Author Topic: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ  (Read 19705 times)

0 Members และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้

oh_hab

  • Layer 1
  • *
  • Posts: 15
  • จิตพิสัย +0/-0
(Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« on: 13 ธันวาคม , 2012, 04:35:13 pm »
เดิมก็ verify install ได้ปกตินะคะ แต่พอ add node เพิ่ม เพื่อจะไปเพิ่มใน rule มันขึ้น error มาน่ะค่ะ
ไปไล่ดู Destination ก็ไม่พบว่า node ไหนผิดปกติ หรือหายไป

fairy

  • Head Master
  • Layer 7
  • *
  • Posts: 2177
  • จิตพิสัย +34/-1
    • ucbook
Re: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« Reply #1 on: 13 ธันวาคม , 2012, 04:38:56 pm »
Check ใน rule ดีๆ ฮะ object มันหายไป เข้าไปเช็คดูฮะ ว่าตัวไหนมันหาย บางที อาจจะแค่ใส่ ชื่อผิดก็ได้
แนะนำหนังสือดีๆ จาก UCBOOK
http://www.ebooks.in.th/ucbook

CCNA Labs Walkthrough book one (คู่มือตัวอย่าง CCNA พร้อมเฉลย เล่มหนึ่ง)
http://www.ebooks.in.th/ebook/3670/

CCNA Labs Walkthrough book two
http://www.ebooks.in.th/ebook/5137/

--- CISCO CCNA LAB SOLUTION CCNP ---

oh_hab

  • Layer 1
  • *
  • Posts: 15
  • จิตพิสัย +0/-0
Re: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« Reply #2 on: 13 ธันวาคม , 2012, 04:52:43 pm »
ใส่ชื่อผิด หมายถึง ip เดียวกันแต่มี 2 ชื่อ หรือเปล่าคะ ???

fairy

  • Head Master
  • Layer 7
  • *
  • Posts: 2177
  • จิตพิสัย +34/-1
    • ucbook
Re: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« Reply #3 on: 13 ธันวาคม , 2012, 04:56:42 pm »
Ip เดียวหลายชื่อได้คะ อันนี้ มันฟ้องว่า object op ไม่ได้ใส่ค่าอะไรไว้ นิคะ
แนะนำหนังสือดีๆ จาก UCBOOK
http://www.ebooks.in.th/ucbook

CCNA Labs Walkthrough book one (คู่มือตัวอย่าง CCNA พร้อมเฉลย เล่มหนึ่ง)
http://www.ebooks.in.th/ebook/3670/

CCNA Labs Walkthrough book two
http://www.ebooks.in.th/ebook/5137/

--- CISCO CCNA LAB SOLUTION CCNP ---

oh_hab

  • Layer 1
  • *
  • Posts: 15
  • จิตพิสัย +0/-0
Re: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« Reply #4 on: 13 ธันวาคม , 2012, 05:09:01 pm »
พอจะ ยกตัวอย่างได้ไหมคะ ว่าไม่ได้ใส่ค่าอะไร ถึงจะเกิด error นี้ได้ ...เพราะไปไล่ดูมา host ใน destination ก็ใส่ ip และชื่อ ถูกทั้งหมดค่ะ

หรือพอจะมี คำสั่งตรวจสอบไหมคะ ว่า object ตัวไหน ที่ใส่ค่าไม่ถูกต้อง

fairy

  • Head Master
  • Layer 7
  • *
  • Posts: 2177
  • จิตพิสัย +34/-1
    • ucbook
Re: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« Reply #5 on: 13 ธันวาคม , 2012, 05:11:45 pm »
มันยก ตัวอย่างยากอะคะ ใส่ชื่อถูกแล้ว ต้องไปเช็ค object แต่ละตัวด้วยว่า แต่ละตัวใส่ค่าอะไรผิดหรือเปล่า น่าจะมีสร้าง object เพิ่มหรือเปล่าคะ ถ้าเพิ่มมาตัวไหนเพิ่ม ลองเช็คดีๆ คะ ว่าใส่ค่าผิด หรือว่าใส่ไม่ครบหรือเปล่า
แนะนำหนังสือดีๆ จาก UCBOOK
http://www.ebooks.in.th/ucbook

CCNA Labs Walkthrough book one (คู่มือตัวอย่าง CCNA พร้อมเฉลย เล่มหนึ่ง)
http://www.ebooks.in.th/ebook/3670/

CCNA Labs Walkthrough book two
http://www.ebooks.in.th/ebook/5137/

--- CISCO CCNA LAB SOLUTION CCNP ---

oh_hab

  • Layer 1
  • *
  • Posts: 15
  • จิตพิสัย +0/-0
Re: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« Reply #6 on: 13 ธันวาคม , 2012, 05:57:14 pm »
1. ทดสอบเปิด smartdashboard โดยยังไม่ได้ทำอะไร แล้ว verify ดู ก็ verify ได้ปกติ
2. ทดสอบลบ node ออก 1 node (เป็น host ที่ add ไว้แต่ไม่ได้ add rule ไหน) แล้ว verify ก็ขึ้น error เดิมค่ะ

เลยสงสัยว่า ถ้า add node ใหม่แล้วใส่ค่าไม่ครบ น่าจะต้องฟ้องตั้งแต่ตอนนั้นแล้ว แต่นี่เพิ่งมามีปัญหาเมื่อ 3 วันก่อนเองค่ะ

ปล. ขอบคุณมากนะคะ สำหรับความช่วยเหลือ ที่ไวมากๆ :)

fairy

  • Head Master
  • Layer 7
  • *
  • Posts: 2177
  • จิตพิสัย +34/-1
    • ucbook
Re: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« Reply #7 on: 13 ธันวาคม , 2012, 09:18:42 pm »
ตอบยากคะ เพราะ cp เป็นอะไรที่ละเอียดอ่อนกว่าตัวอื่น การที่ object ไม่ได้ถูกใช้ใน policy ก็ไม่ใช่ว่า มันจะไม่มีใครใช้นะคะ มันยังไปใช้ได้ในอีกหลายที่. เช่น nat vpn group etc

ถ้าจะเทสจริง ให้สร้าง host ใหม่ -> verify -> ลบตัวที่พึ่งสร้างไป -> verify อีกรอบ ถ้าทำแล้วมีปัญหา แสดงว่าบั๊ก
แนะนำหนังสือดีๆ จาก UCBOOK
http://www.ebooks.in.th/ucbook

CCNA Labs Walkthrough book one (คู่มือตัวอย่าง CCNA พร้อมเฉลย เล่มหนึ่ง)
http://www.ebooks.in.th/ebook/3670/

CCNA Labs Walkthrough book two
http://www.ebooks.in.th/ebook/5137/

--- CISCO CCNA LAB SOLUTION CCNP ---

oh_hab

  • Layer 1
  • *
  • Posts: 15
  • จิตพิสัย +0/-0
Re: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« Reply #8 on: 17 ธันวาคม , 2012, 04:42:23 pm »
สร้างใหม่ แล้ว verify ไม่ผ่านค่ะ ขึ้น error เหมือนเดิม

fairy

  • Head Master
  • Layer 7
  • *
  • Posts: 2177
  • จิตพิสัย +34/-1
    • ucbook
Re: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« Reply #9 on: 17 ธันวาคม , 2012, 06:49:02 pm »
ที่ไม่ได้เพราะไปใช้ config ตัวที่มัน error ไปแล้วหรือเปล่า  [onion14] ไปแก้เพิ่มจากตัวที่ error ไปแล้วยังไงมันก็ติดปัญหาเดิมอะจิ ถอยกลับไปใช้ config ล่าสุดที่รันอยู่ในเครื่องหรือเปล่า  [onion56] ถ้าเป็น config ล่าสุดที่รันอยู่ ยังทำไม่ได้ นี่แสดงว่า database corrupt อันนี้เรื่องใหญ่นะฮะ
แนะนำหนังสือดีๆ จาก UCBOOK
http://www.ebooks.in.th/ucbook

CCNA Labs Walkthrough book one (คู่มือตัวอย่าง CCNA พร้อมเฉลย เล่มหนึ่ง)
http://www.ebooks.in.th/ebook/3670/

CCNA Labs Walkthrough book two
http://www.ebooks.in.th/ebook/5137/

--- CISCO CCNA LAB SOLUTION CCNP ---

ABC

  • Global Staff
  • Layer 4
  • ****
  • Posts: 464
  • จิตพิสัย +5/-0
  • H4ckM3P|34s3
Re: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« Reply #10 on: 17 ธันวาคม , 2012, 08:07:19 pm »
ลอง backup policy ของ old Management มาครับ
จากนั้นนำมา restore ใส่ new Management (VM)แล้วลอง verify ดูครับ

ถ้า Work ก็แสดงว่ามีปัญหาที่ตัว Management ตัวเก่า
แต่ถ้าไม่เวอค ก็ต้องเปิด case ไปครับ
If You Think Education is Expensive, Try Ignorance
Learning as TEAM is very much better than learning on your own.

oh_hab

  • Layer 1
  • *
  • Posts: 15
  • จิตพิสัย +0/-0
Re: (Checkpoint Firewall) ขึ้น error verify ไม่ผ่านค่ะ
« Reply #11 on: 19 ธันวาคม , 2012, 09:48:20 am »
ที่ไม่ได้เพราะไปใช้ config ตัวที่มัน error ไปแล้วหรือเปล่า  [onion14] ไปแก้เพิ่มจากตัวที่ error ไปแล้วยังไงมันก็ติดปัญหาเดิมอะจิ ถอยกลับไปใช้ config ล่าสุดที่รันอยู่ในเครื่องหรือเปล่า  [onion56] ถ้าเป็น config ล่าสุดที่รันอยู่ ยังทำไม่ได้ นี่แสดงว่า database corrupt อันนี้เรื่องใหญ่นะฮะ


config ล่าสุดที่เปิดพร้อมกับ smartdashboard สามารถ verify ได้ปกติค่ะ  แต่หาก  add  หรือ delete อะไรเพิ่มเติม จะ verify ไม่ผ่านค่ะ

ลอง backup policy ของ old Management มาครับ
จากนั้นนำมา restore ใส่ new Management (VM)แล้วลอง verify ดูครับ

ถ้า Work ก็แสดงว่ามีปัญหาที่ตัว Management ตัวเก่า
แต่ถ้าไม่เวอค ก็ต้องเปิด case ไปครับ


จะลองดูค่ะ ขอบคุณมากค่ะ :)