metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2008-11-20 03:48 pm

Checkpoint SecuRemote или "Срочно в ЖЖ"

Возникла у одного из наших работников проблема - не может подключиться к клиентам, у которых стоит CheckPoint файрволл, а мы используем для доступа к ним SecuRemote vpn-клиент.

Не может создать коннект - при попытке соединения пишет "Cannot validate certificate. No valid CRL". Причем у других все работает. Копались, копались, пришли ко мне, я покопался, ничего не нашли, пошел читать гугл. И где-то на форумах в дебрях написано (причем для другого вообще девайса тех же производителей) "проверьте временную зону". Пошел опять смотреть - зона нормальная. А вот дата нет - перешивали биос для поддержки нового проца и случайно сбили дату.
Поставил сегодняшнюю дату - все сразу же заработало.

Сучья мегаэнтерпрайзная наколенная пионерская поделка. Ну вот что можно выдавать в качестве ошибки связанной с разницей дат на клиенте и сервере? Только сообщение о "CRL not valid", конечно же.

[identity profile] komarov.livejournal.com 2008-11-20 11:14 pm (UTC)(link)
я тут на днях прошёл замечательную прогулку по четырём банкоматам, каждый из которых говорил мне "ваш банк прервал транзакцию", хотя делоа было в том, что в трёх из четырёх банкоматах тупо не было долларов, а четвёртый выдавал из только купюрами по 100 долларов (я запрашивал 320). я измучил человек 10 сотрудников разных отделов техподдержки, прежде чем понял, в чём дело.