Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка CheckPoint

Автор: Xasan
Дата сообщения: 22.01.2013 05:21
Спасибо! Ясно. Может можно как-то указать для сети x.x.x.x/24 шлюз y.y.y.y?
Автор: dshf21391
Дата сообщения: 22.01.2013 06:20
Конечно можно. DHCP в помощь. Или настраивай advanced routing на чекпоинте.
Автор: Xasan
Дата сообщения: 22.01.2013 06:33
Настройко DHCP не получается, так как сети на разных интерфейсах CP, если правильо поимаю то шлюзами должны быть адреса этих интерфейсов!?Под advanced routing Вы имеете ввиду не стандартные средства CP а OC?

Добавлено:
Вообще мне нужно перебросить все запросы из сети x.x.x.x/24 на прокси сервер в другой сети
Автор: dshf21391
Дата сообщения: 22.01.2013 10:58
Да, это в средствах ОС SPLAT и Gaia. Но не для вашего случая. У вас будут работать только маппед сервисы и то не все, как я уже писал выше.
Автор: Xasan
Дата сообщения: 22.01.2013 12:52
Может есть еще какие-нибудь варианты? Linux который на борту точно такого не сделать, необходимо для сети x.x.x.x/24 прописать шлюз в другой сети?
Автор: dshf21391
Дата сообщения: 22.01.2013 16:47
Господи. Ты б теорию про сети для начала изучил. Шлюз всегда находится в той же сети, что и хост. Ты смешиваешь два понятия: маршрутизация от источника и перенаправление трафика на прокси. Это разные вещи. Причём очень разные.
Автор: Xasan
Дата сообщения: 24.01.2013 10:27
Доброго дня! dshf21391 не ругайтесь, понимаю что может задаю не логичные задачи но меня интересует практическая реализация данной задачи.. знаю что в CP можно прописать прокси, правильно понимаю что это для всего трафика? возможно это прописать для определенных сетей?
Автор: kuzubs1979
Дата сообщения: 25.01.2013 08:55
Добрый день!
Подскажите, как на checkpoint safe@offise 1000N разрешить установку vpn-соединений только с определенных ip адресов?
Автор: donvincento
Дата сообщения: 12.05.2013 23:04
Я не могу понять как правильно прописать роутинг
Настраиваю Check Point FW-1 4.1 SP4.
В мануалах написано, что прежде чем ставить CP, нужно настроить роутинг, то есть:

сервер лан1с - 192.168.1.120 255.255.255.0 192.168.1.1 - смотрит в нет
лан2с - 192.168.2.1 255.255.255.0 - Gateway для внутренней сети

Клиент лан1к - 192.168.2.5 255.255.255.0 192.168.2.1 и днс - 192.168.2.1

То есть я понимаю так, что надо прописать роутинг на сервере, чтобы клиент выходил в интернет, например.
Как это сделать?
Автор: dshf21391
Дата сообщения: 13.05.2013 18:56
donvincento
Обычно. Средствами ОС. А почему именно 4.1? Этой версии лет 15 поди.
Автор: donvincento
Дата сообщения: 15.05.2013 09:17
Ну потому что такой уже стоит на очень старой машине под NT 4. Мне надо разобраться и сделать замену на другой машине хотябы под 2000. Ну и эта версия где есть кряк. Вот пока так.
Со средствами win разобрался. Всё проходит... Инсталю FW, потом SP4 к нему, появляются службы Check Pont VPN-1/FireWall-1 и пинг наружу уже не проходит. Хотя нет никаких правил и всё должно проходить.
Если оставить на WAN карте и убрать на LAN карте галочку службы, перегрузить, то пинг идет. Почему так происходит? Куда рыть?

