Товарищи, а был у кого-нибудь кейс с ОООЧЕНЬ медленным VPN между Check Point и ASA? На асе при этом постоянно сыпятся ошибки QM FSM error. Сетки в VPN домене указаны верно.
Товарищи, а был у кого-нибудь кейс с ОООЧЕНЬ медленным VPN между Check Point и ASA? На асе при этом постоянно сыпятся ошибки QM FSM error. Сетки в VPN домене указаны верно.
Очень давно у меня была проблема с CP и ASA. Мне кажется она чем то была похожа на твою, правда там еще что-то с GRE было. Помню, что игрались с mtu.
Всем привет! По просьбам комьюнити записал видео инструкцию по настройке Identity Captive Portal и правил по перенаправлению на него. В видео используется новейшее ПО R81: https://www.youtube.com/watch?v=2_pJSxbOhUs
добавлю, что есть идея такие короткие видео how-to сделать традиционной рубрикой в нашем Ютуб канале. Если у вас есть пожелания - ставьте лайки, колокольчики, и конечно комментируйте с указанием тем, которые нам стоит осветить 😊
добавлю, что есть идея такие короткие видео how-to сделать традиционной рубрикой в нашем Ютуб канале. Если у вас есть пожелания - ставьте лайки, колокольчики, и конечно комментируйте с указанием тем, которые нам стоит осветить 😊
Было бы супер - расказать как ежедневно правильно мониторить IPS что бы быть всегда на вершине защиты.
Всем привет! По просьбам комьюнити записал видео инструкцию по настройке Identity Captive Portal и правил по перенаправлению на него. В видео используется новейшее ПО R81: https://www.youtube.com/watch?v=2_pJSxbOhUs
Отличное видео. Но не увидел пару моментов (возможно пропустил). Активация HTTPS инспекции для нормального Redirect и отключение quic для сервисов гугла
Отличное видео. Но не увидел пару моментов (возможно пропустил). Активация HTTPS инспекции для нормального Redirect и отключение quic для сервисов гугла
Ну так и DoH можно добавить в нагрузочку на всякий случай)))
Отличное видео. Но не увидел пару моментов (возможно пропустил). Активация HTTPS инспекции для нормального Redirect и отключение quic для сервисов гугла
Да, про инспекцию забыл упомянуть, чтобы перенаправлять https трафик надо инспекцию также сконфигурировать предварительно для перенаправляемых хостов, иначе перенаправляться будет только http трафик.