Size: a a a

Check Point Community (RUS)

2020 December 09

EO

Evgeniy Olkov in Check Point Community (RUS)
Говорят в тикток надо постить)
источник

ND

Nikita Durov in Check Point Community (RUS)
Не, у нас контент 18+ )
источник

DG

Dmitriy Globin in Check Point Community (RUS)
Коллеги а есть ли какой то документ или статья описывающая поведение фаервола checkpoint при критическом использовании оперативной памяти? Может есть какие то трешолды, при которых фаервол перестает обработку новых сессий?
источник

MV

Max Vas in Check Point Community (RUS)
Dmitriy Globin
Коллеги а есть ли какой то документ или статья описывающая поведение фаервола checkpoint при критическом использовании оперативной памяти? Может есть какие то трешолды, при которых фаервол перестает обработку новых сессий?
Как только закончится память и шлюз не сможет выделить память для нового соединения, вы должны увидеть дропы в fw ctl zdebug + drop:
dropped by fwconn_memory_check Reason: no memory available
Есть механизмы защиты sk62848 - Activate and configure IPS 'Aggressive Aging' protection, либо  sk62848 - Bypass under Load.
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
Внимание - вопрос.
Почему файл, csv размером 28 килобайт, может проходит через песочницу от 6 до 8 минут?
При это другие файлы большего размера, но других форматов проходят быстрее!
Песочница в облаке.
И второе - как в логах увидеть время затраченное на пропесочинвание? Вижу в логах что пропесочилось, а сколько времени затрачено - не могу понять где искать!
Благодарю.
источник

DG

Dmitriy Globin in Check Point Community (RUS)
Max Vas
Как только закончится память и шлюз не сможет выделить память для нового соединения, вы должны увидеть дропы в fw ctl zdebug + drop:
dropped by fwconn_memory_check Reason: no memory available
Есть механизмы защиты sk62848 - Activate and configure IPS 'Aggressive Aging' protection, либо  sk62848 - Bypass under Load.
Благодарю!!
источник

АВ

Андрей Воронцов... in Check Point Community (RUS)
коллеги, привет. Подскажите, у Identity Collector-ов есть какой-то вариант API?
Нужно 188 сервис учеток зафильтровать, очень не хочется это делать руками..
источник

AC

Andrey Chernyakov in Check Point Community (RUS)
Андрей Воронцов
коллеги, привет. Подскажите, у Identity Collector-ов есть какой-то вариант API?
Нужно 188 сервис учеток зафильтровать, очень не хочется это делать руками..
API у коллектора нет, но его конфигурация(в том числе фильтры) хранится в текстовом файле, куда можно дописывать информацию используя различные скрипты.
источник
2020 December 10

Д

Дмитрий in Check Point Community (RUS)
Коллеги, никто не сталкивался с проблемой, что через site-to-site соединение не хочет подключаться smart console?  Никаких ограничений нет. Сервер пингуется и к webui доступ есть.
источник

ЛО

Леонид Орлов... in Check Point Community (RUS)
Implied rules, классика
источник

Д

Дмитрий in Check Point Community (RUS)
Леонид Орлов
Implied rules, классика
проверяли
источник

B

Black Cat in Check Point Community (RUS)
А есть ск кажется, про то, что нельзя так управлять
источник

SZ

Sergey Zabula in Check Point Community (RUS)
есть такая sk105719
источник

Д

Дмитрий in Check Point Community (RUS)
Sergey Zabula
есть такая sk105719
Спасибо!
источник

AK

Alexander Kononov in Check Point Community (RUS)
Коллеги, добрый вечер. Знает ли кто нить sk в котором подробно рассказывалось бы как Gaia переключает трафик между ISP для ISP Redundancy? Интересует как работает логика NAT правил.
источник

AK

Alexander Kononov in Check Point Community (RUS)
Alexander Kononov
Коллеги, добрый вечер. Знает ли кто нить sk в котором подробно рассказывалось бы как Gaia переключает трафик между ISP для ISP Redundancy? Интересует как работает логика NAT правил.
Вдруг кому будет полезно, мне помогло sk25152.
источник
2020 December 11

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
всем привет! никто не подключал удалённые шлюзы CP (c паблик IP) к MNG через правительственные сети, в которых бы требовалась дополнительная инсталляция сертификатов?
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
можно импортировать сертификат 3х лиц локально на шлюз в trust без Management'а
источник

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Yevgeniy Luchshikov
можно импортировать сертификат 3х лиц локально на шлюз в trust без Management'а
Нет
источник