
источник

АХ

Александр Хохлов... in Check Point Community (RUS)
Alexey Antonov
ЕМНИП, это один из служебных портов для взаимодействия центра управления с шлюзами
Отвечает на все smtp команды
источник

AA

Alexey Antonov in Check Point Community (RUS)
Завтра свой гляну))
источник
2020 September 10

AS

Aleksei Shelepov in Check Point Community (RUS)
Александр Хохлов
Отвечает на все smtp команды
Порт 38014 ни для чего не должен использоваться по умолчанию. Может быть у вас просто НАТ настроен?

https://community.checkpoint.com/t5/Enterprise-Appliances-and-Gaia/R80-x-Ports-Used-for-Communication-by-Various-Check-Point/m-p/38153
источник

E

Ec in Check Point Community (RUS)
Hola. Buena tarde
источник

E

Ec in Check Point Community (RUS)
Tengo un check point 1100 admimistrado por gaia 77.30. Se comunica pero no le da salida a internet
источник

E

Ec in Check Point Community (RUS)
Alguien tendra idea? Podrían ser DNS?
источник

АХ

Александр Хохлов... in Check Point Community (RUS)
Отвечает именно FW

S : 220 CheckPoint FireWall-1 secure ESMTP server
 C : HELO example.edu
 S : 250 Hello example.edu, pleased to meet you
 C : MAIL FROM: <test_1@example.edu>
 S : 250  <test_1@example.edu ... Sender ok
 C : RCPT TO: <test_2@example.edu>
 S : 250 recipient ok.
 C : DATA
 S : 354 Enter mail, end with "." on a line by itself
источник

AM

Anatoly Masover in Check Point Community (RUS)
Ec
Alguien tendra idea? Podrían ser DNS?
יש מצב😳
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Anatoly Masover
יש מצב😳
Ну ты изверг =)
источник

AM

Anatoly Masover in Check Point Community (RUS)
Ilia Anokhin
Ну ты изверг =)
😂
источник

MA

Matiychak Andrey in Check Point Community (RUS)
Ec
Hola. Buena tarde
Hola, Ec. This is The Russian community.  Dudo que esto se deba al DNS. Debe verificar la configuración de las interfaces y rutas. Es mejor buscar respuestas en https://community.checkpoint.com/
источник

A

Artur in Check Point Community (RUS)
ID:0
​​#tech

Не так давно была запущена программа раннего доступа к новому, функциональному и красивому Mobile Access порталу.
И вот теперь, он в GA!  

Поддержка SNX для MacOS, расширенная кастомизация портала, выбор языков и многое другое.

Он поддерживается для R80.30 Jumbo take 196 и R80.40 Jumbo take 48.
А скачать можно здесь - https://cloud.chkp.pro/s/Fz4diZW77FxjAJN

Сам патч это перерисованный UI для MAB портала с кучей разных фич, а еще есть патч внутренних технологий для поддержки новых версий ОС и современных веб браузеров - sk113410  

P.S Было бы здорово, если вы поделитесь вашим отзывом с инженером CHKP о новом виде портала после его тестирования (что хорошо/плохо, что убрать/добавить и т.д).
а есть такой же хотфикс для Mobile Access Portal на 80.40 take 77 или надо откатываться до take 48?
источник

N

Niki in Check Point Community (RUS)
Artur
а есть такой же хотфикс для Mobile Access Portal на 80.40 take 77 или надо откатываться до take 48?
знаю что на 67 take точно есть, но по запросу
источник