Size: a a a

Check Point Community (RUS)

2020 June 22

IA

Ilia Anokhin in Check Point Community (RUS)
И возможно не получат офис айпи
источник

IA

Ilia Anokhin in Check Point Community (RUS)
А возможно получат
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
чтобы ограничить доступ, надо создавать ldap группу и засовывать ее в комьюнити
источник

B

Bob911 in Check Point Community (RUS)
Evgeniy Olkov
Подключиться смогут, но не смогут "ходить" в корп. сеть
на счёт хождения в сеть там есть еще два правила, которые позволяют это сделать.
источник

B

Bob911 in Check Point Community (RUS)
Ilia Anokhin
И возможно не получат офис айпи
ip vpn раздает сам чек
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
эти правила должны быть для комьюнити
источник

B

Bob911 in Check Point Community (RUS)
Evgeniy Olkov
чтобы ограничить доступ, надо создавать ldap группу и засовывать ее в комьюнити
а можно ли создать еще одну группу и поместить туда VPN_ldap и VPN_Users ? а потом уже добавить ее в remoteacess ?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Да, вроде можно
источник

B

Bob911 in Check Point Community (RUS)
Evgeniy Olkov
Да, вроде можно
если я сейчас с этим буду колдовать, у меня пользователи не отвалятся ?
источник

Д

Дмитрий in Check Point Community (RUS)
Вопрос прислал заказчик: сможет ли менежмент сервер r80.30 (take 196) работать c песочницей R80.40?
Насколько я знаю: у Менеджмент версия должна быть новее чем у Гетвеея и Песочницы.
Я правильно отвечаю?
источник

B

Bob911 in Check Point Community (RUS)
а эта настройка тоже отвечает за подключение пользователей по VPN ?
источник

Д

Дмитрий in Check Point Community (RUS)
Bob911
а эта настройка тоже отвечает за подключение пользователей по VPN ?
Office Mode отвечает за назначение адресов клиентам. Эта опция лицензируется по количеству пользователей.
Отмеченная опция будет применять назначение адресов всем пользователям и соответственно съедать лицензию ВПН.
источник

B

Bob911 in Check Point Community (RUS)
Дмитрий
Office Mode отвечает за назначение адресов клиентам. Эта опция лицензируется по количеству пользователей.
Отмеченная опция будет применять назначение адресов всем пользователям и соответственно съедать лицензию ВПН.
теперь если сделаю вот так, то айпишки получат только те кто находится в этой группе ?
источник

Д

Дмитрий in Check Point Community (RUS)
да
источник

B

Bob911 in Check Point Community (RUS)
источник

B

Bob911 in Check Point Community (RUS)
Дмитрий
да
ok ok, тогда и в remoteacess надо будет добавить тоже эту группу ?
источник

B

Bob911 in Check Point Community (RUS)
источник

Д

Дмитрий in Check Point Community (RUS)
RemoteAccess - группа кому разрешено подключение ВПН в принципе. (она по умолчанию используется в настройках). Да, должны быть  добавлены.
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Bob911
теперь если сделаю вот так, то айпишки получат только те кто находится в этой группе ?
Я собсна про это и говорил
источник

B

Bob911 in Check Point Community (RUS)
Дмитрий
RemoteAccess - группа кому разрешено подключение ВПН в принципе. (она по умолчанию используется в настройках). Да, должны быть  добавлены.
я помню что у меня была такая проблема что когда я добавлял в remoteacess две группы , то группа LDAP у меня не могла подключатся по vpn
источник