Size: a a a

Check Point Community (RUS)

2020 December 11

YL

Yevgeniy Luchshikov in Check Point Community (RUS)
бяда печаль, альтернативных вариантов, видимо нет...
источник

ND

Nikita Durov in Check Point Community (RUS)
Yevgeniy Luchshikov
можно импортировать сертификат 3х лиц локально на шлюз в trust без Management'а
Не уловил куда их инсталлировать и для чего ? Ну и вопрос а могут ли они там вообще находится легально
источник

AK

Alexander Kononov in Check Point Community (RUS)
Коллеги, добрый вечер. Можно ли как то привязать Static NAT  к External интерфейсу шлюза? Суть в том, что сеть в которую мы делем статик нат не пренадлежит сети интерфейса.
источник

AK

Alexander Kononov in Check Point Community (RUS)
Так же настроено ISP Redundancy
источник

AK

Alexander Kononov in Check Point Community (RUS)
И проблема в том, что или CP вообще не использует NAT правило, или использует постоянно независимо от интерфейса.
источник
2020 December 12

MV

Max Vas in Check Point Community (RUS)
Alexander Kononov
Коллеги, добрый вечер. Можно ли как то привязать Static NAT  к External интерфейсу шлюза? Суть в том, что сеть в которую мы делем статик нат не пренадлежит сети интерфейса.
ISP redundancy в каком моде настроено? (Sk34812)
Можете жестко привязать определенные сервисы, чтобы проходили через первый ISP линк (sk32225)
Также проверьте что корректно настроили прокси арп (sk30197)
источник

AK

Alexander Kononov in Check Point Community (RUS)
Max Vas
ISP redundancy в каком моде настроено? (Sk34812)
Можете жестко привязать определенные сервисы, чтобы проходили через первый ISP линк (sk32225)
Также проверьте что корректно настроили прокси арп (sk30197)
Добрый день. Все настроено корректно, но как я писал выше, src Nat настроен в сеть не принадлежащую сети интерфейса. DST Nat работает корректно, тут все просто. Я пока собираю стенд проверить будет ли это работать если создать алиас с адресом из сети в которую делаю Nat.
источник

AK

Alexander Kononov in Check Point Community (RUS)
Правда alias cp ни когда нетрекомендовал использовать
источник

AK

Alexander Kononov in Check Point Community (RUS)
Ну то есть оператор предоставляет транспортную сеть с 30 маской, а все остальные адреса только через NAT(
источник

AK

Alexander Kononov in Check Point Community (RUS)
Как и зачем, вопрос другой.)))
источник

AK

Alexander Kononov in Check Point Community (RUS)
Менять скрипт делающий переписывание маршрутов пока не хочется, так как он перезаписывается при обновлении.
источник

W

Wilson in Check Point Community (RUS)
Коллеги, добрый день!

Подскажите, пожалуйста. Залил временные лицензии на 2 ноды Чекпоинта. Проблема в том, что на все модули защиты лицензия распространилась кроме одного. Как это можно пофиксить?

Пробовал перевыпустить и перезалить лицензии - не помогло
источник

ST

Sergey Tereshin in Check Point Community (RUS)
Wilson
Коллеги, добрый день!

Подскажите, пожалуйста. Залил временные лицензии на 2 ноды Чекпоинта. Проблема в том, что на все модули защиты лицензия распространилась кроме одного. Как это можно пофиксить?

Пробовал перевыпустить и перезалить лицензии - не помогло
Столкнулся с такой же проблемой. У вас какая версия Gaia? Мы пофиксили перевыпуском лицензий, удалением старых.
источник

W

Wilson in Check Point Community (RUS)
Sergey Tereshin
Столкнулся с такой же проблемой. У вас какая версия Gaia? Мы пофиксили перевыпуском лицензий, удалением старых.
Может кому-то будет интересно/полезно. Решили проблему с лицензией перезапуском сервисов на обеих нодах. В результате лицензия подтянулась ко всем блейдам без исключений
источник

AP

Alexey P in Check Point Community (RUS)
Alexander Kononov
Коллеги, добрый вечер. Можно ли как то привязать Static NAT  к External интерфейсу шлюза? Суть в том, что сеть в которую мы делем статик нат не пренадлежит сети интерфейса.
Прокси Арп же или неподойдет?
источник

AK

Alexander Kononov in Check Point Community (RUS)
Alexey P
Прокси Арп же или неподойдет?
Прокси arp прописан. Но это работает.
источник

AK

Alexander Kononov in Check Point Community (RUS)
*Не работает
источник

AK

Alexander Kononov in Check Point Community (RUS)
TAC по этому вопросу пока молчит
источник
2020 December 13

K

Konstantin in Check Point Community (RUS)
Коллеги, вопрос общего плана, а кто использует smartprovision в своих системах ? Smartlsm профайлы ? MEP ?
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
Многие используют. В чем вопрос?
источник