checkpoint -> topic hotline

checkpoint -> topic hotline - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 19-01-2005 à 11:54:22    

force est de constater qu'un ticket de maintenance à 450$ pour un appel chez Checkpoint c'est assez décourageant.
Hors comme tout le monde on peut avoir des soucis et ce serait pas mal de mettre à profit nos connaissances en la matière.
 
Pour commencer je vais juste distribuer mes ressources, plus ou moins fiables :  
 
- le forum de phoneboy, une référence en la matière :
http://www.phoneboy.com/ikonboard/ikonboard.cgi
 
- la mailing list de FW1 :  
http://www.checkpoint.com/services/mailing.html
 
- la base de connaissances :  
https://secureknowledge.checkpoint. [...] search.jsp
 
Si vous connaissez ou utilisez le produit, faites vous connaitre!
 
:hello:

Reply

Marsh Posté le 19-01-2005 à 11:54:22   

Reply

Marsh Posté le 19-01-2005 à 15:31:03    

allez quoi, y'en a bien qui ont des firewalls ici!

Reply

Marsh Posté le 19-01-2005 à 15:32:51    

vi, mais ou je bosse ils viennent de chez netasq ;)


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
Reply

Marsh Posté le 19-01-2005 à 15:35:59    

j'aime pas les appliances :D


Message édité par Krapaud le 19-01-2005 à 15:36:06
Reply

Marsh Posté le 20-01-2005 à 09:03:41    

Merci pour les liens :) Ca me servira

Reply

Marsh Posté le 20-01-2005 à 09:07:01    

ouais mais j'aimerais bien que d'autres participent aussi :'(
 
Par ex. si quelqu'un pouvait m'aiguiller sur un problème que j'ai eu deux fois : tout le filtrage et le moteur de checkpoint fonctionne, mais par contre je n'ai plus aucune authentifications VPN qui marche, tout est rejeté.
J'ai aucune idée ni du pourquoi ni du comment, ça marche au bout de x reboots :'(

Reply

Marsh Posté le 20-01-2005 à 10:34:29    

est ce que ça ne viendrait pas du fait que tu es arrivé au nombre d'ip ou nombre d'objet de ta licence ?
 
ça nous faisait la même chose ou je bossais avant

Reply

Marsh Posté le 20-01-2005 à 13:00:35    

bah j'avais pensé à ça quand j'avais mes messages concernant la licence dans l'observateur d'évènements. Mais depuis j'ai rajouté une licence 250 utilisateurs et 500 secureremote.
A priori je suis à l'abri.
Mon seul problème de licence c'est ce qui a causé ma perte hier (:D) : checkpoint gueule en me disant que j'ai une licence mono processeur alors qu'il dit que j'en ai deux.
En fait c'est faux, j'ai juste un xéon :'(
 
Et j'ai rebooté le serveur pour virer l'hyperthreading dans le bios mais sur les serveurs Dell a priori ça ne se fait pas comme ça :'(

Reply

Marsh Posté le 21-03-2005 à 12:44:30    

¡Hola!
Quelqu'un pourra peut etre m'aider,
j'essaie de me connecter de puis SecuRemote, mais la connection ne passe pas,
je m'explique
 
Site A (VPN-CheckPoint Safe@Office 220) ---> Site B (VPN-CheckPoint Safe@Office 220)
Cette configuration fonctionne sans probleme
 
Client A (VPN-SecuRemote R56) ---> Site B (VPN- CheckPoint Safe@Office 220)
Erreur de connection.
 
Client A (VPN-SecuRemote R56) ---> Site A (VPN- CheckPoint Safe@Office 220)
Connection Sans Probleme.
 
Configuration du site A (aucune Idée)
 
Configuration du Site B:
 
Router Bewan LanBooster 6104
CheckPoint Safe@Office 220
Windows 2000 Server
 
Mon Router est configurer de la facon suivante:
Port Ouvert:
   -UDP 500
   -TCP 256
   -TCP 264
   -UDP 2746
 
Voila si quelqu'un a une petite idee ou quelques questions.
A+

Reply

Marsh Posté le 21-03-2005 à 15:34:51    

tu as essayé de forcer l'encapsulation UDP?
 
sur le site A, tu n'as pas de verrouillage ipsec?

Reply

Marsh Posté le 21-03-2005 à 15:34:51   

Reply

Marsh Posté le 22-03-2005 à 14:52:55    

Oui effectivement le Site A est en verrouillage IPSEC,
 
l'encapsulation UDP ne fonctionne pas, je pense que le probleme provient d'une ouverture de port ou d'un protocole que je n'ai pas configurer, mais je ne sais pas lequel

Reply

Marsh Posté le 22-03-2005 à 14:56:28    

Ah du VPN avec du Checkpoint j'ai jamais reussi perso :D

Reply

Marsh Posté le 22-03-2005 à 15:00:32    

J'ai reussi lorsque j'utilise 2 CheckPoint,
Mais si j'utilise le SecuRemote la ca ne fonctionne pas,
j'aimerai bien savoir pourquoi...

Reply

Marsh Posté le 22-03-2005 à 17:44:23    

tu as du NAT?

