Size: a a a

Check Point Community (RUS)

2021 July 01

IA

Ilia Anokhin in Check Point Community (RUS)
Я вам про global properties ничего не говорил :)
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Т.е. его убирать не надо?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Загляните в ATRG Unified Policy. Там есть ответы на многие вопросы
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Насколько я помню, по дефолту она выключена, поэтому нужны explicit правила, чтобы шлюз имел доступ в инет
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Можно включить эту галку и не париться
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Ну у нас она включена сейчас
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Возможно это от миграции с 77.30 остадось
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
так у нас она не Unified, а legacy
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Это MAB у вас легаси
источник

IA

Ilia Anokhin in Check Point Community (RUS)
А полиси у вас юнифайд
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Ну в общем, вывод получается такой: вместо 2 ordered layers (Firewall, Application) надо все сводить в один большой unified слой и там уже делать 2 inline layer (для прокси и для трафика который ходит в интернет напрямую)
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Не используйте прокси :)
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Мой вам совет :)
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
На данный момент не могу не использовать, такая архитектура. Но в будущем планируем переделать и тогда можно будет убрать
источник

AK

Alexander Kononov in Check Point Community (RUS)
А как у вас выглядит правило application control? И access control? У вас source какая то определённая подсеть или any? В appctl в качестве destination Internet?
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
как-то так
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
ну и таких правил много
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
разным серверам разные доступы
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
но по факту если любой из серваков идет через прокси, то по implied rule он может ходить на любой сайт
источник

AK

Alexander Kononov in Check Point Community (RUS)
А на сетевом уровне как?
источник