Bridge Mode может применяться в случае если в нашей сети настроен сложный роутинг, куда проблематично внедрить Check Point.
Например, если в сети живет EIGRP, который Check Point не поддерживает.
Bridge Mode работает на 2-м уровне OSI, и добавление Check Point полностью прозрачно, и не требует изменений в IP адресации.
Bridge Interface соединяет два физических порта (Interface), VLAN, BOND.
Один Bridge Interface может соединить только два физических порта (Interface).
При работе в Bridge Mode, два порта (интерфейса) будут находиться в одном броадкастном домене, т.е. можно считать что эти два порта представляют собой коммутатор с двумя портами.
При использовании Bridge Mode будут недоступны некоторые Features:
- Mobile Access Software Blade
- IPSec VPN Software Blade
- Full high Availability Deployment
- NAT
- Antivirus Traditional Mode
- Identity Awareness authentication other then AD query
Из консоли устанавливаем IP для CP:
Подключаемся к Gaia Portal:
REBOOT
После перезагрузки идем в Gaia Portal:
После установки будет работать Default Policy, которая будет всё запрещать.
Нам нужно установить Smart Console и настроить политики.
По умолчанию стоит:
Нужно исправить либо добавить разрешающее правило:
Publish/Install
После этого клиенты будут видеть друг друга
Добавить комментарий