Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Cześć
Mam pewien problem.
Chciałbym się zalogować do strony administracyjnej wspomnianego Checkpointa.
Mam wszystkie dane: login, hasło, port, IP, bramę, maskę, zakres IP po DHCP - no wszystko.
Tyle że jak się loguję to mi wywala taki komunikat:
ERR_SSL_VERSION_OR_CIPHER_MISMATCH
No i buba. Nie było logowane do Checkpointa przez ostatnie jakieś 7 lat. Wiem że certyfikaty poszły do przodu. Komputer zarządzania mam z Debianem stable.
Próbowałem z różnymi przeglądarkami - Chrome, Vivaldi, Firefox, Midori... i na każdej mam błąd zgodności certyfikatów.
Nie chcę resetować ustawień CheckPointa bo tam potrzebuję zrobić jedno małe grzebnięcie w firewallu.
To teraz doradźcie jak to ominąć.
Offline
Musisz obniżyć poziom zabezpieczenie przeglądarki - https://www.digicert.com/ssl-support/disabling-brow … rt-ssl-v3.htm
Ewentualnie zainstalować jakiś starszy build z odpowiedniego okresu
Online
O !! :)
zaraz grzebnę :)
Offline
urbinek napisał(-a):
Also, zaktualizuj tego checkpointa xD
Teoretycznie aktualizuje się automatycznie. Tyle tylko, że właśnie skończyła mi się licencja i m.in. dlatego mogę grzebnąć w środku.
Zgodnie z dokumentacją która otrzymałem aktualizuje się:
- system operacyjny
- firewall
- program antywirusoway
-program antyspamowy
Chcę też zobaczyć jak długo będą ważne licencje na poszczególne programy, bo jak co to napiszę własny profil :)
Offline
Nie znam się na checkpoincie, ale z doświadczenia wiem, że OS w takich pudełkach w 99.999999999% przypadków nigdy nie aktualizuje się sam. Zawsze jest wymagana akcja interfejsu białkowego.
Da się to czasami włączyć ale zwykle jest to 1 featur wyłączany po załadowaniu wadliwego buildu albo po aktualizacji o 12 kiedy jest ważny biznes :D
Online
Tam siedzi ponoć Linux Gaja - wynalazek Izraelski. Na razie się nie zalogowałem, wywali mi forbiddena. Muszę poczytać o co biega.
Offline
Po ssh. Da się.
Teraz z Firefoxa gdzie obniżyłem SSL na 1
Offline
Jak masz forbidden to najpewniej jest jakaś ACL'ka na panelu administracyjnym. Gdyby to był SSL to byś miał błąd z SSL'em.
Gugluje jak to ustawić ale nie znam się na checkpoincie za bardzo.
Online
Online
Wiesz Michał, tam są dwie platformy:
Platforma sprzętowa - i tu wyskakuje błąd SSL
Platforma bezpieczeństwa - i tu wyskakuje forbidden
...
Czytam sobie tego Twojego ostatniego linka, ale zadziałam dopiero po "łykendzie"
Offline
urbinek napisał(-a):
Wiem, supportowałem 4 lata urządzenia konkurencji do checkpointa ;)
Mam nowego UTM'a -> Stormshield. Działa na drugiej nitce sieciowej.
Wiesz... dać 8 000 zł za Stormshielda i ćwierć miliona na CheckPointa to jest po prostu pojebane. Ale tak działają urzędy w tym kraju. Na przetargu na Checkpointy ktoś z Krakowa się nieźle obłowił.
Pomyśl:
CheckPoint - 250 000 zł
Licencja - 40 000 zł / 2 lata
Switch programowalny HP - 5 200 zł
AP wifi (też HP) - 4 800 zł
i to wszystko 19 x bo tyle jest sanepidów w woj. małopolskim.
Jak CBA kiedyś w to wlezie to się wcale nie zdziwię.
Offline
O widzisz, tak się składa, że eksportowałem właśnie Stormshielda :D
Jak jakieś 2 lata temu wysyłałeś zgłoszenie na support to miałeś ~65% szans, że to ja rozwiązałem twój problem, napierdalałem tego jak głupi
Online
Oj tam, mam go od grudnia :P
Offline