Size: a a a

Check Point Community (RUS)

2020 November 27

AK

Alexander Kononov in Check Point Community (RUS)
Но ошибки микротик все равно сыплет
источник

AK

Alexander Kononov in Check Point Community (RUS)
Щас ресурсы доступны с обоих сторон. Спасибо. Не буду засорять чат CP проблемами другого вендора)
источник

nS

noob Shell in Check Point Community (RUS)
Всем привет, есть пользователь AD которого нет в user access обьекте в разрешающих правилах, но он имеет возможность подключаться к endpoint vpn. Подскажите почему?)
источник

МП

Максим Путин... in Check Point Community (RUS)
noob Shell
Всем привет, есть пользователь AD которого нет в user access обьекте в разрешающих правилах, но он имеет возможность подключаться к endpoint vpn. Подскажите почему?)
а в логах что пишет по какому правилу он идёт?
источник

AS

Aleksei Shelepov in Check Point Community (RUS)
Наверное, потому что настроено, что все пользователи могут подключаться к remote vpn, но дальше его не должно пускать потому, что правила нет.
источник

nS

noob Shell in Check Point Community (RUS)
Максим Путин
а в логах что пишет по какому правилу он идёт?
Implied rule
источник

VB

Valeriy Baykov in Check Point Community (RUS)
Добрый день! Коллеги, при обновлении smart-1 3050 с 80.10 - > 80.40 наличие действующего контракта на поддержку является не обязательным условием? За исключением необходимости решения проблем, если они вдруг возникнут...
источник

ND

Nikita Durov in Check Point Community (RUS)
Valeriy Baykov
Добрый день! Коллеги, при обновлении smart-1 3050 с 80.10 - > 80.40 наличие действующего контракта на поддержку является не обязательным условием? За исключением необходимости решения проблем, если они вдруг возникнут...
дистрибутивы вы можете скачать в  любой момент, а вот обращаться только с активным контрактом
источник

АД

Алексей Дагиль... in Check Point Community (RUS)
Коллеги, привет! Подскажите, менеджмент интерфейс на железках пропускает через себя трафик? Заказчику нужно иметь доступ к ресурсам за менеджмент интерфейсом.
источник

VC

Valera Che in Check Point Community (RUS)
Да
источник

SZ

Sergey Zabula in Check Point Community (RUS)
источник
2020 November 28

AK

Alexander Kononov in Check Point Community (RUS)
Evgeniy Olkov
Бывает провайдер пакастит, но это редкость
Нет не провайдер, а видимо я что-то не докрутил или не дочитал. Шлюз блокировал пакеты, но после включения опции в комьюнити “allow all encrypted traffic” все заработало. Буду курить мануал, что именно разрешает данная опция не совсем понятно. Скорее всего блокировались пакеты IKE.
источник

AK

Alexander Kononov in Check Point Community (RUS)
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
Alexander Kononov
Нет не провайдер, а видимо я что-то не докрутил или не дочитал. Шлюз блокировал пакеты, но после включения опции в комьюнити “allow all encrypted traffic” все заработало. Буду курить мануал, что именно разрешает данная опция не совсем понятно. Скорее всего блокировались пакеты IKE.
данная опция создает implied rule any-any-<vpn community>-accept. Т.е. разрешает хождение любого трафика  ВНУТРИ VPN туннелей, относящихся к community
источник

AK

Alexander Kononov in Check Point Community (RUS)
Доброе утро. Это понятно, а что ещё? До этого было ручное правило для с этого коммунити, тоже any-any community accept.
источник

AK

Alexander Kononov in Check Point Community (RUS)
А ещё, какие дополнительные пакеты начинает слать cp при включении опции permanent tunnel?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Tunnel_test
источник

AK

Alexander Kononov in Check Point Community (RUS)
Ага, то есть если стороннее устройство, tunnel_test она не понимает. А tunnel_test отправляется в туннеле или не шифрованный? Его понимают другие утросйства кроме самого CP?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Нет, это проприетарный протокол
источник

AK

Alexander Kononov in Check Point Community (RUS)
😔
источник