Size: a a a

Check Point Community (RUS)

2020 June 29

К

Капитан Себастьян Пе... in Check Point Community (RUS)
В офисе стоит Check Point 4400 (R77.30)
источник

AD

And Dna in Check Point Community (RUS)
Трасерт туда и обратно, проверить что путь одинаковый(через ЧП)
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Спасибо!
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Nope. Обращение с обоих нод идет правильным путём
источник

SK

Sergey Khodyrev in Check Point Community (RUS)
Два пути должны быть одинаковы:
Хост <—> CP
CP <—> ХОСТ

У вас так?
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Sergey Khodyrev
Два пути должны быть одинаковы:
Хост <—> CP
CP <—> ХОСТ

У вас так?
Забавно. ЧП и клиент в одной сети. ЧП выступает в качестве шлюза. Со стороны ЧП и клиента они могут ping отправить друг на друга. А вот трейс не уходит, теряется. Хосты виндовые, ICMP там включен.
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Трейс со стороны СР делал.
источник

SK

Sergey Khodyrev in Check Point Community (RUS)
Ещё могли намудрить с топологией. Может быть подсеть интерфейса не совпала с приходящими пакетами. Тоже может быть веселье.

И вы бы таки кинули кусок лога с проблемным пакетом. Так понятнее будет.
источник

Y

Yuri S in Check Point Community (RUS)
Капитан Себастьян Перейра
Доброе утро! Не подскажите из-за чего может быть такая проблема?  В одном из филиалов. Проблема у многих пользователей. Подключение к почте (внешний адрес). Почти все запросы дропаются
Сделайте снифер на входящем интерфейсе tcpdump в файл и далее в Wireshark отследите один такой коннект на предмет времени и последовательности прихода пакетов  (если помню правильно в вайршарке есть tcp flow ) -  сколько времени проходит между 2мя последовательными пакетами одного коннекта (чтоб чп не делал тайм аут и не удалял из stateful table) , правильная последовательность - сначала syn потом ack потом syn,ack  итд. Если изменений в маршрутизации и сетевом оборудовании не было то ассиметрии неоткуда взяться. Ну и как всегда начните проверку с dns так как с него 90% сетевых проблем начинаются :)
источник

YT

Yura Trumpe in Check Point Community (RUS)
Коллеги, добрый день. Кто сталкивался с установкой всяких memory upgrade kit в аплаенсы check point? Интересует вопрос нарушения бумажных пломб на корпусе. Насколько вообще они важны для поддержки? С этим kit-ом идут новые пломбы? Только партнёр может ставить эти kit-ы или заказчик сам? Кто проходил хоть раз такой квест, расскажите.
источник

UI

Ura Ivanov in Check Point Community (RUS)
в комплекте идет пломба. и при установке надо согласовать с саппортом.
источник

YT

Yura Trumpe in Check Point Community (RUS)
Ura Ivanov
в комплекте идет пломба. и при установке надо согласовать с саппортом.
А что значит согласовать с саппортом? Кейс открыть типа "я устанавливаю память"?
источник

UI

Ura Ivanov in Check Point Community (RUS)
Да это у них в доках написано
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Много раз вставлял память без всяких кейсов, проблем не было
источник

К

Капитан Себастьян Пе... in Check Point Community (RUS)
Yuri S
Сделайте снифер на входящем интерфейсе tcpdump в файл и далее в Wireshark отследите один такой коннект на предмет времени и последовательности прихода пакетов  (если помню правильно в вайршарке есть tcp flow ) -  сколько времени проходит между 2мя последовательными пакетами одного коннекта (чтоб чп не делал тайм аут и не удалял из stateful table) , правильная последовательность - сначала syn потом ack потом syn,ack  итд. Если изменений в маршрутизации и сетевом оборудовании не было то ассиметрии неоткуда взяться. Ну и как всегда начните проверку с dns так как с него 90% сетевых проблем начинаются :)
Спасибо, очень подробно :) Там явно не в DNS проблема, резолвит верно адрес.
источник

Y

Yuri S in Check Point Community (RUS)
Yura Trumpe
Коллеги, добрый день. Кто сталкивался с установкой всяких memory upgrade kit в аплаенсы check point? Интересует вопрос нарушения бумажных пломб на корпусе. Насколько вообще они важны для поддержки? С этим kit-ом идут новые пломбы? Только партнёр может ставить эти kit-ы или заказчик сам? Кто проходил хоть раз такой квест, расскажите.
Память сами вставляли (VAR) но Тикет в чп не открывали, в ките идёт новая наклейка для гарантии.  https://dl3.checkpoint.com/paid/35/CP_12400_TE1000_Installing_Removing_Memory.pdf?HashKey=1593429876_115abba6f145d811a135137b2ca14de7&xtn=.pdf не вижу чтоб упоминали Тикет но зависит от клиента . Есть у нас клиенты которые такой апгрейд только с checkpoint professional services готовы делать, никакого стороннего интегратора не подпускают ...
источник

UI

Ura Ivanov in Check Point Community (RUS)
источник

UI

Ura Ivanov in Check Point Community (RUS)
вот по этой ссылке в первом же абзаце написано)
источник

UI

Ura Ivanov in Check Point Community (RUS)
Yuri S
Память сами вставляли (VAR) но Тикет в чп не открывали, в ките идёт новая наклейка для гарантии.  https://dl3.checkpoint.com/paid/35/CP_12400_TE1000_Installing_Removing_Memory.pdf?HashKey=1593429876_115abba6f145d811a135137b2ca14de7&xtn=.pdf не вижу чтоб упоминали Тикет но зависит от клиента . Есть у нас клиенты которые такой апгрейд только с checkpoint professional services готовы делать, никакого стороннего интегратора не подпускают ...
а в этой не написано)
источник

YT

Yura Trumpe in Check Point Community (RUS)
Спасибо, коллеги!!!
источник