Size: a a a

Check Point Community (RUS)

2020 September 29

A

Alexey in Check Point Community (RUS)
Yevgeniy Luchshikov
Коллеги, на чеке, полосу пропускания на VPN можно как-то глянуть? Site-to-Site, Remote Access…
Iperf?
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
нет, iperf можно загрузить канал
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
а вот посмотреть статистику по загрузке StS VPN? Как, например, загрузна на интерфейсе
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
на фортике это можно сделать, а вот на чеке, пока не наковырял
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
может быть кто знает, может быть как-то через smartview monitor?
источник

A

Alexey in Check Point Community (RUS)
На фортике - виртуальный интерфейс, на cp инкапсуляция.
источник

A

Alexey in Check Point Community (RUS)
Yevgeniy Luchshikov
нет, iperf можно загрузить канал
Так вам ведь и нужна полоса пропускания - вот и прогрузите канал кратковременно. Или усредненно за некий период посмотреть
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
нет, нет смысла проверять на сколько его можно маскимально прогрузить
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
просто проверить текущую загрузку на StS канале, например, или на VPN юзера, если речь идёт о Remote Access
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
Alexey
На фортике - виртуальный интерфейс, на cp инкапсуляция.
ну, значит такой возможности нет.
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
хотел уточнить, может быть я где-то что-то пропустил в документации..
источник

A

Alexey in Check Point Community (RUS)
Вы можете в cpview посмотреть "скорость" между src и dst
источник

A

Alexey in Check Point Community (RUS)
Для ra предварительно надо будет выяснить полученный ip из office mode
источник

A

Alexey in Check Point Community (RUS)
Вроде, в 80.20-30 данная вкладка была удалена из cpview, а в 80.40 вернули
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
ок, поковыряем
источник

D

Denis in Check Point Community (RUS)
Alexey
На фортике - виртуальный интерфейс, на cp инкапсуляция.
Даже если vpnt интерфейс настроен на ЧП?
источник
2020 September 30

A

Artur in Check Point Community (RUS)
Подскажите плиз,
данная сигнатура имеет Low Confidence и поэтому в дефолтном профиле Optimized у него стоит "Detect".
Сделал исключение, чтобы было Prevent, а все равно в логах вижу Detect.
Что может ему мешать?

На стенде такое же исключение успешно превентится, а в продакшне почему-то нет.
источник

A

Alexey in Check Point Community (RUS)
Artur
Подскажите плиз,
данная сигнатура имеет Low Confidence и поэтому в дефолтном профиле Optimized у него стоит "Detect".
Сделал исключение, чтобы было Prevent, а все равно в логах вижу Detect.
Что может ему мешать?

На стенде такое же исключение успешно превентится, а в продакшне почему-то нет.
Почему бы не сделать кастомный профиль, и в нем указать только реально нужные сигнатуры и правильные реакции?
источник

A

Artur in Check Point Community (RUS)
Alexey
Почему бы не сделать кастомный профиль, и в нем указать только реально нужные сигнатуры и правильные реакции?
как это сделать? в самом профиле нельзя выбирать нужные сигнатуры и к тому же их миллионы, а мне надо переписать Action только для одной из них
источник

A

Alexey in Check Point Community (RUS)
Artur
как это сделать? в самом профиле нельзя выбирать нужные сигнатуры и к тому же их миллионы, а мне надо переписать Action только для одной из них
Сделать клон стандартного профиля, и его уже менять. Тем более, вам явно не нужны все сигнатуры. Единожды настроив, можно хорошо повысить производительность и полезность данного блейда.
источник