Size: a a a

Check Point Community (RUS)

2020 November 12

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
нужно просто попробовать поставить
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
Коллеги, а могу ли я обновить SMS до r81 и управлять им R80.40 шлюзом.
Судя по всему могу, но вопрос в том что не будет работать в этой связке?
источник

lr

loco roco in Check Point Community (RUS)
Фото от loco
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
Владимир Токарев (ОКБ-ХМАО)
Коллеги, а могу ли я обновить SMS до r81 и управлять им R80.40 шлюзом.
Судя по всему могу, но вопрос в том что не будет работать в этой связке?
источник

A

Arkadiy in Check Point Community (RUS)
loco roco
Фото от loco
Более ранняя версия конечно встанет, но тут речь идет о дальнейшей поддержке, могут развернуть при завдении кейса в саппорт
источник

f

funnystout in Check Point Community (RUS)
коллеги, можете подсказать, не могу войти на менеджмент сервере на веб портал Internal CA который висит на порту 18265

сертификат для аутентификации установлен в личные серты браузера

при этом по порту 18264 доступны на скачивавание корневые серты Internal CA
источник

f

funnystout in Check Point Community (RUS)
т.е сервис Internal CA работает
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
а вы доступ включили?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
источник

f

funnystout in Check Point Community (RUS)
Evgeniy Olkov
а вы доступ включили?
да, всегда доступ был включен
источник

f

funnystout in Check Point Community (RUS)
честно даже не могу понять когда пропала возможность входа в Internal CA
источник

f

funnystout in Check Point Community (RUS)
сейчас в шелле проверю команды
источник

f

funnystout in Check Point Community (RUS)
интересно, а при апгрейде с 80.10 на 80.30 могло значение в дефолт перейти
источник

f

funnystout in Check Point Community (RUS)
спасибо, нашел кажется проблему, у меня была пересоздана учетная запись и ее не было в cpca_client в The authorized administrators.
источник

DM

Denis Melnik in Check Point Community (RUS)
источник

DM

Denis Melnik in Check Point Community (RUS)
Подскажите, политики на скрине относятся только к SSL VPN либо ко всем ?
источник

DM

Demin Mikhail in Check Point Community (RUS)
Коллеги, добрый день. Есть вопрос по QoS. Насколько я понимаю, порядок обработки трафика в CP такой, что сперва идет добавление параметров QoS к заголовку IP, а затем шифрование. Однако, благодаря параметру :ipsec.copy_TOS_to_outer можно, как я понял, настроить копирование значения DSCP с IP-заголовка на IPSec-заголовок. Это параметр на sms для нужного шлюза включил (вообще он по умолчанию включен), накатил политику (железка 1490), но все значения DSCP судя по дампу так и остались дефолтными на пакетах (cs0). Куда копать - не ясно
источник

DM

Denis Melnik in Check Point Community (RUS)
В настройках политики все отключены
источник

DM

Denis Melnik in Check Point Community (RUS)
источник

Д

Дмитрий in Check Point Community (RUS)
Коллеги, здравствуйте. В сертифицированной версии R77.30 c JT 338 заказчик может ли установить последнюю версию cpinfo?  Будет ли это нарушение сертификации?
источник