Size: a a a

Check Point Community (RUS)

2020 December 18

SZ

Secret Zews in Check Point Community (RUS)
Ilia Anokhin
add arp static ... ?
Да, оно. Спасибо!
источник

Д

Дмитрий in Check Point Community (RUS)
Коллеги. добрый день.
Задача:
Надо разрешить VPN клиентам использовать прокси на том же гетвее куда подключился.

Настроил:
В настройках гетвея прокси указан явный.
В правилах разрешил ВПН клиентам подключатся к внутреннему адресу гетвея на порт прокси.
На клиенте указываю IP адрес и порт прокси - внутренний адрес гетвея.
В настройках ВПН сети указано скрывать за адресом гетвея.

Проверил:
Для пользователей внутри сети прокси работает.
В логах вижу обращения ВПН клиентов к проксе, все принято и разрешено, но страница так и не загружается.

Вопрос:
Что я забыл?
Куда еще посмотреть?

Спасибо.
источник

SK

Sergey Khodyrev in Check Point Community (RUS)
Скорее всего для VPN клиентов нет нужного маршрута. Попробуйте NAT добавить для их пула на адрес прокси. Или маршруты проверить в обе стороны.
источник

K

Konstantin in Check Point Community (RUS)
Добрый день. На версии R80.30  кто-нибудь встречался с таким, что при впн подключении, если на клиенте посмотреть, то часть маршрутов попросту отсутствует?
источник

Д

Дмитрий in Check Point Community (RUS)
Konstantin
Добрый день. На версии R80.30  кто-нибудь встречался с таким, что при впн подключении, если на клиенте посмотреть, то часть маршрутов попросту отсутствует?
Добрый вечер. Скорей всего эти сети не добавлены в список сетей куда имеют доступ удаленные vpn подключения.
источник

СБ

Сергей Бондарь... in Check Point Community (RUS)
Дмитрий
Коллеги. добрый день.
Задача:
Надо разрешить VPN клиентам использовать прокси на том же гетвее куда подключился.

Настроил:
В настройках гетвея прокси указан явный.
В правилах разрешил ВПН клиентам подключатся к внутреннему адресу гетвея на порт прокси.
На клиенте указываю IP адрес и порт прокси - внутренний адрес гетвея.
В настройках ВПН сети указано скрывать за адресом гетвея.

Проверил:
Для пользователей внутри сети прокси работает.
В логах вижу обращения ВПН клиентов к проксе, все принято и разрешено, но страница так и не загружается.

Вопрос:
Что я забыл?
Куда еще посмотреть?

Спасибо.
Добрый вечер. Самый простой способ (ИМХО) смотреть трафик на МЭ (tcpdump, fw monitor).  А так мб много чего, не хватает правила, где-то на АСО не хватает маршрута, прокси не добавлен  в enc домен, на прокси подсеть office mode не добавлена как пользовательская и т.д.
источник

K

Konstantin in Check Point Community (RUS)
Дмитрий
Добрый вечер. Скорей всего эти сети не добавлены в список сетей куда имеют доступ удаленные vpn подключения.
Неа, добавлено примерно так:
От впн сети по маске /19 к пользовательским
10.110.0.0/16
10.111.0.0/16
...
10.120.0.0/16
На клиентском ПК после включения впна вывод маршрутов примерно такой:
10.111/16, 10.112/16, 10.116/16, 10.120/16 и всё. Причем на хосты в этих пользовательских сетях не проходит ни пинг, ни рдп, в логах попытки не видны, в правилах открыто any/any.
источник

Д

Дмитрий in Check Point Community (RUS)
Konstantin
Неа, добавлено примерно так:
От впн сети по маске /19 к пользовательским
10.110.0.0/16
10.111.0.0/16
...
10.120.0.0/16
На клиентском ПК после включения впна вывод маршрутов примерно такой:
10.111/16, 10.112/16, 10.116/16, 10.120/16 и всё. Причем на хосты в этих пользовательских сетях не проходит ни пинг, ни рдп, в логах попытки не видны, в правилах открыто any/any.
Если я не ошибаюсь, то поохоже на суммаризацию маршрутов.
источник

K

Konstantin in Check Point Community (RUS)
Дмитрий
Если я не ошибаюсь, то поохоже на суммаризацию маршрутов.
Сети точно разные, идут друг за другом. Непонятно, почему они на клиента приходят такими "кусками", и как с этим бороться.
источник

AU

Amit Upadhyay in Check Point Community (RUS)
источник

Д

Дмитрий in Check Point Community (RUS)
Konstantin
Сети точно разные, идут друг за другом. Непонятно, почему они на клиента приходят такими "кусками", и как с этим бороться.
Если я не ошибаюсь, то посмотрите данную статью https://sc1.checkpoint.com/documents/R76/CP_R76_SecurePlatform_AdvancedRouting_WebAdmin/51318.htm
источник

K

Konstantin in Check Point Community (RUS)
Дмитрий
Если я не ошибаюсь, то посмотрите данную статью https://sc1.checkpoint.com/documents/R76/CP_R76_SecurePlatform_AdvancedRouting_WebAdmin/51318.htm
Благодарю, посмотрю. 👍
источник

AP

Alexey P in Check Point Community (RUS)
Konstantin
Добрый день. На версии R80.30  кто-нибудь встречался с таким, что при впн подключении, если на клиенте посмотреть, то часть маршрутов попросту отсутствует?
А удаленные сети находящиеся за чекпоинтом добавлены в маршрутизацию на самом чекпоинте в веб интерфейсе?
источник

K

Konstantin in Check Point Community (RUS)
Alexey P
А удаленные сети находящиеся за чекпоинтом добавлены в маршрутизацию на самом чекпоинте в веб интерфейсе?
А вот это надо проверить, но если не ошибаюсь там 10.0/8 сразу добавлена.
источник

AP

Alexey P in Check Point Community (RUS)
Konstantin
А вот это надо проверить, но если не ошибаюсь там 10.0/8 сразу добавлена.
Ещё может вы не добавили эти сети в энкрипшн домен для впн и они пытаются идти напрямую
источник

K

Konstantin in Check Point Community (RUS)
Alexey P
Ещё может вы не добавили эти сети в энкрипшн домен для впн и они пытаются идти напрямую
Нет, в encryption domain они точно добавлены.
источник

KK

Konstantin Kravchuk in Check Point Community (RUS)
Коллеги подскажите можно ли инспектировать skype?
источник

KK

Konstantin Kravchuk in Check Point Community (RUS)
Или как можно исключить его из инспекции правильно?
источник

SZ

Sergey Zabula in Check Point Community (RUS)
Коллеги, приглашаем всех регистрироваться на наш новогодний Зум 24 декабря в 15:00 для участников Комьюнити! Не упустите шанс пообщаться с Check Point, поучаствовать в конкурсах и просто хорошо провести время 😊  Для регистрации на мероприятие нужно залогиниться на CheckMates и вступить в группу Russia - регистрация по ссылке.
источник

A

Alexey in Check Point Community (RUS)
Sergey Zabula
Коллеги, приглашаем всех регистрироваться на наш новогодний Зум 24 декабря в 15:00 для участников Комьюнити! Не упустите шанс пообщаться с Check Point, поучаствовать в конкурсах и просто хорошо провести время 😊  Для регистрации на мероприятие нужно залогиниться на CheckMates и вступить в группу Russia - регистрация по ссылке.
You do not have sufficient privileges for this resource or its parent to perform this action.
Click your browser's Back button to continue.
источник