Reply

Marsh Posté le 23-03-2005 à 14:59:30    

oui bien sur

Reply

Marsh Posté le 23-03-2005 à 15:05:40    

et tu veux faire du secureremote derriere deux checkpoint liés en vpn ou qui s'ignorent?

Reply

Marsh Posté le 07-04-2005 à 14:12:27    

non je veux que les deux checkpoint s'ignorent,
que je puisse me connecter au site B
sans que le Site A se connecte au site B
Ca va faire 4 mois que je galere c'est vraiment la merde...

Reply

Marsh Posté le 07-04-2005 à 15:19:21    

tu as quoi comme règles sur ton firewall?
tu laisses passer quoi comme port?
tu as quoi dans les diagnostics et dans les logs?

Reply

Marsh Posté le 11-04-2005 à 16:04:03    

Pour ce qui du firewall CheckPoint, il bloque presque tout.
pour le firewall de mon routeur Bewan Lanbooster,
UDP 500
TCP 256
TCP 1701
 
Au niveau des Logs aucune trace de tentative de connection
Sauf si creation d'un nouveau site...


Message édité par tiun le 11-04-2005 à 16:11:05
Reply

Marsh Posté le 11-04-2005 à 16:09:04    

Lors de la creation d'un nouveau Site, le phase 1 fonctionne
il me trouve le site me valide mot de passe et nom d'utilisateur, confirme mon certificat.
Mais lorsque je me connecte il ne trouve pas le Site, comme si un protocole n'arrivait pas a passer le firewall,
mais je pense avoir ouvert tous les ports, je ne comprends vraiment pas...
 
UP plz

Reply

Marsh Posté le 11-04-2005 à 17:37:54    

avec ethereal est-ce que tu suis ton paquet?

Reply

Marsh Posté le 18-12-2007 à 23:50:48    

Remontage de vieux topic suite à recherche sur google :)
Donc, bin là où je bosse on utilise des checkpoint Safe@Office.
Plusieurs VPN existant quasi tous dirigés vers la Direction Générale.
( la DG est là où sont nos serveurs, et là où je suis en général )
Et VPN entre Safe@office et autres matériel, ca peut se faire.
(suffit de bien renseigner quelques paramètres)

Reply

Marsh Posté le 19-12-2007 à 09:51:20    

drapo, au cas ou

Reply

Marsh Posté le 11-02-2008 à 11:40:36    

Petite question :
 Je souhaite déployer l'antivirus à travers des VPN via des checkpoint Safe@Office.
 J'ai appelé Trend Micro qui m'a indiqué 2/3 petites choses intéressantes. (au niveau des ports tcp/ip)
 Je souhaite maintenant passer à l'étape suivante, installer un client sur un établissement distant.
 Je souhaite donc que ce client puisse dialoguer avec le serveur, et vice versa.
 En sachant que l'un et l'autre traverse donc les CheckPoint, avez déjà fait ce type d'installation / expérience ?
 Merci

Reply

Marsh Posté le 08-06-2012 à 15:34:03    

Salut,
 
Petit question concernant Checkpoint sur Debian.
Sur l'écran de login du serveur, par défaut il indique la version du Checkpoint, ainsi que l'adresse IP sur laquelle on peut se connecter pour l'administration en HTTPS.
 
Je sais que sous Pfsense on peut modifier cet écran en modifiant des variables, mais je ne trouve pas l'équivalent pour Checkpoint.
J'ai essayé /etc/motd ainsi que /etc/bashrc, mais ça ne donne rien. Si quelqu'un a une idée, ça m'aiderait. :)
 
A+

Reply

Marsh Posté le 13-06-2012 à 08:40:21    

Un p'tit up  :hello:

Reply

Marsh Posté le 19-06-2012 à 12:21:08    

il y a des variables définies sur checkpoint, mais je ne sais pas comment tu peux les modifier juste pour l'affichage en console.
 
quel est l'intérêt de modifier cet affichage ?  
 

Reply

Marsh Posté le 19-06-2012 à 16:38:47    

Je travaille dans un environnement avec des règles de sécurité assez strictes. Lors d'un audit, on nous a fait la remarque sur le fait qu'on puisse voir sur cet écran comment se connecter au Checkpoint...
Tu sais où elles se trouvent ces variables ?

Reply

Marsh Posté le 28-06-2012 à 17:15:22    

concernant la remarque de l'audit, si tu as accès physique à l'écran connecté au checkpoint, alors récupérer l'adresse IP est un moindre mal à mon sens.  
 
il vaudrait mieux bloquer l'accès physique à l'écran (ou ne pas mettre d'écran permanent).  
 
ensuite les accès même avec l'adresse IP sont filtrés par le filtrage checkpoint et les access list d'admin. Si aucun de ces points n'a été vérifié et que la remarque est dans l'audit, manifestement ton audit n'a pas été très rigoureux.
 
dernier point : cet affichage est modifié dans la dernière version d'OS checkpoint (gaia r75.40) qui ne fait plus apparaître  
l'adresse IP de management au prompt. (mais je ne sais tjrs pas comment modifier ça en secureplatform, j'ai fait la feignasse j'ai pas trop cherché non plus :D )


Message édité par pkc le 28-06-2012 à 17:16:54
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed