<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: HTTPS access to CheckPoint firewall R80.10 dropped by Implied Rule 0 in Russian</title>
    <link>https://community.checkpoint.com/t5/Russian/HTTPS-access-to-CheckPoint-firewall-R80-10-dropped-by-Implied/m-p/914#M33</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Ситуация таки похожа на грабли описаные мной в&amp;nbsp;&lt;A href="https://community.checkpoint.com/thread/6544-loss-of-https-and-ssh-access-to-clusterxl-members-help" target="_blank"&gt;https://community.checkpoint.com/thread/6544-loss-of-https-and-ssh-access-to-clusterxl-members-help&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Для заметки: если лицензия на APPC/URLF просрочена, возможна потеря контроля над устройствами.&lt;/P&gt;&lt;P&gt;В таком случае только unloadlocal через локальную консоль и пераработать политику.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 21 Jun 2019 08:53:42 GMT</pubDate>
    <dc:creator>Vladimir</dc:creator>
    <dc:date>2019-06-21T08:53:42Z</dc:date>
    <item>
      <title>HTTPS access to CheckPoint firewall R80.10 dropped by Implied Rule 0</title>
      <link>https://community.checkpoint.com/t5/Russian/HTTPS-access-to-CheckPoint-firewall-R80-10-dropped-by-Implied/m-p/911#M30</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Всем привет.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Столкнулся с проблемой при переходе с R77.30 на R80.10 - в какой-то момент потерял доступ по HTTPs на свои устройства 4600 в кластере. Сразу на обе (позже пришел к выводу, что потерял после активации application blade - смотрите ниже).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Думал поначалу, что мешает MAB blade. Искал-искал проблему - не нашел. Открыл кейс (3-0610437711). Там мне предложили поставить обновление (крайний take). Очевидно, что мне это бы не помогло. Кейс закрыл. Пошел разбираться сам.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;В логах видел следующее:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Dropped by multiportal infrastructure - Implied Rule 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="72959" alt="Dropped by multiportal infrastructure - Implied Rule" class="image-1 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/72959_2018-10-31_114643.jpg" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;При этом на вкладке со связанными правилами вижу, что все разрешено:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="72960" alt="" class="image-2 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/72960_2018-10-31_115049.jpg" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Просмотрел в политике Implied Rules - там все разрешено, нигде не встрелил действия drop. Правила с номером 0 тоже не нашел.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;В политике POLICY-FW (network) у меня было явное разрешающее правило (доступ из локальной сети к коробкам по https). Правило было перенесено вручную при подготовке миграции с R77.30 на R80.20 (у меня выделенный сервер управления - переносил правила с имеющегося сервера управления).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Однако на уровне приложений явного правила, разрешающего доступ по https к коробкам не было. Дописал. Установил политику. Получил доступ.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="72962" alt="" class="image-3 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/72962_2018-10-31_120230.jpg" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Такое решение проблемы меня сильно удивило, т.к. в конце политики приложений у меня стоит deny ip any. И устройство должно было блокировать трафик по этому правилу с указанием в логах номера этого запрещающего правила. Тогда бы и проблемы такой не встало - вполне штатная ситуация, не заслуживающая какого-либо обсуждения.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 31 Oct 2018 09:08:50 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/HTTPS-access-to-CheckPoint-firewall-R80-10-dropped-by-Implied/m-p/911#M30</guid>
      <dc:creator>EVSolovyev</dc:creator>
      <dc:date>2018-10-31T09:08:50Z</dc:date>
    </item>
    <item>
      <title>Re: HTTPS access to CheckPoint firewall R80.10 dropped by Implied Rule 0</title>
      <link>https://community.checkpoint.com/t5/Russian/HTTPS-access-to-CheckPoint-firewall-R80-10-dropped-by-Implied/m-p/912#M31</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Не знаю что тут особо сказать.&amp;nbsp;Есть похожий тред,&amp;nbsp;с вроде бы похожей причиной и решением&amp;nbsp; -&amp;nbsp;&lt;A href="https://community.checkpoint.com/thread/6544"&gt;Loss of HTTPS and SSH access to ClusterXL members, help?&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;И есть sk с указанием на MAB, но я так понял, что у вас он выключен.&amp;nbsp;&lt;A class="link-titled" href="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;amp;solutionid=sk134872" title="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;amp;solutionid=sk134872"&gt;Gaia Web Portal connections are dropped with "dropped by multiportal infrastructure" error in the logs after enabling MAB&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Но Jumbo Hotfix и правда лучше установить на R80.10. Только в тексте вы пишете и про R80.10, и про R80.20.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 31 Oct 2018 20:20:57 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/HTTPS-access-to-CheckPoint-firewall-R80-10-dropped-by-Implied/m-p/912#M31</guid>
      <dc:creator>AlekseiShelepov</dc:creator>
      <dc:date>2018-10-31T20:20:57Z</dc:date>
    </item>
    <item>
      <title>Re: HTTPS access to CheckPoint firewall R80.10 dropped by Implied Rule 0</title>
      <link>https://community.checkpoint.com/t5/Russian/HTTPS-access-to-CheckPoint-firewall-R80-10-dropped-by-Implied/m-p/913#M32</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Привет.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Да собственно проблему я решил. Потому это не вопрос. А скорее делюсь опытом.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;MAB у меня активирован. Пользуюсь VPNом с мобильных устройств. Из-за этого тоже был затык - перебрасывало на портал вместо доступа к интерфейсу GAIA, а потом отваливалось (после ввода учетных данных, т.к. WEB авторизация у меня отключена). Но это я решил - сам виноват.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Что касается версий, то:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;У меня была инсталлация 77.30 где на кластере из двух 4600 крутились и МСЭ и управление. Я их разнес. Теперь у меня система управления 80.20, а кластер межсетевых экранов 80.10.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 01 Nov 2018 04:15:45 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/HTTPS-access-to-CheckPoint-firewall-R80-10-dropped-by-Implied/m-p/913#M32</guid>
      <dc:creator>EVSolovyev</dc:creator>
      <dc:date>2018-11-01T04:15:45Z</dc:date>
    </item>
    <item>
      <title>Re: HTTPS access to CheckPoint firewall R80.10 dropped by Implied Rule 0</title>
      <link>https://community.checkpoint.com/t5/Russian/HTTPS-access-to-CheckPoint-firewall-R80-10-dropped-by-Implied/m-p/914#M33</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Ситуация таки похожа на грабли описаные мной в&amp;nbsp;&lt;A href="https://community.checkpoint.com/thread/6544-loss-of-https-and-ssh-access-to-clusterxl-members-help" target="_blank"&gt;https://community.checkpoint.com/thread/6544-loss-of-https-and-ssh-access-to-clusterxl-members-help&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Для заметки: если лицензия на APPC/URLF просрочена, возможна потеря контроля над устройствами.&lt;/P&gt;&lt;P&gt;В таком случае только unloadlocal через локальную консоль и пераработать политику.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 21 Jun 2019 08:53:42 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/HTTPS-access-to-CheckPoint-firewall-R80-10-dropped-by-Implied/m-p/914#M33</guid>
      <dc:creator>Vladimir</dc:creator>
      <dc:date>2019-06-21T08:53:42Z</dc:date>
    </item>
  </channel>
</rss>

