Size: a a a

Check Point Community (RUS)

2020 June 18

ЛО

Леонид Орлов... in Check Point Community (RUS)
r80.30, значит. Больше никаких фиксов поверх не установлено, кроме джамбы? И какой ongoing take пытаетесь поставить?
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Matiychak Andrey
The following results are not compatible with the package:

- Branch heat_main is installed from take 200


This hotfix is supported only for Security Gateways running Gaia OS kernel 3.10 Take #273.
This hotfix is not supported for R80.20 Scalable Platforms.
This hotfix is not supported for Smart-1 625 appliances. For more information, refer to sk120453 / sk157153.
For more information, refer to sk153152.
А вот он говорит, мол, только с билда ОС 273 этот пакет можно ставить. А у вас 200
источник

MA

Matiychak Andrey in Check Point Community (RUS)
Леонид Орлов
r80.30, значит. Больше никаких фиксов поверх не установлено, кроме джамбы? И какой ongoing take пытаетесь поставить?
Сейчас в процессе установки 196, хотим поставить 210. НО для ОС обновлений нет никаких Эта после фрешинстала такая с 200тейком
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
А, кстати, и пишет, что этот фикс для секурити гейтвеев, же. А у вас, кажется, менеджмент. Случаем, не вручную скачивали пакет с саппортцентра?
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Мб просто не тот файл скачали, там же разные - для шлюза отдельный, для мгмт отдельный
источник

MA

Matiychak Andrey in Check Point Community (RUS)
да вроде нет, там в описании патча и гейт и смс и блейды все
источник

N

Niki in Check Point Community (RUS)
коллеги, возможно у кого-нибудь был опыт развертывания сайта VPN для Remote Access через интерфейс командной строки ( trac create -s vpn.site.ru -lo Standard), есть вопрос.. как обойти диалоговое окно с подтверждением недоверенного сертификата
источник

MA

Matiychak Andrey in Check Point Community (RUS)
Леонид Орлов
А, кстати, и пишет, что этот фикс для секурити гейтвеев, же. А у вас, кажется, менеджмент. Случаем, не вручную скачивали пакет с саппортцентра?
возможно вы правы, спасибо, сейчас пробуем всю процедуру опять. А если не вручную качать онгоинг то как? :)
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Matiychak Andrey
возможно вы правы, спасибо, сейчас пробуем всю процедуру опять. А если не вручную качать онгоинг то как? :)
А верно, онгоинг в облаке не публикуется. Да, только вручную
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Niki
коллеги, возможно у кого-нибудь был опыт развертывания сайта VPN для Remote Access через интерфейс командной строки ( trac create -s vpn.site.ru -lo Standard), есть вопрос.. как обойти диалоговое окно с подтверждением недоверенного сертификата
Поставить на шлюз доверенный сертификат - возможно?
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Niki
коллеги, возможно у кого-нибудь был опыт развертывания сайта VPN для Remote Access через интерфейс командной строки ( trac create -s vpn.site.ru -lo Standard), есть вопрос.. как обойти диалоговое окно с подтверждением недоверенного сертификата
Ну и вроде есть sk, как пихнуть fingerprint в реестр, чтобы он считал этот сертификат шлюза уже знакомым
источник

N

Niki in Check Point Community (RUS)
Леонид Орлов
Поставить на шлюз доверенный сертификат - возможно?
прорабатывается этот вопрос, пока точного ответа нет
источник

N

Niki in Check Point Community (RUS)
Леонид Орлов
Ну и вроде есть sk, как пихнуть fingerprint в реестр, чтобы он считал этот сертификат шлюза уже знакомым
SK нашел, но думаю оно не будет актуального для большого количества доменных юзеров
источник

N

Niki in Check Point Community (RUS)
спасибо
источник

ИС

Иван Селищев... in Check Point Community (RUS)
Здравствуйте, Коллеги!
Вопросы к знатокам Maestro.
У меня есть ряд вопросов по Maestro MHO-170 (кол-во 2 шт.):
1. Надо ли отдельно настраивать отказоустойчивость или достаточно просто соединить их кабелем DAC, через порт 32?
  - Если надо, то ткните, пожалуйста, в документацию, перечитал гайды найти не смог.
2. После объединения 2-х MHO-170 в "кластер", как происходит настройка параметров системы (dns, ntp, маршрутизация и пр.)?
  - Надо настраивать на одном устройстве и конфигурация синхронизируется на второе или на каждом отдельно.
Заранее спасибо!
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Иван Селищев
Здравствуйте, Коллеги!
Вопросы к знатокам Maestro.
У меня есть ряд вопросов по Maestro MHO-170 (кол-во 2 шт.):
1. Надо ли отдельно настраивать отказоустойчивость или достаточно просто соединить их кабелем DAC, через порт 32?
  - Если надо, то ткните, пожалуйста, в документацию, перечитал гайды найти не смог.
2. После объединения 2-х MHO-170 в "кластер", как происходит настройка параметров системы (dns, ntp, маршрутизация и пр.)?
  - Надо настраивать на одном устройстве и конфигурация синхронизируется на второе или на каждом отдельно.
Заранее спасибо!
Нет, не нужно. Нужно правильно подключить апплаенсы в первую очередь. Конфиги синкаются сами по себе. Бонды (отказоустойчивость в вашем понимании) настраивается на самой секьюрити группе
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Даунлинки собраны в бонды по умолчанию
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Есть неплохой джампстарт по маэстро на udemy, рекомендую
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Иван Селищев
Здравствуйте, Коллеги!
Вопросы к знатокам Maestro.
У меня есть ряд вопросов по Maestro MHO-170 (кол-во 2 шт.):
1. Надо ли отдельно настраивать отказоустойчивость или достаточно просто соединить их кабелем DAC, через порт 32?
  - Если надо, то ткните, пожалуйста, в документацию, перечитал гайды найти не смог.
2. После объединения 2-х MHO-170 в "кластер", как происходит настройка параметров системы (dns, ntp, маршрутизация и пр.)?
  - Надо настраивать на одном устройстве и конфигурация синхронизируется на второе или на каждом отдельно.
Заранее спасибо!
Днс, нтп и прочая инфраструктурщина настраивается на каждом девайсе отдельно
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Но через клиш это по сути копипаст
источник