<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: fw monitor in Firewall and Security Management</title>
    <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/fw-monitor/m-p/125297#M18129</link>
    <description>&lt;P&gt;SecureXL has been significantly revised in R80.20. It now works in user space.&amp;nbsp;This has also led to some changes in "fw monitor"&lt;/P&gt;
&lt;P&gt;There are new fw monitor chain (SecureXL) objects that do not run in the virtual machine.&lt;/P&gt;
&lt;P&gt;The new fw monitor chain modules&amp;nbsp;(SecureXL) do not run in the virtual machine (vm).&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #000000;"&gt;&lt;STRONG&gt;SecureXL inbound (sxl_in)&lt;/STRONG&gt;&lt;/SPAN&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; Packet received in SecureXL from network&lt;BR /&gt;&lt;SPAN style="color: #000000;"&gt;&lt;STRONG&gt;SecureXL inbound CT (sxl_ct)&lt;/STRONG&gt;&amp;nbsp; &amp;nbsp;&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;gt; Accelerated packets moved from inbound to outbound processing (post routing)&lt;BR /&gt;&lt;SPAN style="color: #000000;"&gt;&lt;STRONG&gt;SecureXL outbound (sxl_out)&lt;/STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;gt; Accelerated packet starts outbound processing&lt;BR /&gt;&lt;SPAN style="color: #000000;"&gt;&lt;STRONG&gt;SecureXL deliver (sxl_deliver)&lt;/STRONG&gt;&lt;/SPAN&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; SecureXL transmits accelerated packet&lt;/P&gt;
&lt;P&gt;There are more new chain modules in R80.20&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;&lt;SPAN style="color: #000000;"&gt;vpn before offload (vpn_in)&lt;/SPAN&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; FW inbound preparing the tunnel for offloading the packet (along with the connection)&lt;BR /&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;&lt;SPAN style="color: #000000;"&gt;fw offload inbound (offload_in)&lt;/SPAN&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; FW inbound that perform the offload&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;&lt;SPAN style="color: #000000;"&gt;fw post VM inbound&amp;nbsp; (post_vm)&lt;/SPAN&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; Packet was not offloaded (slow path) - continue processing in FW inbound&lt;/P&gt;
&lt;P&gt;---&lt;BR /&gt;&lt;BR /&gt;There are&amp;nbsp;new fw monitor inspection points&amp;nbsp; when a packet passes through a R80.20+ Security Gateway:&lt;/P&gt;
&lt;TABLE class="j-table jiveBorder" style="border: 1px solid #c6c6c6;" width="100%"&gt;
&lt;THEAD&gt;
&lt;TR style="background-color: #efefef; height: 25px;"&gt;
&lt;TH style="width: 10%; height: 25px;"&gt;Inspection point&lt;/TH&gt;
&lt;TH style="width: 22%; height: 25px;"&gt;Name of fw monitor inspection point&lt;/TH&gt;
&lt;TH style="width: 53.6022%; height: 25px;"&gt;Relation to firewall VM&lt;/TH&gt;
&lt;TH style="width: 59.3978%; height: 25px;"&gt;Available since version&lt;/TH&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;i&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Inbound&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Before the inbound FireWall VM &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:i&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;always&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;I&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Inbound&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;After the inbound FireWall VM&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:I&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;always&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;id&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Inbound VPN&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Inbound before decrypt&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:id&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;ID&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Inbound VPN&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Inbound after decrypt&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:ID&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;iq&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Inbound QoS&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Inbound before QoS&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:iq&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;IQ&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Inbound QoS&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Inbound after QoS&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:IQ&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;o&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Outbound&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Before the outbound FireWall VM&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:o&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;always&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;O&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Outbound&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;After the outbound FireWall VM&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:O&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;always&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;
