Check Point Usergroup
 
Check Point Usergroup Deutschland
September 05, 2010, 11:42:32 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und Sitzungslänge
News:
   
   Übersicht   Hilfe Suche Kalender Einloggen Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: SecureClient NGX per Script steuern und auswerten  (Gelesen 4203 mal)
dstein
Newbie
*
Offline Offline

Beiträge: 1


Profil anzeigen
« am: September 15, 2007, 06:04:04 »

Hallo Forum,

Seit ein paar Tagen verwende ich Checkpoint.
Nun erlerne ich dieses System.

Und schon kommen ein paar Fragen, welche die beiliegende Dokumentation nicht beantworten.

Auf den Notebooks ist folgender Client installiert:
(VPN-1 SecureClient NGX R60 HFA1 (Version: 019))

Gerne möchte ich folgenden Ablauf über ein Script realisieren:

1. Starten des SecureClient
2. manuelle Eingabe des Passwortes durch den Benutzer für die VPN Verbindung.
3. bei erfolgreicher Verbindung ausführen von "Net Use Befehlen"
4. bei Beendigung der VPN Verbindung ausführen von "Net Use Befehlen zum trennen der gemappten Laufwerke"


Oder gibt es ein anderes Verfahren?

Ich möchte einfach nur erreichen das ein Benutzer der mit seinem Notebook
(Angemeldet mit seinem Domainenkonto am Notebook) nach erfolgreicher VPN Verbindung
direkt seine Laufwerkszuordnungen wie im Büro erhält.


Und noch eine Frage.
Es gibt dieses Buch "Check Point NGX", werden solche Themen dort abgehandelt?
Leider konnte ich noch kein Buchladen finden, wo ich mal im Buch blättern konnte.


Dankbar für jede Anregung

mfg

 Dirk Stein
Gespeichert
mabunta
Moderator
Global Moderator
Newbie
*****
Offline Offline

Beiträge: 24



Profil anzeigen WWW E-Mail
« Antworten #1 am: September 18, 2007, 04:47:10 »

Hallo Dirk,

erst einmal Herzlich Willkommen.

Das was Du willst ist unter gewissen Voraussetzungen möglich.
Der SecureClient muss sich im Connect Mode befinden.
Die Einstellung kannst Du mittles des post_connect_script erledigen. Nach erfolgreicher VPN Verbindung wird mit net use Befehlen ein Laufwerk gemappt.
Die Einstellungen für das post_connect_script sind allerdings nicht über die GUI einstellbar.
Dafür musst Du dich mit mit dem Programm dbedit zum Management deiner Firewall verbinden.
Beispiel: (dbedit wird lokal auf dem Management aufgerufen)
C:\>dbedit
Enter Server name (ENTER for 'localhost'): <Hit Enter>

Enter Administrator Name: admin

Enter Administrator Password: 1234

Please enter a command, -h for help or -q to quit:
dbedit> modify properties firewall_properties desktop_post_connect_script C:\run.bat

dbedit> update properties firewall_properties
firewall_properties updated successfully.

dbedit> quit

Es geht auch komfortabler über das Programm GUIdbedit.

Danach noch die Policy installieren und die Site im SecureClient neu anlegen.

Somit haben wir eingestellt das nach einer VPN-Verbindung das lokale Script run.bat ausgeführt wird.
Allerdings steht in diesem Script nicht die ganzen Umgebungsvariablen zur Verfügung.
Also immer zuerst die Variablen setzten z.b. set SystemRoot=C:\Windows

Was das Buch Check Point NGX betrifft ruf ich jetzt mal ganz laut nach Matthias, er kann dazu bestimmt mehr sagen  Smiley

Ich hoffe das hilft Dir weiter.

Bis bald

mabunta

Gespeichert

mabunta | nothing but Net .
Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.202 Sekunden mit 22 Zugriffen.

Google visited last this page September 03, 2010, 07:48:38


MKPortal C1.2 rc2 ©2003-2008 mkportal.it
Seite erstellt in 0.01664 Sekunden mit 8 Datenbank Anfragen