Size: a a a

Check Point Community (RUS)

2020 October 25

V

Vladimir in Check Point Community (RUS)
Добрый день. Может кто подскажет. Клиенты подключаются по vpn. С них какое то время не идёт icmp и и подключение по портам. В логах в это время вижу Tunnel-test 18234 с клиента на внешний адрес кластера. Помогает на клиенте ipconfig /renew, или через какое-то время начанает само работать.
источник
2020 October 26

ЛО

Леонид Орлов... in Check Point Community (RUS)
Vladimir
Добрый день. Может кто подскажет. Клиенты подключаются по vpn. С них какое то время не идёт icmp и и подключение по портам. В логах в это время вижу Tunnel-test 18234 с клиента на внешний адрес кластера. Помогает на клиенте ipconfig /renew, или через какое-то время начанает само работать.
Добрый. Когда делаете /renew, предполагаю, что выполняется переподключение, нет? А если не делать /renew - VPN не отключается через 20 секунд?
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Надо смотреть, что с этим пингом происходит. Скажем, fw monitor на шлюзе, с фильтром по IP-адресу, который VPN-клиент получил из сетки Office Mode. Может, дропы какие-то есть в fw ctl zdebug + drop
источник

V

Vladimir in Check Point Community (RUS)
Да когда делаю renew происходит переподключение. Нет VPN не отключается через 20 секунд .
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
коллеги!
А подскажите как сделать что бы при обращении к сайту, у которого сертификат просрочен, выдавалось вменяемое сообщение от СР пользователю, а не просто «не удается получить доступ к сайту».
При условии что стоит в HTTPS Validation - Drop Expiried server certificate?
источник

NK

ID:0 in Check Point Community (RUS)
​​#tech

Осень стала чуть ярче и интереснее, ведь вышла R81 !

Представьте, что вы можете устанавливать политики безопасности на шлюзы... за секунды!
И применять не одну политику, а сразу несколько, на несколько шлюзов ... параллельно  😲!

А если у вас есть Kubernetes, то теперь менеджмент может к нему подключиться и использовать динамические объекты из кубера для построения политики безопасности!
📜 <— хм, еще тут написано, что поддерживается инспекция TLS 1.3...wait a second...

И конечно Infinity threat prevention - автоматически формируемая и обновляемая политика безопасности под разные задач бизнеса, аля если NGFW должен проверять сегмент DMZ - своя политика и свой профиль безопасности.

NGFW на страже интернета ?
Свой динамический профиль Infinity Threat Prevention, который сам обновляется по мере выхода новых фишек по борьбе с вредоносами и новыми угрозами.

Кроме того, стало гораздо проще заливать IoC и подключать новые IoC фиды для большей эффективности безопасности.

А так как R81 вышла уже 4 дня как, пора обновляться !  
Целая страничка, посвященная R81 тут - https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk166715&partition=Basic&product=All

One more thing, в R81 добавили новые возможности в API, можно создавать пользователей, проходить FTW, вытаскивать логи по API - еще больше автоматизации!
источник

VS

Valery Scorpa in Check Point Community (RUS)
Переслано от Valery Scorpa
дай сайзинг под впн
источник

VS

Valery Scorpa in Check Point Community (RUS)
Переслано от CHKP FAQ BOT
источник

VS

Valery Scorpa in Check Point Community (RUS)
Valery Scorpa
Переслано от CHKP FAQ BOT
мне чет надоело каждый раз искать, теперь бот умеет на такие вопросы отвечать.
источник

VS

Valery Scorpa in Check Point Community (RUS)
Valery Scorpa
Переслано от CHKP FAQ BOT
Дампы просить у бота бессмысленно :)
источник

A

Andrey in Check Point Community (RUS)
фикс можно попросить?! )
источник

ND

Nikita Durov in Check Point Community (RUS)
Фикс в поддержку
источник

A

Amir in Check Point Community (RUS)
Партнеры Check Point (Sales и Technical!) приглашаются к участию в еженедельном цикле мероприятий Partner Onboarding Academy.
По вторникам, с 27 октября по 8 декабря, пройдёт часовая сессия по одной из актуальных тем.
Расписание и регистрация:
https://community.checkpoint.com/t5/Russia-CIS-Partners/Partner-Onboarding-Academy/gpm-p/99277
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Amir
Партнеры Check Point (Sales и Technical!) приглашаются к участию в еженедельном цикле мероприятий Partner Onboarding Academy.
По вторникам, с 27 октября по 8 декабря, пройдёт часовая сессия по одной из актуальных тем.
Расписание и регистрация:
https://community.checkpoint.com/t5/Russia-CIS-Partners/Partner-Onboarding-Academy/gpm-p/99277
источник

A

Amir in Check Point Community (RUS)
Можно попробовать подать заявку на вступление в партнерскую группу
https://community.checkpoint.com/t5/Russia-CIS-Partners/gp-p/russia-partners
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Я бы с радостью, но аутентификация в принципе не работает на портале)
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
О, почистил кэш и взлетело
источник

SS

Sergi Slepkov in Check Point Community (RUS)
может тебя забанили? 😆
источник

OK

Olha Kuts in Check Point Community (RUS)
Sergi Slepkov
может тебя забанили? 😆
Ну тогда и меня)
источник

С

Сергей Якунин... in Check Point Community (RUS)
😀 Привет
источник