Check Pointの統合のトラブルシューティング
Check Pointの統合のトラブルシューティングを行います。

VPN接続は正常であるものの、プライベートネットワークのWebサーバーに接続できない。
可能な解決策:
- Webサーバーのネットワークルーティング
VPNコミュニティ設定にこのプライベートネットワークが含まれていることを確認します。

[unauthorized user(許可されていないユーザー)]というエラーメッセージが表示された場合、ポリシーを確認し、RADIUSグループの設定とグループ属性も確認してください。
freeRADIUSでは、tcpdumpを使用してグループ属性番号がCheck Point(デフォルトは25)と一致するかどうかを確認できます。
Windowsを使用している場合、Wiresharkを使用してパケットをキャプチャできます。例:
$sudo tcpdump -i eth0 port 1812 or port 1813 or port 3799 -vv … Access-Accept…… Class Attribute (25)<------(ここで、RADIUSが属性番号25を使用してグループを返しました)Check Point RADIUSグループ属性の値を確認するには:
- GuiDBeditを開きます。
- [Global Properties, firewall_properties(グローバルプロパティ、firewall_properties)]をクリックします。
- [radius_groups_attr]までスクロールします。