Вы здесь

Установка кластера Checkpoint 6200B_15: Диагностика правил доступа в Интернет по группам AD с прозрачной аутентификацией пользователей

Если у кого-то что-то перестало работать, первым делом нужно посмотреть логи Cleanup Rule
checkpoint_cluster_258_ciscomaster.ru.jpg
В дропах можно вытащить IP адрес клиента, который затем можно просмотреть в логах.

Если трафик не 80/443, пользователь должен быть аутентифицирован, проверим это:
192.168.79.60 NOT action:Accept
192.168.79.60 AND blade:"Identity Awareness"

В данном примере пользователь был идентифицирован в группе All Users
checkpoint_cluster_259_ciscomaster.ru.jpg

192.168.79.60 NOT service:https

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image