Size: a a a

Check Point Community (RUS)

2021 May 21

A

Alexey in Check Point Community (RUS)
если задавать через url, то вполне
источник

N

Niki in Check Point Community (RUS)
источник

A

Artur in Check Point Community (RUS)
Приветствую, можно в Identity Sharing настраивать фильтрацию передаваемых identity?

К примеру, у нас один из PDP VPN шлюзов по-мимо identity Remote users, также передает внутренним шлюзам identity с vCenter (webapi) и ISE (idc).
Хотелось бы, чтобы впн шлюз только учетки remote users отдавал и не более.
Либо может на стороне PEP шлюза как-то ограничить, чтобы он idenity vmware и ise брал только со своего local pdp 127.0.0.1
источник

M

Michael in Check Point Community (RUS)
Rfe на routemap для identity sharing
источник

A

Artur in Check Point Community (RUS)
а для настоящего времени ничего нет?)
источник

MV

Max Vas in Check Point Community (RUS)
Есть, откройте Тикет в поддержку, sk146835. Возможно на версиях R80.40 и выше.
источник

A

Artur in Check Point Community (RUS)
У нас как раз 80.40, спасибо, обращусь
источник

D

D in Check Point Community (RUS)
Коллеги. Есть два шлюза(#1 и #2) с впн s2s. На одном шлюзе(#1) два канала интернет и к нему сейчас нет доступа на управление. Впн не работает на одном из провайдеров шлюза #1 и этот ip используется автоматически. Могули ли я на шлюзе #2 указать какой адрес использовать?
источник

D

D in Check Point Community (RUS)
Оба шлюза управляются из разных доменов одного мдс.
источник

D

D in Check Point Community (RUS)
Впн настроен через глобальную политику
источник

D

D in Check Point Community (RUS)
Есть возможность изменить политику и управлять шлюща #2 и глобальную политику.
источник

D

D in Check Point Community (RUS)
На шлюз #1 доступ только на чтение. Его админ временно не доступен.
источник

V

Vizer in Check Point Community (RUS)
Коллеги, стслкивался ли кто то с проблемой,когда чекпоинт в стоковом логе treatprevention видит сработки antibot, но, когда проваливаешься в любой, то чек пишет во всех полях not found?
источник

MA

Matiychak Andrey in Check Point Community (RUS)
Коллеги, подскажите насчет поддерживаемых технологий CheckPoint, у заказчика есть требования к опубликованным ресурсам. В нашем случае это VPN portal.
Включение поддержки актуальных версий TLS протокола для веб ресурса и HTTP Strict Transport Security (HSTS). Есть какая-то брошюра или документация по поддержке этих функций на ЧП?
источник

MA

Matiychak Andrey in Check Point Community (RUS)
Что-то мне попадалось насчет TLS v1.3 и v1.2 но не уверен что оно явно сообщалось про портал. Там больше про инспекцию было.
источник

ND

Nikita Durov in Check Point Community (RUS)
Андрей напишите в офис Russia@checkpoint.com
источник

MA

Matiychak Andrey in Check Point Community (RUS)
Ок, спасибо
источник
2021 May 22

VO

Victor Orlov in Check Point Community (RUS)
Может проще в настройках vpn-шлюза оставить только identity source remote access? Тогда и не будет передавать?
источник

VO

Victor Orlov in Check Point Community (RUS)
А сам vpn шлюз пусть принимает учетки от других источников от других шлюзов через identity sharing
источник

VO

Victor Orlov in Check Point Community (RUS)
Если это нужно
источник