&lt;P&gt;&lt;SPAN style="color: #33cccc;"&gt;&lt;STRONG&gt;e&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;oe&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Outbound VPN&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;
&lt;P&gt;Outbound before encrypt&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:e&lt;/CODE&gt;)&amp;nbsp;&amp;nbsp;&amp;nbsp; in R80.10&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:oe&lt;/CODE&gt;)&amp;nbsp; in R80.20&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;
&lt;P&gt;&lt;SPAN style="color: #00ccff;"&gt;&lt;STRONG&gt;R80.10&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;
&lt;P&gt;&lt;SPAN style="color: #33cccc;"&gt;&lt;STRONG&gt;E&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;OE&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Outbound VPN&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;
&lt;P&gt;Outbound after encrypt &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:E&lt;/CODE&gt;)&amp;nbsp;&amp;nbsp;&amp;nbsp; in R80.10&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:OE&lt;/CODE&gt;)&amp;nbsp; in R80.20&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;
&lt;P&gt;&lt;SPAN style="color: #33cccc;"&gt;&lt;STRONG&gt;R80.10&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;oq&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Outbound QoS&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Outbound before QoS&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:oq&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;OQ&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Outbound QoS&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Outbound after QoS &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:OQ&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;/THEAD&gt;
&lt;/TABLE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;---&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;New in R80.20+:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;In Firewall kernel (now also SecureXL), each kernel is associated with a key witch specifies the type of traffic applicable to the chain modul.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;DIV&gt;
&lt;TABLE class="j-table jiveBorder" style="border: 1px solid #c6c6c6; width: 45.8412%;"&gt;
&lt;THEAD&gt;
&lt;TR style="background-color: #efefef;"&gt;
&lt;TH style="width: 12%;"&gt;Key&lt;/TH&gt;
&lt;TH style="width: 30.8412%;"&gt;Function&lt;/TH&gt;
&lt;/TR&gt;
&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD style="width: 12%;"&gt;&lt;SPAN style="font-family: terminal, monaco, monospace;"&gt;&lt;STRONG&gt;ffffffff&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 30.8412%;"&gt;all packets&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 12%;"&gt;&lt;SPAN style="font-family: terminal, monaco, monospace;"&gt;&lt;STRONG&gt;00000001&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 30.8412%;"&gt;stateful mode&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 12%;"&gt;&lt;SPAN style="font-family: terminal, monaco, monospace;"&gt;&lt;STRONG&gt;00000002&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 30.8412%;"&gt;wire mode&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 12%;"&gt;&lt;SPAN style="font-family: terminal, monaco, monospace;"&gt;&lt;STRONG&gt;00000003&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 30.8412%;"&gt;all packets&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 12%;"&gt;&lt;SPAN style="color: #0000ff; font-family: terminal, monaco, monospace;"&gt;&lt;STRONG&gt;00000000&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 30.8412%;"&gt;SecureXL offloading&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;
&lt;/DIV&gt;</description>
    <pubDate>Fri, 30 Jul 2021 10:30:57 GMT</pubDate>
    <dc:creator>HeikoAnkenbrand</dc:creator>
    <dc:date>2021-07-30T10:30:57Z</dc:date>
    <item>
      <title>fw monitor</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/fw-monitor/m-p/125262#M18120</link>
