[FW1 / SC] SC-to-SC connectie werkt niet

Pagina: 1
Acties:

  • cenix
  • Registratie: September 2001
  • Laatst online: 28-04 21:17
Ik heb bij gebruikers SC geinstalleerd, waardoor zij kunnen inloggen via VPN op het bedrijfsnetwerk. We kunnen ook vanuit het bedrijfsnetwerk de SC machine bereiken.

Nu wil ik vanuit een SC machine (bij mij thuis) een SC machine (van een klant) bereiken -> uiteraard in hetzelfde subnet/domein.
Ik krijg dit niet werkend, terwijl ik naar mijns inzien de rulebase toch goed ingesteld heb, nl.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
(rulebase is niet compleet, maar geeft een indicatie)

Outbound---------------------------------------------
Desktop       Destination     Service     Action
VPN_User     LAN_VPN         Any          Encrypt

Inbound-----------------------------------------------
Source         Desktop         Service       Action
LAN_VPN      VPN_User       Any           Encrypt

Security------------------------------------------------
Source          Destination   If Via                  Service    Action
VPN_User     LAN_VPN       RemoteAccess    Any         Accept


Ik krijg helemaal geen connectie met de andere SC client.
Pingen, Tracen, etc werken allemaal niet.
Vergeet ik iets of werkt het gewoon niet?

[edit]
Software:
- CheckPoint SecurePlatform NG FP3 Hotfix-2
- SecureClient NG FP3 Build 53515

[ Voor 5% gewijzigd door cenix op 09-05-2003 13:44 ]


  • cenix
  • Registratie: September 2001
  • Laatst online: 28-04 21:17
niemand??

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 19:38

Predator

Suffers from split brain

NT -> PNS :)

Everybody lies | BFD rocks ! | PC-specs


  • Whizzer
  • Registratie: November 2000
  • Laatst online: 26-04 18:04

Whizzer

Flappie!

Wat zegt de logging van je Firewall??? Geeft ie wel een accept?

Ik ben geweldig.. en bescheiden! En dat siert me...


  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 25-04 08:52
Het lijkt mij aannemelijk dat je vanaf een SC verbinding maakt met een firewall, niet andersom en al helemaal niet SC <-> SC..

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • cenix
  • Registratie: September 2001
  • Laatst online: 28-04 21:17
@Buddhole: Ik wil een SC -> Firewall -> SC verbinding, voor beheer.

@Whizzer: Ik zie niets op de log, ik zie de gebruikers ieder apart inloggen (waaronder ik), maar als ik de andere SC probeer te pingen o.i.d. dan zie ik niets in de log verschijnen, terwijl op alle rules een log actie staat momenteel.

  • ijdod
  • Registratie: April 2000
  • Laatst online: 23-04 13:59
Ik ken de VPN functionaliteit van CP niet, gebruik daar zelf een ander product voor, maar het niet kunnen pingen van een remote host vanaf een andere remote host is niet ongewoon. Het is niet ongebruikelijk dat security apparatuur weigert verkeer uit te sturen op de interface waar het ontvangen is. Oplossing is platform afhankelijk (als het al mogelijk is...).

Root don't mean a thing, if you ain't got that ping...

Pagina: 1