Добавлено:
Всё. разобрался самостоятельно. Так и должно быть. Потом роются настройки GUI.
Автор: sensemilya2
Дата сообщения: 15.05.2013 13:57
Отсутствие правил означает запрет на всё. Нужно создать правила, и по-моему в 4.1 пинг по умолчанию запрещён. http://nnm-club.ru/forum/viewtopic.php?t=111239 здесь есть руководство администратора на русском.
Автор: dshf21391
Дата сообщения: 16.05.2013 21:08
Пинг по умолчанию везде вроде как запрещён, надо в implied rules его разрешать.
Автор: donvincento
Дата сообщения: 29.05.2013 09:35
Да. Когда запускаешь вначале он всё перекрывает, пока не введешь Nerwork Object - workstation - gateway. И там надо автоматически определить интерфейсы или руками задать.
Автор: tunok1
Дата сообщения: 04.06.2013 06:25
Всем привет.
Надеюсь на помощь, может кто сталкивался...
Раньше проблем не было, сотрудники подключались через Check Point Mobile Client к рабочей сети (у нас в сети клиенты, сервак чекпоинтовский в другой стране), все было ok, клиентсике ОС - Windows XP - Windows 7... НО с появлением 8-ки начались проблемы, а именно. после установления соединения локальная сеть тупит - шары открываются с 20 секундной задержкой, а удаленные ресурсы практически не открываются...
После копания, удалось установить, что происходит путанница в днс записях, и суффиксы не дописываются... НО другие ОС работают нормально с Клиентом и с днс проблем нет, бывало у кого такое? Буду благодарен за помощь.
Автор: dshf21391
Дата сообщения: 04.06.2013 06:55
А более новую версию клиента не пытались устанавливать?
Автор: tunok1
Дата сообщения: 04.06.2013 07:24
на данный момент установлен дистрибутив E75.30_CheckPointVPN.msi
Автор: donvincento
Дата сообщения: 04.06.2013 10:00
Не понимаю что надо добавить для возабновления работы.
Как я уже писал, есть машина на NT4 c CheckPoint Firewall-1/VPN-1. Мне нужно перенести все настройки на другую машину с Win 2000 Server (нужно заменить).
В другой стране стоит такой же примерно комплект. Между нами и той страной организован VPN.
Я перенес всё c NT4 как было в FW1. Все настройки методом перекопирования.
В итоге файрвол работает нормально, но VPN не поднимается при переключении на новую машину с Win 2000.
Может надо какие то сервисы поднимать или еще что-то? Подскажите пожалуйста.
Автор: dshf21391
Дата сообщения: 04.06.2013 12:13
tunok1
Странно, с этим клиентом всё должно быть ок. А антивирус/фаервол какой используется?
Автор: sensemilya2
Дата сообщения: 04.06.2013 15:44
donvincento
Ничего не выйдет. FW-1 генерирует уникальные ключи, которые не переносятся копированием. Для простоты можно попробовать скопировать каким-нибудь парагоном диск на новую машину, и апдейтить её до 2000'й винды.
Автор: dshf21391
Дата сообщения: 04.06.2013 18:15
donvincento
Переносить можно через экспорт конфигурации. Какие в 4.1 команды для этого были я уже не вспомню, но в документации наверняка есть.
Автор: donvincento
Дата сообщения: 06.06.2013 11:02
Переносить образ диска не вариант. Пробовали, железо другое и результат неудовлетворительный. Внутренние Windows файрволы отключил. По идее они влиять никак не могут.
Поищу возможность Exporta командного...
Автор: donvincento
Дата сообщения: 06.06.2013 17:15
Так! Вот что я нашел ... При кропотливом сличении выяснилось, что в криптовании SKIP в методе Crypt должно быть 3DES, а там нет ничего, а в низпадающем списке 3DES нету. Поэтому ничего и не выбралось видимо.
Не хотелось решить проблему без телодвижений в настройках на другой стороне. А именно как то добавить в Crypt этот 3DES.
Не подскажите как это сделать?

Добавлено:
Нет. Всё перенес досканально. Все протаколы показывает идентично. VPNa нет. Даже не знаю что и как еще попробывать. Что сбросить с двух концов применительно к SKIP ?
Автор: dshf21391
Дата сообщения: 06.06.2013 20:04
Смотри в трекере на что ругается. Так вообще телепатически трудно гадать.
Автор: snoopik
Дата сообщения: 17.09.2013 12:28
дайте живую ссылку на мануал Check Point NGX R65 Security Administration ?


Автор: dshf21391
Дата сообщения: 17.09.2013 12:44
Нет такого мануала.
Автор: snoopik
Дата сообщения: 17.09.2013 14:31
выложите какой есть
Автор: dshf21391
Дата сообщения: 17.09.2013 14:43
http://zalil.ru/34728537
Автор: snoopik
Дата сообщения: 17.09.2013 15:00
спасибо, а то эта железка меня утомила. не могу через роутер к ней подключится, пускает только если кабель напрямую Чекпоинт-ПК
Автор: sensemilya2
Дата сообщения: 17.09.2013 15:07
Есть Check Point - Syngress (2003) Check Point NG Security Administration. Надо?

Страницы: 1234567891011121314151617

Предыдущая тема: Win2000Pro! Помогите через нее раздать И-нет


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.