Como reservar IP a un usuario de VPN Mobile en Check Point

Publicado el 28 mayo 2020 por Oscar Oscar Meza @vidagnu

Si necesitas reservar la IP de un usuario de VPN Check Point Mobile, debes conectarte al firewall a traves de ssh y en modo expert modificar el archivo /opt/CPsuite-R80/fw1/conf/ipassignment.conf, al final de este debes agregar los usuarios y sus IPs, en el archivo al inicio hay varios ejemplos.

# Gateway Type IP Address User Name # ============================================================== 10.1.1.1 addr 10.2.2.10 jperez Miami addr 10.7.5.8 CN=John,OU=users,O=cpmgmt.acme.com.gibeuu

En la primera linea le estoy reservando la IP 10.2.2.10 al usuario interno jperez en el firewall 10.1.1.1, en la segunda linea le estoy reservando la IP 10.7.5.8 al usuario con conexión por certificado con DN CN=John,OU=users,O=cpmgmt.acme.com.gibeuu en el firewall llamado Miami.

Luego de modificar graba el archivo, aplica políticas y prueba con los usuarios mobile.