To main content
8 800 555-86-91
Вендоры
База знаний
Партнерам
8 800 555-86-91
Вход в систему
Check Point
Positive Technologies
UserGate
ИнфоТеКС
Код Безопасности
АПКШ «Континент»
vGate
Главная
→
База знаний
→
Ошибки при работе с Check Point (часть 1)
→
Ошибки при работе с Check Point (часть 2)
Решаем распространённые проблемы в работе с Check Point: баг разрешающего лога и ошибки в работе ОС и Https Inspection
→ Распространённые ошибки при работе с Check Point, часть 2
Содержание:
Проблемы с работой Https Inspection (SSL inspection)
Проблема: невозможно зайти на сайт
Заполнение места в разделах памяти может приводить к разным ошибкам, а также влиять на работу операционной системы
1
Проблемы с работой Https Inspection (SSL inspection)
Суть ошибки: инспекция была включена, но сертификат не подменяется.
Такое поведение, скорее всего, связано с тем, что ресурсы используют протокол QUIC, который может заменять собой SSL.
Решение:
Для того чтобы шлюз смог инспектировать такой трафик: нужно заблокировать данный протокол на сетевом уровне базы правил
Также перед включением инспекции не забудьте распространить сертификат на пользовательские компьютеры
2
Проблема: невозможно зайти на сайт
При этом имеется разрешающий лог с причиной: Connection terminated before the Security Gateway was able to make a decision: Insufficient data passed
Для решения проблемы на активном шлюзе нужно ввести команду:
fw ctl set int up_log_extended_reason_for_incomplete_match 1
Затем воспроизвести проблему и найти новый лог.
В новом логе будет написано, на каком уровне политики и на каком правиле произошёл баг.
Далее вам нужно создать явное правило до данного ресурса (выше того правила, в котором произошла проблема)
3
Заполнение места в разделах памяти может приводить к разным ошибкам, а также влиять на работу операционной системы
Для того чтобы это избежать, нужно:
Как только вы собрали и выгрузили себе cpinfo, удалите его, чтобы он не занимал место на устройстве
Также можете удалить старые дампы ядра, которые находятся по пути:
/var/log/dump/usermode
Когда вы скачиваете snapshot, учтите, что он помещается в папку
/var/log/download
. Не забудьте удалить его после скачивания, так как snapshot`ы занимают много места
Рекомендуется переключить автоматическое удаление логов, чтобы они удалялись по достижению определённого процента свободной памяти
Также можете настроить глубину хранения логов:
В параметре
«keep indexed logs no longer then»
указываем значение сколько будем хранить индексы логов. А в
«keep log files for an extra»
сколько дополнительно будут храниться логи от времени указываемом в
«keep indexed logs no longer then»
.
То есть логи будут храниться дополнительно n дней после достижения количества дней в параметре
«keep indexed logs no longer then»
Из скриншота видно, что индексы будут удаляться старше 31 дня, а логи старше 62 дней.
Еще больше полезных материалов по Check Point на TS University
+7
Я
согласен на обработку персональных данных
Я
согласен получать спец. предложения и уведомления о мероприятиях, вебинарах, курсах и новостях компании
ОТПРАВИТЬ
[{"lid":"1531306540094","ls":"10","loff":"","li_parent_id":"","li_type":"nm","li_ph":"\u0418\u043c\u044f \u0424\u0430\u043c\u0438\u043b\u0438\u044f","li_req":"y","li_nm":"Name"},{"lid":"1572943302586","ls":"20","loff":"","li_parent_id":"","li_type":"in","li_ph":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f","li_name":"Company","li_req":"y","li_nm":"Company"},{"lid":"1574231815896","ls":"30","loff":"","li_parent_id":"","li_type":"em","li_ph":"\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 e-mail*","li_req":"y","li_nm":"Email"},{"lid":"1574231832108","ls":"40","loff":"","li_parent_id":"","li_type":"ph","li_masktype":"a","li_maskcountry":"RU","li_req":"y","li_nm":"Phone"},{"lid":"1654085631772","ls":"50","loff":"y","li_parent_id":"","li_type":"sb","li_subtitle":"\u0412\u0435\u043d\u0434\u043e\u0440","li_variants":"Check Point\nPositive Technologies\nUserGate\n\u041a\u043e\u0434 \u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \nInfotecs","li_name":"Vendor","li_req":"y","li_nm":"Vendor"},{"lid":"1614583057897","ls":"60","loff":"","li_parent_id":"","li_type":"ta","li_ph":"\u041e\u043f\u0438\u0448\u0438\u0442\u0435 \u043e\u0448\u0438\u0431\u043a\u0443","li_rows":"2","li_name":"Comment","li_req":"y","li_nm":"Comment"},{"lid":"1632216935116","ls":"70","loff":"","li_parent_id":"","li_type":"cb","li_label":"\u042f <a href=\"\/personal-data\" target=\"_blank\" rel=\"noreferrer noopener\" style=\"color: rgb(255, 255, 255);\">\u0441\u043e\u0433\u043b\u0430\u0441\u0435\u043d \u043d\u0430 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0443 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445<\/a>","li_req":"y","li_nm":"Checkbox"},{"lid":"1734082833323","ls":"80","loff":"","li_parent_id":"","li_type":"cb","li_label":"\u042f <a href=\"\/marketing\" style=\"color: rgb(255, 255, 255);\">\u0441\u043e\u0433\u043b\u0430\u0441\u0435\u043d \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u044c \u0441\u043f\u0435\u0446. \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u0438 \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f \u043e \u043c\u0435\u0440\u043e\u043f\u0440\u0438\u044f\u0442\u0438\u044f\u0445, \u0432\u0435\u0431\u0438\u043d\u0430\u0440\u0430\u0445, \u043a\u0443\u0440\u0441\u0430\u0445 \u0438 \u043d\u043e\u0432\u043e\u0441\u0442\u044f\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438<\/a>","li_nm":"Checkbox_2"}]
Решим первый тикет бесплатно