      <description>&lt;P&gt;Hi All.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Where can I find a document or content about fw monitor outputs? I'd like to understand more deeply all columns, and which represents each field (module, chain position, function pointer, mode, etc).&amp;nbsp;&lt;/P&gt;&lt;P&gt;Best Regards.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Valter Junior&lt;/P&gt;</description>
      <pubDate>Thu, 29 Jul 2021 15:41:59 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/fw-monitor/m-p/125262#M18120</guid>
      <dc:creator>valterj</dc:creator>
      <dc:date>2021-07-29T15:41:59Z</dc:date>
    </item>
    <item>
      <title>Re: fw monitor</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/fw-monitor/m-p/125296#M18128</link>
      <description>&lt;P&gt;Hi &lt;A href="https://community.checkpoint.com/t5/user/viewprofilepage/user-id/66642" target="_blank" rel="noopener"&gt;@valterj&lt;/A&gt;,&lt;/P&gt;
&lt;P&gt;Unfortunately, there is no overview of the chain modules.&lt;BR /&gt;However, you can find some information in the CCTE training materials.&lt;BR /&gt;&lt;BR /&gt;I have written a few articles on the new parameters. Maybe that will help you:&lt;BR /&gt;&lt;A href="https://community.checkpoint.com/docs/DOC-3041-r80x-security-gateway-architecture-logical-packet-flow" target="_blank" rel="noopener"&gt;- R8x - Security Gateway Architecture (Logical Packet Flow)&lt;/A&gt;&lt;BR /&gt;&lt;A href="https://community.checkpoint.com/thread/10363-r8020-new-fw-monitor-inspection-points" target="_blank" rel="noopener"&gt;- R80.20 - New FW Monitor inspection points&lt;/A&gt;&lt;BR /&gt;&lt;A href="https://community.checkpoint.com/thread/9680-r8020-new-chain-modules" target="_blank" rel="noopener"&gt;- R80.20 - New Chain Modules?&lt;/A&gt;&lt;BR /&gt;&lt;A href="https://community.checkpoint.com/docs/DOC-3180-r8020-securexl-fw-monitor" target="_blank" rel="noopener"&gt;- R80.20 - SecureXL + new chain modules + fw monitor&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;You can also found more information here:&lt;BR /&gt;&lt;A href="https://sc1.checkpoint.com/documents/R81/WebAdminGuides/EN/CP_R81_PerformanceTuning_AdminGuide/Topics-PTG/CLI/fw-monitor.htm?Highlight=SecureXL%20inbound%20(sxl_in)%20" target="_self" rel="noopener noreferrer"&gt;Performance Tuning R81 Administration Guide -&amp;gt; fw monitor&lt;/A&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 29 Jul 2021 21:06:17 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/fw-monitor/m-p/125296#M18128</guid>
      <dc:creator>HeikoAnkenbrand</dc:creator>
      <dc:date>2021-07-29T21:06:17Z</dc:date>
    </item>
    <item>
      <title>Re: fw monitor</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/fw-monitor/m-p/125297#M18129</link>
      <description>&lt;P&gt;SecureXL has been significantly revised in R80.20. It now works in user space.&amp;nbsp;This has also led to some changes in "fw monitor"&lt;/P&gt;
&lt;P&gt;There are new fw monitor chain (SecureXL) objects that do not run in the virtual machine.&lt;/P&gt;
&lt;P&gt;The new fw monitor chain modules&amp;nbsp;(SecureXL) do not run in the virtual machine (vm).&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #000000;"&gt;&lt;STRONG&gt;SecureXL inbound (sxl_in)&lt;/STRONG&gt;&lt;/SPAN&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; Packet received in SecureXL from network&lt;BR /&gt;&lt;SPAN style="color: #000000;"&gt;&lt;STRONG&gt;SecureXL inbound CT (sxl_ct)&lt;/STRONG&gt;&amp;nbsp; &amp;nbsp;&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;gt; Accelerated packets moved from inbound to outbound processing (post routing)&lt;BR /&gt;&lt;SPAN style="color: #000000;"&gt;&lt;STRONG&gt;SecureXL outbound (sxl_out)&lt;/STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;gt; Accelerated packet starts outbound processing&lt;BR /&gt;&lt;SPAN style="color: #000000;"&gt;&lt;STRONG&gt;SecureXL deliver (sxl_deliver)&lt;/STRONG&gt;&lt;/SPAN&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; SecureXL transmits accelerated packet&lt;/P&gt;
&lt;P&gt;There are more new chain modules in R80.20&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;&lt;SPAN style="color: #000000;"&gt;vpn before offload (vpn_in)&lt;/SPAN&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; FW inbound preparing the tunnel for offloading the packet (along with the connection)&lt;BR /&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;&lt;SPAN style="color: #000000;"&gt;fw offload inbound (offload_in)&lt;/SPAN&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; FW inbound that perform the offload&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;&lt;SPAN style="color: #000000;"&gt;fw post VM inbound&amp;nbsp; (post_vm)&lt;/SPAN&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; Packet was not offloaded (slow path) - continue processing in FW inbound&lt;/P&gt;
