8.Check Point Remote Access VPN. Two Factor Authentication

แชร์
ฝัง
  • เผยแพร่เมื่อ 29 ส.ค. 2024
  • Следите за новостями:
    ВКонтакте - ts_solu...
    Facebook - / tssolution.info
    Telegram - t.me/tssolution
    Пройти тест и получить сертификат можно по ссылке: tssolution.ru/...
    По всем вопросам:
    sales@tssolution.ru

ความคิดเห็น • 9

  • @GigiBeleaDK
    @GigiBeleaDK 3 ปีที่แล้ว +2

    Did not understand NADA from the spoken language but gave me very important tips in starting to set this up ! Thanks !

  • @kolafer
    @kolafer 4 ปีที่แล้ว

    Thanks !

  • @ek7729
    @ek7729 4 ปีที่แล้ว

    Как насчет двухфакторной аутентификации на клиентах под MacOS/iOS? Сейчас клиент под MacOS/iOS замечательно подключается только по первому фактору даже если на шлюзе настроено требование двухфакторной аутентификации. Check Point не считает это дырой в безопасности?

    • @TSSolution
      @TSSolution  4 ปีที่แล้ว

      Пока что появился хотфикс для NSX, который работает с обновленной версией MacOS - supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk113410

    • @ek7729
      @ek7729 4 ปีที่แล้ว

      @@TSSolution Наверное, Вы имеете в виду SNX. Да, на портале работает двухфакторная аутентификация для любых клиентов, которые подключаются через портал и затем работают в Application mode или Network mode. Но это SSL VPN. Если разрешено подключение для какого-либо клиента по IPSec (Endpoint Security VPN или Capsule VPN/Connect), то этот клиент под MacOS/iOS подключается только по первому фактору, даже если на шлюзе задано требование двухфакторной аутентификации. Ждем устранения этой проблемы. Со слов одного из сотрудников московского офиса Check Point ожидается обновление с устранением этой проблемы в третьем квартале этого года.

  • @PietroTappia
    @PietroTappia 2 ปีที่แล้ว

    This looks on point...any chance of getting this video recording in English?

  • @Leafspine
    @Leafspine 4 ปีที่แล้ว

    Сложно,но я со второго просмотра вроде понял)

  • @ek7729
    @ek7729 4 ปีที่แล้ว

    В качестве уточнения. Скрипт $CVPNDIR/bin/sendsms не вызывается в версиях R80.XX. Во всяком случае точно не вызывается в версии R80.40. На запрос в TAC получен ответ, что официально этот скрипт не поддерживается. В R77.30 этот скрипт вызывается и его можно модифицировать. Для R80.40 пришлось поднимать веб-сервер со скриптом, который запросы GET от шлюза CP конвертировал в запросы POST, т.к. используемый провайдер SMS принимал только запросы POST с данными в json.

    • @TSSolution
      @TSSolution  4 ปีที่แล้ว

      Хорошее уточнение.