Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ!!!! Есть проблема..... Есть CheckPoint и.... как его настраивать никто не знает.... В сети нигде описалова конкретного нет.... Может кто помогёт личным опытом... или может кто кинет линку на доки (желательно по русски) по этому зверю!!!
Заранее спасибо....!
 
 


 
Добавляете, плиз, полезную информацию в шапку.
 
 
CheckPoint Firewall
смотреть

Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  

 
Есть кое-какие доки на Ftp из варезной темы..

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:55 09-07-2002 | Исправлено: Out, 18:06 15-08-2006
retro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshf21391
Попался L-50W, который после сброса по заводских установок не загружается - лампочка загрузки мигает и дальше не идет... Несколько раз пробовал, гуглил и т.д. Можно попробовать как-то с USB залить? Ты знаешь этот маленький девайс?

Всего записей: 1746 | Зарегистр. 22-06-2002 | Отправлено: 12:59 22-06-2019
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
retro
С таким вообще не сталкивался. Там есть у него консоль? RS-232? Если нет, то ничего на него перезалить не получится. Кто производитель? У чекпоинта я таких не видел никогда.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 10:07 25-06-2019
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть небольшой вопрос по выделенным портам для VPN.  
по умолчанию для VPN клиентов стоит IP 443.  
Хочу публиковать в сети WEB сервер, который за собой тянет порты по умолчанию: 80, 8080 и 443
Система естественно, предупреждает.  
Как лучше - для VPN клиентов менят порт или для WEB ?  
какой вариант менее проблематично и для клиентов незаметно ?
 
P.S. В качестве VPN клиента используем мобильную проложение  Capsule VPN (Remote Secure Access)

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 09:04 18-01-2020 | Исправлено: contrafack, 09:48 18-01-2020
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Веб-сервер внутри сети - плохая идея. Так уже давно никто не делает.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 13:49 20-01-2020
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshf21391
 
он в DMZ зоне.  
там обмен с 1С локальным настроен.

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 22:28 20-01-2020
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Всё же лучше его выносить на внешний хостинг и по VPN туннелю делать обмен с 1c.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 11:53 22-01-2020
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поменял все же стандартный 443 порт на CP на 4488, проверяю порт из 2ip.ru - порт открыт, но почему то мобильный VPN CAPSULE не подклчюается по адресу внешний_IP_адрес:4488
может там синтаксис по другому пишется?

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 23:17 29-01-2020
ILYA1994rus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется check point 1590 в Москве скажем. И мне надо что бы 3 человека из москвы подключались к Серверу по RDP который находится в Новосибирске. Я на сервере Новосибирска поставил Check Point VPN client и соединение установлено нормально. Я в этот момент подключен через АниДеск. Подключаюсь с компьютера№1 по RDP к серверу который в Новосибе по айпишнику который выдал check point. Вбиваю логин и пароль учетной записи RDP. Всё работает отлично. После с компьютера №2 и №3 всё так же работает. Всё 3 пользователя сидят по RDP на сервер Новосиба на котором стоит Check Point VPN client. Поясню. Сервер Новосиба подключается к check point 1590 который в Москве. Но как только любой из пользователей выходит из RDP Check Point VPN client на сервере в Новосибе отключается. И приходится по новой вбивать пароль для установки соединения. Подключился я опять через АниДеск  смотрю соединение разорвано, вбиваю пароль, и снова Check Point VPN client  сконектилось с Московским check point 1590. Теперь когда пользователь снова заходит по RDP. RDP сессия устанавливается и когда они вбивают логин и пароль учетной записи RDP Check Point VPN client снова теряет соединение. При этом Сидя через Анидеск я вижу что ярлык VPN исчез из трея. Как я понял сессия Check Point VPN client рвётся так как учётка при выходе шлёт событие logof которое обрывает соединение. Раньше в офисе был Керио Контрол проблем не было вообще. В каждой RDP сессии могли выходит и заходить и не было проблем. Как  с чекпоинтом решить данную проблему?