&lt;P&gt;---&lt;BR /&gt;&lt;BR /&gt;There are&amp;nbsp;new fw monitor inspection points&amp;nbsp; when a packet passes through a R80.20+ Security Gateway:&lt;/P&gt;
&lt;TABLE class="j-table jiveBorder" style="border: 1px solid #c6c6c6;" width="100%"&gt;
&lt;THEAD&gt;
&lt;TR style="background-color: #efefef; height: 25px;"&gt;
&lt;TH style="width: 10%; height: 25px;"&gt;Inspection point&lt;/TH&gt;
&lt;TH style="width: 22%; height: 25px;"&gt;Name of fw monitor inspection point&lt;/TH&gt;
&lt;TH style="width: 53.6022%; height: 25px;"&gt;Relation to firewall VM&lt;/TH&gt;
&lt;TH style="width: 59.3978%; height: 25px;"&gt;Available since version&lt;/TH&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;i&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Inbound&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Before the inbound FireWall VM &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:i&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;always&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;I&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Inbound&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;After the inbound FireWall VM&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:I&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;always&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;id&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Inbound VPN&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Inbound before decrypt&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:id&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;ID&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Inbound VPN&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Inbound after decrypt&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:ID&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;iq&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Inbound QoS&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Inbound before QoS&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:iq&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;IQ&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Inbound QoS&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Inbound after QoS&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:IQ&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;o&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Outbound&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Before the outbound FireWall VM&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:o&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;always&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;O&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Outbound&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;After the outbound FireWall VM&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:O&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;always&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;
&lt;P&gt;&lt;SPAN style="color: #33cccc;"&gt;&lt;STRONG&gt;e&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;oe&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Outbound VPN&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;
&lt;P&gt;Outbound before encrypt&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:e&lt;/CODE&gt;)&amp;nbsp;&amp;nbsp;&amp;nbsp; in R80.10&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:oe&lt;/CODE&gt;)&amp;nbsp; in R80.20&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;
&lt;P&gt;&lt;SPAN style="color: #00ccff;"&gt;&lt;STRONG&gt;R80.10&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;
&lt;P&gt;&lt;SPAN style="color: #33cccc;"&gt;&lt;STRONG&gt;E&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;OE&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Outbound VPN&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;
&lt;P&gt;Outbound after encrypt &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:E&lt;/CODE&gt;)&amp;nbsp;&amp;nbsp;&amp;nbsp; in R80.10&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:OE&lt;/CODE&gt;)&amp;nbsp; in R80.20&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;
&lt;P&gt;&lt;SPAN style="color: #33cccc;"&gt;&lt;STRONG&gt;R80.10&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;oq&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Pre-Outbound QoS&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Outbound before QoS&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:oq&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR style="height: 27px;"&gt;
&lt;TD style="width: 10%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;OQ&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 22%; height: 27px;"&gt;Post-Outbound QoS&lt;/TD&gt;
