Size: a a a

Check Point Community (RUS)

2020 September 16

SZ

Sergey Zabula in Check Point Community (RUS)
также трансляция ведется на Facebook, кому там удобнее
источник

EP

Evgenii Puzakov in Check Point Community (RUS)
https://www.udemy.com/course/check-point-vpn-course/?couponCode=98838AD07706C594A894

Друзья, бесплатный купон на курс Check Point VPN. Включает в себя Site-to-Site, Remote Access, Mobile Access. И Troubleshooting
Буду благодарен вашим отзывам.
спасибо:)
Ps: купон активен 3 дня.
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Даешь VPN
источник
2020 September 17

IA

Ilia Anokhin in Check Point Community (RUS)
Леонид Орлов
Даешь VPN
GOST VPN :)
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
источник

MA

Matiychak Andrey in Check Point Community (RUS)
Коллеги, может кто-то сталкивался с публикацией citrix на веб портал mobile access какой метод трансляции использовался? Работал ли с SSO?
источник

OD

Oleg Dmitriev in Check Point Community (RUS)
Всем привет!
Кто в последние пол-года сдавал ccsm напишите в ЛС пожалуйста.
источник

NK

ID:0 in Check Point Community (RUS)
#tech

Иногда нужно как-то манипулировать хэдерами в HTTP, например вставить Restrict-Access-To-Tenants, для ограничения доступа к тенантам в Office 365.
Или может добавить еще какой-нибудь X-XSS-Protect в HTTP, или что-то еще.

Обычно, такими костылями занимаются на проксях, но можно ли сделать это на Check Point NGFW ?

Конечно, да !
Если у вас включена инспекция SSL на FW и Application Control.
Просто добавьте на гейте $FWDIR/appi/update/appi_parameters.C такую конструкцию:
(
 :appi_parameters (
   : (
     :app_id (10069697)
     :parameters (
       : (
         :parameter_type ("Header Injection")
         :parameter_values (
           : (
             :type ("Header Name")
             :value ("X-GoogApps-Allowed-Domains")
           )
           : (
             :type ("Header Value")
             :value ("example.com")
           )
         )
       )
     )
   )        
 )
)
... а что вы хотели ?  Костыли они такие... костыльные :D

Подробнее о том, как вставлять хэдеры в HTTP на NGFW - https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk146993
источник

Д

Дмитрий in Check Point Community (RUS)
Коллеги, здравствуйте. Для обновления сертифицированной версии с R77.10 на R77.10 только чистая установка? Образ с сайта вендора подойдет или есть отдельный проверенный образ. Если да, то где его взять?
источник

ND

Nikita Durov in Check Point Community (RUS)
Дмитрий
Коллеги, здравствуйте. Для обновления сертифицированной версии с R77.10 на R77.10 только чистая установка? Образ с сайта вендора подойдет или есть отдельный проверенный образ. Если да, то где его взять?
Всю информацию в лаборатории  можно получить так же как и получали 77.10
источник

ND

Nikita Durov in Check Point Community (RUS)
Формально пакет обновления
источник

l

lless in Check Point Community (RUS)
Коллеги, подскажите, не могу найти как пользователю самому поменять пароль если у него роль read-only на 80.40?
источник

k

kolka in Check Point Community (RUS)
Коллеги, можете подсказать? Имеется 77.10 железки, 4400, работают в кластере active/standby, можно ли как между ними синхронизировать конфиг?  Поясню, например если мы пишем статический маршрут на active ноде, то почему бы ему не появиться на standby ноде? Есть ли какой то механизм? Спасибо.
источник

VC

Valera Che in Check Point Community (RUS)
есть
источник

k

kolka in Check Point Community (RUS)
Не подскажете?)
источник

VC

Valera Che in Check Point Community (RUS)
гуглить cloning group synchronized feature. Коротко, создается юзер с такой ролью и все команды под ним клонируются на все плечи кластера
источник

k

kolka in Check Point Community (RUS)
Спасибо огромное. Погуглю.
источник

VC

Valera Che in Check Point Community (RUS)
источник

VC

Valera Che in Check Point Community (RUS)
на 77.10 не знаю, но на 77.30 точно работает
источник

k

kolka in Check Point Community (RUS)
Спасибо, проверю на 77.10, если интересно, отпишусь!)
источник