5.Check Point Remote Access VPN. IPSec VPN

แชร์
ฝัง
  • เผยแพร่เมื่อ 7 เม.ย. 2020
  • Пройти тест и получить сертификат можно по ссылке: tssolution.ru/katalog/checkpo...
    Следите за новостями:
    ВКонтакте - ts_solution
    Facebook - / tssol. .
    Telegram - t.me/tssolution
    По всем вопросам:
    sales@tssolution.ru
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 10

  • @Toleukhan
    @Toleukhan 3 ปีที่แล้ว +3

    огромное спасибо, отличное видео. настроил свое предприятие на Remote Access через LDAP, за то время пока смотрел видео, то есть за полчаса. Как то давно когда настраивал R65 на Remote access via LDAP, когда таких видео не было, то убил на это почти две недели. Пришлось перечитать кучу мануалов и по Чекпоинту и по LDAP.

  • @arnoldtsurtsumia3900
    @arnoldtsurtsumia3900 2 ปีที่แล้ว

    Это лучшее видео что я видел по чекпоинту. Спасибо!

  • @KingSyze911
    @KingSyze911 4 ปีที่แล้ว

    Спасибо за видео !
    Вопрос у меня такой, если я хочу отставить подключение как для локальных учёток и так и для vpn ldap группы,
    То правило получается будет выглядеть так в Source я добавлю access role с группой vpn ldap а в remote acess в Praticipant user group должен буду добавить созданные группы VPN_LDAP и Локальную VPN_users ?
    Или такой вариант:
    В Source выбираю две группы группы VPN_LDAP и Локальную VPN_users через Add legacy user Access и те же две группы добавляю в remote acess в Praticipant user group ?
    PS: кластер на железках 1490 r77.20 , sms r80.30

  • @kolafer
    @kolafer 4 ปีที่แล้ว

    Thanks

  • @ek7729
    @ek7729 4 ปีที่แล้ว

    Как насчет двухфакторной аутентификации на клиентах под MacOS/iOS? Сейчас клиент под MacOS/iOS замечательно подключается только по первому фактору даже если на шлюзе настроено требование двухфакторной аутентификации. Check Point не считает это дырой в безопасности? Ну и у клиентов под Win и MacOS функционал разный получается. Кроме того, на клиенты под MacOS еще и лицензия "per seat", а не "concurrent connections", т.к. только Endpoint Client с Desktop firewall под MacOS есть. Т.е. Remote Access IPSec для клиентов под Win и MacOS сейчас очень сильно различается. Когда планируется устранение различий?

  • @pochikau
    @pochikau 4 ปีที่แล้ว

    Спасибо вам за ваши видео!
    если я правильно понял в этой настройке мы весь трафик впн юзера заварачиваем через чекпоинт. То есть пускаем его в интернет через шлюз чекпоинта
    Как настроить клиент или все подключение в целом, что бы в интернет пользователь ходил через свой шлюз?

    • @TSSolution
      @TSSolution  4 ปีที่แล้ว +1

      Добрый день. Нет, в нашем примере мы как раз "завернули" в VPN только трафик до локальной сети 10.10.150.0/24. Забыл в видео показать маршруты. Т.е. при таком подключении, пользователь будет выходить в интернет как обычно, не через VPN.

    • @pochikau
      @pochikau 4 ปีที่แล้ว

      @@TSSolution если будут еще видео, покажите коротенько. спасибо

    • @TSSolution
      @TSSolution  4 ปีที่แล้ว

      @@pochikau да там показывать особо нечего) Подключитесь по VPN и наберите netstat -rn. Вы увидите маршрут до сети, которая указана на Check Point в VPN домене.

    • @TheJustmember
      @TheJustmember 4 ปีที่แล้ว

      @pochikau 8:45-9:55 на видео, в VPN domain как раз прописывается, какой трафик заворачивается на Check Point. @TS Solution спасибо за ваши видео!