Size: a a a

Check Point Community (RUS)

2020 December 29

O

Ok in Check Point Community (RUS)
Приветствую, Коллеги
Не подскажите, как узнать по билду, что ОС урезанная (на железке из коробки)
источник

ND

Nikita Durov in Check Point Community (RUS)
сложно подсказать,    делайте fresh install  по умолчанию. заодно будет свежая версия
источник

SS

Sergi Slepkov in Check Point Community (RUS)
во-первых это 80.40
источник

SS

Sergi Slepkov in Check Point Community (RUS)
а из коробки на всех железках сейчас 80.30
источник

SS

Sergi Slepkov in Check Point Community (RUS)
во-вторых, в версиях для пересечения границы (без шифрования) будет установлен хотфикс с ключевыми символами "56"
источник

SS

Sergi Slepkov in Check Point Community (RUS)
судя по вашему выводу это свеже залитая железка после fresh install
источник

VO

Victor Orlov in Check Point Community (RUS)
Igor
Привет. Подскажите, столкнулся с проблемой, чекпоинт стоит на пинге раз в минуту, в какой-то момент системе мониторинга начинает отвечать
ICMP: type=3 code=10 unreachable
через несколько пингов все снова нормально, такое ощущение, что какой-то порог превышается и начинает реджектить, но не могу пока найти какой
IPS есть? Нагрузка не превышает в упомянутые периоды? Какое максимальное количество одновременных  соединений?
источник

I

Igor in Check Point Community (RUS)
Victor Orlov
IPS есть? Нагрузка не превышает в упомянутые периоды? Какое максимальное количество одновременных  соединений?
с нагрузкой проблем нет, это циклично в любое время дня и ночи, ips в детекте
источник

VO

Victor Orlov in Check Point Community (RUS)
Это сам шлюз выдаёт такие icmp?
источник

SS

Sergi Slepkov in Check Point Community (RUS)
Sergi Slepkov
а из коробки на всех железках сейчас 80.30
а нет, 80.40 уже приходят
источник

I

Igor in Check Point Community (RUS)
Victor Orlov
Это сам шлюз выдаёт такие icmp?
да
источник

O

Ok in Check Point Community (RUS)
Sergi Slepkov
а нет, 80.40 уже приходят
заказчик хочет убедиться в необходимости.
как по мне - не вижу причин не сделать fresh.
источник

SS

Sergi Slepkov in Check Point Community (RUS)
сделать фреш всегда хорошо)
источник

SS

Sergi Slepkov in Check Point Community (RUS)
лучше начать с чистого
источник

O

Ok in Check Point Community (RUS)
бест практис - чем не аргумент)
источник

O

Ok in Check Point Community (RUS)
Спасибо, Коллеги)
источник

I

Igor in Check Point Community (RUS)
Victor Orlov
Это сам шлюз выдаёт такие icmp?
если быть совсем точным, то в fw monitor такая картина
[vs_0][fw_4] bond1.700:i[84]: x.x.x.31 -> y.y.y.2 (ICMP) len=84 id=931
ICMP: type=8 code=0 echo request id=31619 seq=2
[vs_0][fw_4] bond1.700:I[84]: x.x.x.31 -> y.y.y.2 (ICMP) len=84 id=931
ICMP: type=8 code=0 echo request id=31619 seq=2
[vs_0][fw_4] bond1.700:o[84]: y.y.y.2 -> x.x.x.31 (ICMP) len=84 id=29102
ICMP: type=0 code=0 echo reply id=31619 seq=2
[vs_0][fw_4] bond1.700:O[84]: y.y.y.2 -> x.x.x.31 (ICMP) len=84 id=29102
ICMP: type=0 code=0 echo reply id=31619 seq=2
[vs_0][fw_3] bond1.700:I[99]: x.x.x.31 -> y.y.y.2 (ICMP) len=99 id=4494
ICMP: type=3 code=10 unreachable
     y.y.y.2 -> x.x.x.31 (UDP: 514 -> 514) ipid=0
[vs_0][fw_3] bond1.700:I[139]: x.x.x.31 -> y.y.y.2 (ICMP) len=139 id=4495
ICMP: type=3 code=10 unreachable
     y.y.y.2 -> x.x.x.31 (UDP: 514 -> 514) ipid=0
[vs_0][fw_3] bond1.700:I[138]: x.x.x.31 -> y.y.y.2 (ICMP) len=138 id=4496
ICMP: type=3 code=10 unreachable
     y.y.y.2 -> x.x.x.31 (UDP: 514 -> 514) ipid=0
[vs_0][fw_3] bond1.700:I[139]: x.x.x.31 -> y.y.y.2 (ICMP) len=139 id=4501
ICMP: type=3 code=10 unreachable
     y.y.y.2 -> x.x.x.31 (UDP: 514 -> 514) ipid=0
[vs_0][fw_3] bond1.700:I[139]: x.x.x.31 -> y.y.y.2 (ICMP) len=139 id=4502
ICMP: type=3 code=10 unreachable
     y.y.y.2 -> x.x.x.31 (UDP: 514 -> 514) ipid=0
[vs_0][fw_3] bond1.700:I[138]: x.x.x.31 -> y.y.y.2 (ICMP) len=138 id=4509
ICMP: type=3 code=10 unreachable
     y.y.y.2 -> x.x.x.31 (UDP: 514 -> 514) ipid=0
monitor: caught sig 2
источник

VO

Victor Orlov in Check Point Community (RUS)
Это не на udp 514 запросы ли случаем ответ?
источник

KB

Kirill Borozdin in Check Point Community (RUS)
У вас может быть перегружено fw_3 corexl instance, так как дропы наблюдаются там только, по крайне мере в этом выводе
источник

A

Alexey in Check Point Community (RUS)
Так это не дроп, а ответ что udp/514 не доступен на сервере. Возможно, исчерпаны сокеты или подобные проблемы у владельца-слушателя порта
источник