Size: a a a

Check Point Community (RUS)

2020 November 02

CK

C K in Check Point Community (RUS)
Всем привет! У кого есть в доступе железка 1100 или ей подобные?
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
источник

CK

C K in Check Point Community (RUS)
Нужен доступ к физической железке, дамп разделов флешки сделать
источник
2020 November 03

AK

Alexander Kononov in Check Point Community (RUS)
Oleg Dmitriev
Больше всего было проблем с настройкой  текста:
4)      Настройка dynamic id на примере провайдера https://sms.ru
sms:https://sms.ru/sms/send?api_id=******-B5DB-1DB7B413639E&to=$PHONE&msg=$MESSAGE&json=1 mail:TO=$EMAIL;SMTPSERVER=smtp://cp%40test.ru:test@172.16.101.5;FROM=support@test.ru;BODY=$RAWMESSAGE
Добрый день. Спасибо за статьи. После настройки сообщения приходят, но только если логинится на MOB портал, но если подключаться через приложение на телефоне Capsule VPN, то клиент авторизуется просто без второго фактора. Если же в настройках Dynamic ID поставить обязательную авторизацию с Dynamic ID, то при авторизации клиент получает ошибку Internal Server Error. Причем клиент подключается к VPN реалму.
источник

OK

Olha Kuts in Check Point Community (RUS)
Привет!
Подскажите, есть документация Check Point, как наши технологии реализуют подход CARTA?
источник

OD

Oleg Dmitriev in Check Point Community (RUS)
Alexander Kononov
Добрый день. Спасибо за статьи. После настройки сообщения приходят, но только если логинится на MOB портал, но если подключаться через приложение на телефоне Capsule VPN, то клиент авторизуется просто без второго фактора. Если же в настройках Dynamic ID поставить обязательную авторизацию с Dynamic ID, то при авторизации клиент получает ошибку Internal Server Error. Причем клиент подключается к VPN реалму.
Странно.

Давное это было, но на сколько я помню, чтобы как следует отдебажить:
vpn debug trunc
vpn debug on TDERROR_ALL_ALL=5
cvpnd_admin debug on
и потом лезем смотреть в чём проблема $CVPNDIR/log/cvpnd.elg, отключив cvpnd_admin debug off


там прям очень подробно было описано, где и что у нас пошло не так
источник

OD

Oleg Dmitriev in Check Point Community (RUS)
но в вашем случае еще может нужно будет поискать проблему в ВПНе VPND.elg and IKE.elg
источник

AK

Alexander Kononov in Check Point Community (RUS)
Oleg Dmitriev
Странно.

Давное это было, но на сколько я помню, чтобы как следует отдебажить:
vpn debug trunc
vpn debug on TDERROR_ALL_ALL=5
cvpnd_admin debug on
и потом лезем смотреть в чём проблема $CVPNDIR/log/cvpnd.elg, отключив cvpnd_admin debug off


там прям очень подробно было описано, где и что у нас пошло не так
Спасибо, как раз этим занимаюсь.
источник
2020 November 04

OK

Olha Kuts in Check Point Community (RUS)
Подскажите, пожалуйста, если есть CPSG-VSEC-VEN-BUN-NGTP-1Y в конфигурации Standalone - можно ли как-то применить лицензию SmartEvent?
Вроде когда-то обсуждался этот вопрос, вроде нельзя
источник

GK

Gregory Konovalov in Check Point Community (RUS)
Коллеги, кто сталкивался, sip трафик через GW проходит (1400 SMB) судя по логам, но тест сфотварный PBX 3cx не проходит, по итогу голос наружу не идёт. Наружу за статичным натом. Инспекцию по sip отключал.
источник

VC

Valera Che in Check Point Community (RUS)
Nat ковырять
источник

VC

Valera Che in Check Point Community (RUS)
Alg sip выключен?
источник

GK

Gregory Konovalov in Check Point Community (RUS)
Valera Che
Alg sip выключен?
Да выключен
источник

GK

Gregory Konovalov in Check Point Community (RUS)
Чекмейтс весь перелопатил все варианты проверил, безрезультатно.
источник
2020 November 05

f

funnystout in Check Point Community (RUS)
коллеги, всем привет. Можете подсказать, можно ли на checkpoint завести vlan и сделать его client isolation, чтобы клиенты друг друга не видели
источник

IA

Ilia Anokhin in Check Point Community (RUS)
funnystout
коллеги, всем привет. Можете подсказать, можно ли на checkpoint завести vlan и сделать его client isolation, чтобы клиенты друг друга не видели
Нет, нельзя, чекпоинт - не свич
источник

f

funnystout in Check Point Community (RUS)
Ilia Anokhin
Нет, нельзя, чекпоинт - не свич
понял, спасибо, я вот так и подумал тоже
источник

D

D in Check Point Community (RUS)
Коллеги, подскажи есть гайды или примеры по настройке устройств smb  в ZeroTouchDeployment портале?
источник

D

D in Check Point Community (RUS)
Не применяются clish скрипты из template
источник

D

D in Check Point Community (RUS)
Устррйства деплоятся, задаетс пароль и сетки из которых разрешен доступ. Но не настраевается сеть, management server, sic, ntp и учетки локальные
источник