
Alex
11.05.2018
14:55:28
Мог бы предположить, что пров GRE давит как то.
Кстати глянул в лог фаервола, при IP-IP фаервол видит внутрений заголовок и банит. Шифрования не включено.
Фаервол Checkpoint
Железку пменять что ли.

Google

Yuriy
11.05.2018
16:24:06
Может ему чо не нравится по сигнатурам пакета

Alex
11.05.2018
16:24:37
Угу.. только на проблему эт никак не влияет
В тестлабе тоже через него. И летит 200 мегабит без шифрования

Yuriy
11.05.2018
16:25:14
Выше листанул так и не понял суть проблемы, расскажи вкратце
Ну и версию чекпоинта скажи

Alex
11.05.2018
16:26:01
Два микрота.. RB1100x2 мeжду ними EoIP. Через тонель тормозит все..

Yuriy
11.05.2018
16:26:20
Трафик через чекпоинт идёт?

Alex
11.05.2018
16:26:43
Через него.. и тест лабе тоже через него.. И никакиз проблем..
Попробывал на другой микрот сделать тонель, который не зависит от чекпоинта.. таже фигня. Увидел 12 мегабит даунлоад

Yuriy
11.05.2018
16:27:26
А какие блейды на продакшене активированы? Ips ids есть?

Alex
11.05.2018
16:28:38
Все активировано, но если бы были срабатывания, я бы увидел в логе

Yuriy
11.05.2018
16:28:48
Попробуй внеси ip обоих микротов в доверенные хосты чтоб чекпоинт их по блейдам ips ids не гонял и не проверял трафик по своим сигнатурам

Google

Alex
11.05.2018
16:29:33
Я пробывал на микрот котрый ника кне соотносится с чекпоинтом. Увидел 12 мегобит. А должно быть 70

Yuriy
11.05.2018
16:30:42
Попробуй на чекпоинтте создать полиси правило разрешающее для микротиков и включи логипование
Там и увидишь может чо с сигнатурами ему не нравится
Чекпоинт сука комбаин ещё тот

Alex
11.05.2018
16:31:23
Конечо я создал правило для микротов. и конечно с логированием

Yuriy
11.05.2018
16:31:32
Тех поддержку на чекпоинт покупали?

Alex
11.05.2018
16:31:39
У меня все правила с логированием
Да.

Yuriy
11.05.2018
16:31:57
Чо за железка ?

Alex
11.05.2018
16:32:02
Вирт

Yuriy
11.05.2018
16:32:15
А

RoNALd0
11.05.2018
16:32:26

Yuriy
11.05.2018
16:32:28
Гайя в вмваре?

Alex
11.05.2018
16:32:37
Аха

Yuriy
11.05.2018
16:32:43

RoNALd0
11.05.2018
16:32:59

Alex
11.05.2018
16:33:00
НУ после Cisco ASA покаался фантастикой просто

Yuriy
11.05.2018
16:33:15
Слушай ну может тех поддержку писать, там бля без поллитры ни как самому

Alex
11.05.2018
16:33:31
Я ж говорю... я на третий микрот попробывал.

Google

Yuriy
11.05.2018
16:33:42
Чекпоинт красава, но говорят пало-альто лучше

Alex
11.05.2018
16:33:46
CCR1036

RoNALd0
11.05.2018
16:33:55

Alex
11.05.2018
16:33:56
Он не за чекпоинтом.. таже фигня

RoNALd0
11.05.2018
16:34:05
пало алто в США популярен?

Yuriy
11.05.2018
16:34:16

RoNALd0
11.05.2018
16:34:25

Yuriy
11.05.2018
16:34:32

RoNALd0
11.05.2018
16:34:34
/stat@combot

Combot
11.05.2018
16:34:35
combot.org/chat/-1001062683398

Alex
11.05.2018
16:34:35
Популярен.. Но и Checkpoint популярен помойму больше

Yuriy
11.05.2018
16:34:44

RoNALd0
11.05.2018
16:34:59

Yuriy
11.05.2018
16:35:12
Ngfw это именно чекпоинт и пальто

RoNALd0
11.05.2018
16:35:43
Нет
у нас почему то да и ещё у нескольких провайдеров интернет

Yuriy
11.05.2018
16:35:53
Циско аса это пукалка по сравнению с чекпоинт и пальтом

RoNALd0
11.05.2018
16:36:17

Alex
11.05.2018
16:36:23
не в этом дело.. неудобная она какая то..
Педальная

Google

Alex
11.05.2018
16:36:43
ЗА их клиент на джаве вообще бы убил

Yuriy
11.05.2018
16:36:54

next
11.05.2018
16:37:01
чей их?

gogol
11.05.2018
16:37:10
Новости порноиндустрии, жизнь актрис за кулисами, инсайды от российских порноактеров. Подписывайся, посты каждый день. Есть чат!
https://t.me/joinchat/AAAAAEhiEycQUzT3gRTyXQ

next
11.05.2018
16:37:27
а из "особенного" - предполагаю просто исторические причины

Yuriy
11.05.2018
16:37:36
Алярм, боты в чате

RoNALd0
11.05.2018
16:37:50
настраивать чп не удобно, то с клавы то с мыши, нельзя просто взять и настроить с консоли

Yuriy
11.05.2018
16:38:06

Admin
ERROR: S client not available

next
11.05.2018
16:38:08
аццтой....

RoNALd0
11.05.2018
16:38:14

Yuriy
11.05.2018
16:38:25
Управление не ахти
Для ИБ самое то
Песочница, тредпревейшен на подозрительный трафик

Alex
11.05.2018
16:41:57
Голову сломал блин... в лабе все летает..
Привез в офис, оставил.. Вопли до небес.
С дуру поюзал 6.41., повелся на удобство с VLAN

Yuriy
11.05.2018
16:43:07
Так же чекпоинт может https смотреть
В плоть до 7 уровня вскрывает тоафик

Google

Alex
11.05.2018
16:43:29
Сейчас удаленно переделать на SWITCH кошмар

RoNALd0
11.05.2018
16:44:22

Yuriy
11.05.2018
16:44:33
Подменяет

RoNALd0
11.05.2018
16:44:50
браузер ругается?

Yuriy
11.05.2018
16:45:08

Loko
11.05.2018
16:45:29
ребят привет уже есть решение как на микротике прикритутьь прокси для телеги чтоб апи работало?

Yuriy
11.05.2018
16:45:56
Нам хватает ips/idp аппликейшен, антибот

next
11.05.2018
16:46:53
телега ж без прокси работает

Yuriy
11.05.2018
16:46:54
Только socks4

next
11.05.2018
16:47:08
спокойно

Yuriy
11.05.2018
16:47:15
Так что прокси микротик и телега не совместимы

RoNALd0
11.05.2018
16:47:29

Loko
11.05.2018
16:47:37

Yuriy
11.05.2018
16:48:15
Арендуй vps на арубе и там ставь dante

Tim
11.05.2018
16:49:06
api не работает
Смотря какой оператор. На некоторых операторах можно обойти блокировку с помощью
/ip firewall raw

Yuriy
11.05.2018
16:49:11
Могу дать свою приватную на поюзать без разглашения

Loko
11.05.2018
16:49:19