&lt;TD style="width: 53.6022%; height: 27px;"&gt;Outbound after QoS &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp; (for example, &lt;CODE class=""&gt;eth1:OQ&lt;/CODE&gt;)&lt;/TD&gt;
&lt;TD style="width: 59.3978%; height: 27px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG&gt;R80.20&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;/THEAD&gt;
&lt;/TABLE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;---&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;New in R80.20+:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;In Firewall kernel (now also SecureXL), each kernel is associated with a key witch specifies the type of traffic applicable to the chain modul.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;DIV&gt;
&lt;TABLE class="j-table jiveBorder" style="border: 1px solid #c6c6c6; width: 45.8412%;"&gt;
&lt;THEAD&gt;
&lt;TR style="background-color: #efefef;"&gt;
&lt;TH style="width: 12%;"&gt;Key&lt;/TH&gt;
&lt;TH style="width: 30.8412%;"&gt;Function&lt;/TH&gt;
&lt;/TR&gt;
&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD style="width: 12%;"&gt;&lt;SPAN style="font-family: terminal, monaco, monospace;"&gt;&lt;STRONG&gt;ffffffff&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 30.8412%;"&gt;all packets&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 12%;"&gt;&lt;SPAN style="font-family: terminal, monaco, monospace;"&gt;&lt;STRONG&gt;00000001&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 30.8412%;"&gt;stateful mode&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 12%;"&gt;&lt;SPAN style="font-family: terminal, monaco, monospace;"&gt;&lt;STRONG&gt;00000002&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 30.8412%;"&gt;wire mode&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 12%;"&gt;&lt;SPAN style="font-family: terminal, monaco, monospace;"&gt;&lt;STRONG&gt;00000003&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 30.8412%;"&gt;all packets&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 12%;"&gt;&lt;SPAN style="color: #0000ff; font-family: terminal, monaco, monospace;"&gt;&lt;STRONG&gt;00000000&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD style="width: 30.8412%;"&gt;SecureXL offloading&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;
&lt;/DIV&gt;</description>
      <pubDate>Fri, 30 Jul 2021 10:30:57 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/fw-monitor/m-p/125297#M18129</guid>
      <dc:creator>HeikoAnkenbrand</dc:creator>
      <dc:date>2021-07-30T10:30:57Z</dc:date>
    </item>
    <item>
      <title>Re: fw monitor</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/fw-monitor/m-p/125301#M18131</link>
      <description>&lt;H3&gt;&lt;SPAN style="font-size: large;"&gt;Example for Client Side NAT flow:&lt;/SPAN&gt;&lt;/H3&gt;
&lt;P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="chain_example.PNG" style="width: 430px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/12841iE7BFDB40FE2C7578/image-dimensions/430x317?v=v2" width="430" height="317" role="button" title="chain_example.PNG" alt="chain_example.PNG" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;The packet that was sent to Server's NATed IP 172.16.0.100, arrives on the "Source/Client" side at the inbound interface eth0 of the Security Gateway (Pre-Inbound chains).&lt;/LI&gt;
&lt;LI&gt;The packet passes the Security Policy rules (inside Virtual Machine).&lt;/LI&gt;
&lt;LI&gt;If accepted, the connection is recorded in the Connections Table (Table ID 8158).&lt;/LI&gt;
&lt;LI&gt;The packet is matched against NAT rules for the Destination. The packet is translated if a match is found - in this case, from IP 172.16.0.100 to IP 10.0.0.100.&lt;/LI&gt;
&lt;LI&gt;The packet passes additional inspection (Post-Inbound chains).&lt;/LI&gt;
&lt;LI&gt;The packet arrives at the TCP/IP stack of the underlying operating system, and is routed to the outbound interface eth1.&lt;/LI&gt;
&lt;LI&gt;The packet goes through the outbound interface eth1 (Pre-Outbound chains).&lt;/LI&gt;
&lt;LI&gt;The packet passes the Security Policy rules (inside Virtual Machine).&lt;/LI&gt;
&lt;LI&gt;The packet is matched against NAT rules for the Source (if such rules exist). The packet is translated if a match is found - in this case, no translation occurs.&lt;/LI&gt;
&lt;LI&gt;The packet passes additional inspection (Post-Outbound chains).&lt;/LI&gt;
&lt;LI&gt;The packet leaves the Security Gateway machine.&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 29 Jul 2021 21:20:13 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/fw-monitor/m-p/125301#M18131</guid>
      <dc:creator>HeikoAnkenbrand</dc:creator>
      <dc:date>2021-07-29T21:20:13Z</dc:date>
    </item>
  </channel>
</rss>

