Size: a a a

Check Point Community (RUS)

2021 July 01

DN

Dmitry Nesterkin in Check Point Community (RUS)
Коллеги, есть эксперты по чековскому прокси?
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Есть инсталляция R80.40 (SMS + Cluster)
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
На кластере поднят непрозрачный прокси
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
у клиентов в браузерах прописан адрес и порт прокси
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
есть 2 слоя - Security и Application
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
В Application описано кому куда можно ходить
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Но почему- то если эти правила не отрабатывают нормально
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Срабатывает некое Implied rule, которое выпускает куда угодно всех желающих
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
В какую сторону копать? Я не могу понять, где это Implied rule выключить
источник

AU

Amit Upadhyay in Check Point Community (RUS)
Try to check the global properties
источник

OK

Olha Kuts in Check Point Community (RUS)
Да, оно разрешает выход   шлюз -> интернет. А в прокси строится 2 соединения: пользователь-> шлюз, шлюз -> интернет. Наши заказчики его отключали при использовании режима прокси

Application Menu -> Global Properties
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
оно?
источник

OK

Olha Kuts in Check Point Community (RUS)
Да. Только если отключаете его  - не забудьте явно прописать разрешающее правило для шлюза, чтобы он мог достучаться к онлайн-сервисам
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
ну к апдейтам ясно. А правила для веб трафика тогда как прописывать? двумя строками? одна - разрешить какой-то URL клиентам, а вторая - разрешить этот URL шлюзу?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Нет
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Нужно сделать правило from client to proxy:port, а дальше делать лэйер к этому правилу и там политику расписывать
источник

I

Inhabitant in Check Point Community (RUS)
Коллеги, добрый час суток. Подскажите, при подключении клиента через впн дефолтный шлюз завернут в туннель. Как исключить из этого правила конкретную удалённую подсеть клиента, чтобы она не заворачивалась? Дефолт должен остаться.
источник

AK

Alexander Kononov in Check Point Community (RUS)
А как ты отправляете клиенту дефолт? Поставили опцию разрешающую клиенту отправлять весь трафик через шлюз?  Дефолт он на то и дефолт) лучше опишите сети к которым клиенту нужен доступ в впн домене, и будет все ок.
источник

I

Inhabitant in Check Point Community (RUS)
Не понимаю как отдать клиенту что-типа аналога цисковского сплита.
источник