Size: a a a

Check Point Community (RUS)

2021 July 01

I

Inhabitant in Check Point Community (RUS)
По учеткам клиентов группу создать и под неё отдельный vpn domain?
источник

VO

Victor Orlov in Check Point Community (RUS)
Remote access VPN domain единый для всех пользователей
источник

VO

Victor Orlov in Check Point Community (RUS)
В чем суть вопроса всё-таки ? Исключить домашнюю сеть пользователя  из vpn domain?
источник

AK

Alexander Kononov in Check Point Community (RUS)
К сожалению да. Для решения вопроса ИБ у чека есть решение, называется Endpoint Security)
источник

I

Inhabitant in Check Point Community (RUS)
Мне бы не хотелось для 400 политику, которая нужна для 20 из них
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Такс... т.е. я условно пишу правило src:lan users, dst:fw, service:3128 и делаю саблеер. Тут понятно. Далее в саблеере пишу каким хостам, юзерам, группам куда можно. Тоже понятно. Клинап саблеера в дроп. Понятно. А теперь вопрос - если мы сняли галку в general policy - как трафик с чека будет до этих веб ресурсов ходить? Или сделать второй саблеер с теми же правилами но с src:fw dst: any?
источник

I

Inhabitant in Check Point Community (RUS)
Вы будете смеяться, но оно есть
источник

I

Inhabitant in Check Point Community (RUS)
Что не мешает ИБ настаивать на дефолте в туннель
источник

AK

Alexander Kononov in Check Point Community (RUS)
Ну тогда я даже 🤷‍♀️
источник

VO

Victor Orlov in Check Point Community (RUS)
Даже не знаю можно ли это без помощи костылей сделать только для группы пользователей
источник

VO

Victor Orlov in Check Point Community (RUS)
Всегда считал , что все удаленные пользователи должны подчиняться единым правилам ))
источник

I

Inhabitant in Check Point Community (RUS)
Я и не говорил, что задача банальная)
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Предлагаю превратить обычный чек в VSX, сделать разные VS с разными политиками и RA Community.
источник

I

Inhabitant in Check Point Community (RUS)
Подумаю, всем спасибо за ответы. Буду курить тему дальше.
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Зачем усложнять? Выпустите шлюз в интернет по нужным портам
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Зачем вам лишний матчинг
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Чем это будет отличаться от implied rule?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Ничем
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Ну кроме портов
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Тогда я не понял по поводу того, как поможет убирание галки в general policy
источник