Size: a a a

Check Point Community (RUS)

2021 May 20

A

Andrey in Check Point Community (RUS)
Он включается в Глобал пропертис нет ?
источник

AK

Alexander Kononov in Check Point Community (RUS)
Щас разбираюсь
источник

A

Andrey in Check Point Community (RUS)
Location awareness всегда в Глобал пропертис включался , где и настраиваются внутренние сети
источник

A

Andrey in Check Point Community (RUS)
Есть location_awareness_enabled в trac_client_1.ttm но никогда его трогал
источник

A

Andrey in Check Point Community (RUS)
Если вам это не нужно , просто настройте дисконектед полиси
источник

AK

Alexander Kononov in Check Point Community (RUS)
Спасибо, а дисконектед полиси там же настраивается?
источник

AK

Alexander Kononov in Check Point Community (RUS)
Данный тип правила доступен только в Endpoint Security Management Server, а мы используем Desktop Policy которая доступна без лицензии на Endpoint Security Management Server.
источник

AG

Artem Gl in Check Point Community (RUS)
Вижу, что вам уже что-то советовали, возможно в чем то повторюсь. Читали 51ю страницу в этом гайде?

https://dl3.checkpoint.com/paid/aa/aabbb13bb21def64245990922493c179/CP_E80.72andhigher_RemoteAccessClients_forWin_AdminGuide.pdf?HashKey=1621528191_664200f60326ddcc6abe528b3232a994&xtn=.pdf
источник

AK

Alexander Kononov in Check Point Community (RUS)
Как раз ее и читал, спасибо. То есть Location-Based Policies работают если включена опция Location Awareness в глобальных настройках. В настройках Network Location Awareness я выбираю Yes, и настраиваю опции, но в опциях написан бред: Когда VPN клиент находится во внутренней сети, то внутренние ресурсы должны быть доступны и VPN тунель отключен.
источник

AG

Artem Gl in Check Point Community (RUS)
Так Location awareness и нужна для того, чтобы впн тунель перестал устанавливаться, когда клиент внутри сети.
источник

AK

Alexander Kononov in Check Point Community (RUS)
А определение где клиент находится, определяется по тому откуда подключается клиент и на выбор 3 опции: на внутренние интерфейсы, с определенных сетей или групп и клиент работает на компе с доступом к Active Directory)
источник

AK

Alexander Kononov in Check Point Community (RUS)
Как, если ВПН не подключен он определает где находится клиент?
источник

AK

Alexander Kononov in Check Point Community (RUS)
=)))
источник

AK

Alexander Kononov in Check Point Community (RUS)
Я скорее все туплю адски
источник

AK

Alexander Kononov in Check Point Community (RUS)
Но ни как не могу понять
источник

AG

Artem Gl in Check Point Community (RUS)
Я руками крутил только один кейс, когда клиент подключался на Белый IP внешнего интерфейса и его соединение шло через внутренний интерфейс шлюза
источник

AG

Artem Gl in Check Point Community (RUS)
Тогда шлюз понимал, что клиент идёт изнутри и «говорил» об этом клиенту
источник

AK

Alexander Kononov in Check Point Community (RUS)
Мда,
источник

AK

Alexander Kononov in Check Point Community (RUS)
Но проблема то у меня в том, что после того как пользователь отключился от VPN  у него продолжает действовать Desktop Policy, где прописаны ограничения на доступ к этому компу)
источник

AG

Artem Gl in Check Point Community (RUS)
Так там хинт весь в encrypt action
источник