Всего записей: 7 | Зарегистр. 06-04-2017 | Отправлено: 13:12 22-01-2021
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробовать не клиентом подключаться, а SSL VPN например.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 20:15 26-01-2021
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
последнее время часто в логах вижу такие записи, как :
[CPOSD] Low free system memory(12% free)
[CPOSD] Low free system memory(10% free)
и т.д.  
 
Надо ручной чистить системный память или что делать ?  
У меня Checkpoint 1450 (урезанная GAIA) , нет возможности поставить доп. диск

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 11:30 01-10-2021
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Надо ручной чистить системный память или что делать ?  

Так это про RAM, или про диск? Если доп.диск нет возможности поставить, то надо просто заменить установленый на более ёмкий.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 14:50 05-10-2021
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshf21391
 
вот открыл графику загрузки ОЗУ и немного не по себе:  
 
   
 
Дело в том, что ничего не изменился как бы, но такая загрузка пошла . раньше такого не было.  
А в сети ничего не добавился, чтоб загружал гейт. Как можно выяснить в чем дело?  

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 08:19 12-10-2021
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Посмотреть количество конекшенов и количество конекшенов, создаваемых за секунду. Посмотреть ещё top какие процессы грузят CPU.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 12:58 12-10-2021
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshf21391
под webUI больше нет никаких счетчиков. надо наверно из под SSH смотреть. А там не помню команды  

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 10:00 19-10-2021
bel007



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Имеется check point 1590 в Москве скажем. И мне надо что бы 3 человека из москвы подключались к Серверу по RDP который находится в Новосибирске. Я на сервере Новосибирска поставил Check Point VPN client и соединение установлено нормально. Я в этот момент подключен через АниДеск. Подключаюсь с компьютера№1 по RDP к серверу который в Новосибе по айпишнику который выдал check point. Вбиваю логин и пароль учетной записи RDP. Всё работает отлично. После с компьютера №2 и №3 всё так же работает. Всё 3 пользователя сидят по RDP на сервер Новосиба на котором стоит Check Point VPN client. Поясню. Сервер Новосиба подключается к check point 1590 который в Москве. Но как только любой из пользователей выходит из RDP Check Point VPN client на сервере в Новосибе отключается. И приходится по новой вбивать пароль для установки соединения. Подключился я опять через АниДеск  смотрю соединение разорвано, вбиваю пароль, и снова Check Point VPN client  сконектилось с Московским check point 1590. Теперь когда пользователь снова заходит по RDP. RDP сессия устанавливается и когда они вбивают логин и пароль учетной записи RDP Check Point VPN client снова теряет соединение. При этом Сидя через Анидеск я вижу что ярлык VPN исчез из трея. Как я понял сессия Check Point VPN client рвётся так как учётка при выходе шлёт событие logof которое обрывает соединение. Раньше в офисе был Керио Контрол проблем не было вообще. В каждой RDP сессии могли выходит и заходить и не было проблем. Как  с чекпоинтом решить данную проблему?

 
ILYA1994rus, добрый день. Удалось ли вам победить проблему с вылетом Check Point VPN client при выходе из сессии RDP? Столкнулся с аналогичной проблемой и никак не могу её решить.

Всего записей: 7 | Зарегистр. 20-01-2006 | Отправлено: 15:49 03-03-2022 | Исправлено: bel007, 15:49 03-03-2022
ILYA1994rus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bel007
Добрый день. Решения нет. Официальный ответ. Политика компании что бы работало именно так.

Всего записей: 7 | Зарегистр. 06-04-2017 | Отправлено: 19:34 14-11-2023
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решение поставить роутер с поддержкой IPsec и сделать туннель Site-to-Site.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 10:45 16-11-2023 | Исправлено: dshf21391, 10:45 16-11-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru