Tag Archives: IPSEC

[CheckPoint] des paquets ICMP bypassent le VPN

Il vient de m’arriver un sale bug qui m’a occupé 2h lors d’une formation Checkpoint : autant en faire profiter tout le monde ! Lorsque la règle implicite « Accept ICMP requests » est activée (cf menu « Global properties« ), les pings entre … Continue reading

Posted in | Tagged , , , | Leave a comment

Debug VPN sous CheckPoint SecurePlatform

J’ai été amené aujourd’hui à débugger un lien VPN entre un FW CheckPoint et un FW Netasq. Les logs ne mentionnaient qu’un échec de négociation lors de la phase 2. Il existe quelques outils pour debuger sous SecurePlatform :

Posted in | Tagged , , | Leave a comment