Size: a a a

Check Point Community (RUS)

2020 November 10

ST

Sergey Tereshin in Check Point Community (RUS)
Sergey Zabula
вопрос в чат плиз. зададим спикеру 😊
👌
источник

AD

And Dna in Check Point Community (RUS)
Коллеги, два ЧП, между ними VPN, в лигах трафик между ВПН сетями. В лигах это трафик между зонами Internal и External, как считаете это норм?
источник

AD

And Dna in Check Point Community (RUS)
*логах
источник

AD

And Dna in Check Point Community (RUS)
Коллеги посмотрите пож-та.  Трафик выходящий с внешнего интерфейса FW в сторону локальной сети за вторым FW, между которыми ВПН в какую Security Zone попадает? Крайне важно, хелпаните пож-та.
источник

AS

Aleksei Shelepov in Check Point Community (RUS)
Простая схема очень помогает обычно понять где и что.

Как я понимаю, нужно смотреть какие зоны настроены на интерфейсах на каждом из шлюзов. Логи же должны быть с каждого шлюза свои, где можно посмотреть зоны.
источник

SS

Sergi Slepkov in Check Point Community (RUS)
судя по картинке, шифруется трафик из какойто затертной сети из internal (по топологии) до какогото rdp в 192.168.200.4, который по топологии (маршрутизации) находится в external
источник

SS

Sergi Slepkov in Check Point Community (RUS)
это все что можно сказать по картинке
источник

AD

And Dna in Check Point Community (RUS)
Aleksei Shelepov
Простая схема очень помогает обычно понять где и что.

Как я понимаю, нужно смотреть какие зоны настроены на интерфейсах на каждом из шлюзов. Логи же должны быть с каждого шлюза свои, где можно посмотреть зоны.
Да, спасибо, действительно, если смотреть по интерфейсом то трафик идет из Internal zone в External zone. Сомнения возникли поскольку это впн трафик и стоит ли его относить к external zone
источник

AD

And Dna in Check Point Community (RUS)
Не хочется чтобы впн трафик попадал в правила в которых dst это External Zone
источник

SS

Sergi Slepkov in Check Point Community (RUS)
на интерфейсе висит лейбл "external zone"
источник

AD

And Dna in Check Point Community (RUS)
Sergi Slepkov
на интерфейсе висит лейбл "external zone"
Ага
источник

AS

Aleksei Shelepov in Check Point Community (RUS)
Подозреваю, что на одном шлюзе этот трафик будет Internal -> External, а на втором будет External -> Internal. Но я не проверял с VPN.
источник

SS

Sergi Slepkov in Check Point Community (RUS)
все, что по маршрутизации находится за этим интерфйесом и подтянуто по топологии
источник

SS

Sergi Slepkov in Check Point Community (RUS)
тоже будет показывать external
источник

NK

ID:0 in Check Point Community (RUS)
#marketing

На виртуальной конференции Check Point, обсуждается множество полезных технических решений для защиты данных и инфраструктур. А так же, как обеспечить комплексную информационную безопасность в различных компаниях.

Вы можете задать любой интересующий вас вопрос в чате конференции либо через бота - @cpsecure_qna_bot
источник

SZ

Sergey Zabula in Check Point Community (RUS)
Коллеги, сессия по новой версии ПО R81, задавайте пожалуйста вопросы спикеру в чат на платформе
источник

R

Rustam in Check Point Community (RUS)
ID:0
#marketing

Началась виртуальная конференция Check Point!
Подключайтесь:
https://virtual-russia.checkpoint.com/
можно ссылку на записи прошедших семинаров ?
источник

SZ

Sergey Zabula in Check Point Community (RUS)
Rustam
можно ссылку на записи прошедших семинаров ?
будут доступны на том же портале
источник

AG

Artem Gl in Check Point Community (RUS)
Rustam
можно ссылку на записи прошедших семинаров ?
Если вы сейчас на портале, то трансляцию можно проматывать на предыдущие сессии
источник

DM

Demin Mikhail in Check Point Community (RUS)
коллеги, добрый день
а можно как-то на гейте посмотреть список установленных правил QoS?
1490 R77.20.87
источник