Ru-Board.club
← Вернуться в раздел «Программы»

» Настройка CheckPoint

Автор: turbo78
Дата сообщения: 28.04.2004 09:46
Out
а насчет, что, типа, крек версия чука не работает, это правда? типа чекпойнтовские контролируют и знают у кого стоят крек версии
Автор: Out
Дата сообщения: 28.04.2004 10:38
turbo78
Ты знаешь, когда у меня стояла крякнутая чука, все работало... =)
Автор: turbo78
Дата сообщения: 28.04.2004 11:00
Out
это хорошая новость, пойду еще порозбереусь с почтой
Автор: turbo78
Дата сообщения: 29.04.2004 07:13
Out
подскажи пжлста, как у тебя построена была сеть, у меня остается проблема с почтой, может проблема в ДНС, и еще, как лучше должна быть подключена структура сети, где имеется, чек пойнт и почта
Автор: turbo78
Дата сообщения: 30.04.2004 06:49
Out
ауу хелп плиз
Автор: turbo78
Дата сообщения: 13.05.2004 10:32
AndreyMVT

Цитата:
Например мой опыт показывает, что в CP 4.1 SP4 на Win2k:
1) не работает статический NAT;

Точно не работает? у меня такие же проблемы
Автор: Out
Дата сообщения: 13.05.2004 19:18
turbo78
Ну блин...
Что такое "статический НАТ"...?
Насчет структуры сети, то все очень просто... Есть чука, за ней идет ДМЗ + локалка... Все запросы из ДМЗ транслируются на внешний интерфейс чуки... (Проверь - прописаны ли внешние ДНС)... Трансляцию можно настроить автоматически - в свойствах объекта, или ручками - с помощью правил в таблице НАТ правил...
Общее правило для того чтобы настроить НАТ ручками выглядит так:
"DMZ object" -> Any -> Any | "Ext object" -> Original -> Original | Gateway
Any -> "Ext object" -> Any | Original -> "DMZ object" -> Original | Gateway

При этом в таблице правил прописываешь:
Any -> "DMZ object" -> Any -> Accept
"DMZ object" -> Any -> Any -> Accept

Все остальное просто поднастраиваешь... =)

ИМХО: "Учите мат часть".. =) Там все разложено по полочкам... А если ты не понимаешь как работает фвол, то ставь Kaspersky Anti-Hacker, а не CheckPoint...
Автор: MeGaBrAiN
Дата сообщения: 28.06.2004 08:50
All
Господа! Кто-нибудь имеет опыт использования Чекпоинта как стенки для провайдера инета? Хочу перевести пару машин с Linux на w2k и выбираю какой файрвол был бы наиболее подходящим
Автор: turbo78
Дата сообщения: 03.08.2004 06:46
Out
Помги плиз по настройкам есть вопрос, трафик не проходит с Инета в ДМЗ, в чем может быть проблема? какие варианты?
Автор: turbo78
Дата сообщения: 20.08.2004 08:03
Тема такая. В ДМЗ стоит чука, за ним ftp сервак. Есть правило, что чука должен пропускать входящий трафик на ftp сервак, также написано НАТ. Когда из вне подключаешься в ftp сервак, чука не пропускает трафик, хотя в логах все accert. где копать то, а то тону
Автор: johnigo123
Дата сообщения: 09.03.2005 10:14
Народ помогите.. не могу асм победить...
Короче проблема в следущем...
есть маршрутизатор...
4 сетевухи. инет, ДМЗ (пока не юзается и отключена), моя сетка и еще одна "дружественная"... стоит CP FW-1 SP4 + FG SP4 (пролеченные)...
так вот файервол ситематически дропает пакеты с фразой rule 0
ругается в логах винды...

FireWall-1: ndb_open: database 'magic number' corrupted(C:\WINNT\FW1\4.1\database\fwauth.NDB)

FW1: Failed to open FW1 Linkage(-1073741772)

FW1: FW-1: Virtual defragmentation error: Packet pool-->
FW1: --> exhausted (10.2.2.51 -> 172.17.0.18 proto 1 -->
FW1: -->id 34429 len 1500 offset 0) - 1 fragments dro-->
FW1: -->pped during the last 60 seconds

пытался переставлять сам FW и сетевухи... эфекта не дало...
в выходной хочу попробовать снести винду под корень...
подскажите в чем может быть трабл (помимо кривости рук...)
Автор: kroka
Дата сообщения: 10.03.2005 21:58
Мой тебе совет - как можно скорее выкинуть 4.1 и поставить NG R55 splat.
Автор: turbo78
Дата сообщения: 14.03.2005 07:57
действительно, NG намного хорош
с 4.1 геморой, я юзал
Автор: azim77
Дата сообщения: 09.04.2005 08:48
Прошу помощи.

При инсталяции политики выходит следующее:

"Unable to open '\Device\FW1': The system cannot find the file specified.
fwioctl(FWGETIFLIST): The system cannot find the file specified.
Download Failed."

У меня ест-нно нет \Device\FW1. Где он должен находится и что там должно быть?

FloodGate тоже не запускается отвечая подобным.

Сеть самая простая: рабочие машины->сервак->xDSL->интернет.
На серваке Windows Server 2003. FW-1 4.1 SP3.

Заранее спасибо.




Автор: hackroot
Дата сообщения: 03.03.2008 11:26
Поделитесь плиз русской документацией по администрированию Check Point, SmartDashboard. А то ссылки везде битые...
если есть на версию CP FireWall-1 NGX R61
Автор: shuum
Дата сообщения: 06.07.2009 21:33
Народ а тут прошивок свежих на CheckPoint VPN-1 Edge W не пробегало ? И вообще никто не знает как её активировать чтобы заработали антиспамы-антивирусы ? все доки и ключи от неё ессно утеряны ...
Автор: igorshapiro
Дата сообщения: 24.04.2011 16:46
avaxhome.ws

Добавлено:
shuum
it isn't activaton
Автор: aleksander_2005
Дата сообщения: 04.12.2012 14:24
Ребята установил себе R75
Вот разобраться как он настраивается , большая походу проблема.
Есть доки на русском ? а то толком не могу понять что за функции он выполняет.
Видел как-то в деле типа Secure Getwey client работало там что-то через браузер и сразу мапилось на Виртуальный рабочий стол.
Прикольно сделано но как хз ... доки хочу почитать

Автор: patsev anton
Дата сообщения: 12.02.2015 12:23
Добрый день!
Пытаюсь установить Check point Security management. Выдает такую ошибку:
'The installation wizard was unable to complete the process. Please try to perform the appliance installation again. If the problem persists, contact Check Point Support Services for assistance'
Фото:


Нашел похожую ошибку у производителя на сайте https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk66322

Пробовал запустить конфигурирование из Internet Explorer 8 из под Windows7 и из Internet Explorer 6 из под Windows XP. Все равно такая же ошибка.

Страницы: 12

Предыдущая тема: GUI для WGET


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.