Monday, April 7, 2014

7 lý do bạn nên đi bộ ngoài trời

Chúng ta dành rất nhiều thời gian trong văn phòng ngồi trước máy tính, mà quên rằng có rất nhiều điều tuyệt vời ở bên ngoài.

Đi bộ hằng ngày là cách giữ cho cơ thể cân đối, khỏe mạnh và thư thái.

1. Giảm căng thẳng
Tất cả chúng ta sống trong một thế giới bận rộn và đầy căng thẳng. Một trong những cách tốt nhất để giảm mức độ căng thẳng của bạn là đi bộ ngoài trời. Lúc đầu, bạn có thể thấy không thú vị, nhưng một khi bắt đầu bạn sẽ ngạc nhiên với cảm giác thư thái mà đi bộ mang lại. Bạn nên tắt điện thoại hoặc để chế độ im lặng để cảm thấy tuyệt vời hơn. Đi bộ giúp bạn thư giãn và giảm bớt căng thẳng.
Mỗi người cần không khí trong lành mỗi ngày, nhưng chúng ta thường quên điều đó. Chúng ta thường bị mắc kẹt trong văn phòng và điều đó làm giảm lượng khí oxy mà bạn hít thở và thậm chí có thể gây chán nản. Khi bạn hít thở bên ngoài mỗi ngày, bạn được tiếp xúc với không khí trong lành, giúp làm sạch cơ thể và tâm trí.2. Hít thở không khí trong lành
3. Hấp thụ vitamin D
Một trong những lý do lớn nhất để đi bộ ngoài trời mỗi ngày là hấp thụ vitamin D. Mặt trời là nguồn tốt nhất của vitamin thiết yếu này. Cơ thể bạn cần ít nhất 15 phút trong ánh mặt trời. Ngay cả khi mặt trời không chiếu sáng bên ngoài, bạn vẫn có thể hấp thụ được vitamin D. Vitamin D giúp ngăn chặn các bệnh trầm cảm, ung thư ruột kết, bệnh loãng xương, bệnh tim và rối loạn tình cảm theo mùa.
4. Thưởng thức sự thay đổi của bốn mùa
Thưởng thức sự thay đổi của các mùa sẽ giúp bạn trở nên đồng điệu với thiên nhiên, và tìm thấy sự cân bằng trong cuộc sống. Đây cũng là cách tuyệt vời để tìm hiểu, trân trọng những điều nhỏ nhất trong cuộc sống. Bạn có thể nhìn thấy những con chim hót vào mùa xuân, ánh nắng mặt trời tươi sáng rạng rỡ trên vỉa hè trong mùa hè, những chiếc lá thay đổi vào mùa thu và cảnh vật im lìm vào mùa đông.
5. Tăng cường gân và bắp chân của bạn
Bạn có biết đi bộ ngoài trời tăng cường gân kheo và bắp chân của bạn? Trong khi chạy là một cách tuyệt vời để làm săn chắc bắp chân, đi bộ ngoài trời hằng ngày có thể làm tốt hơn nhiều. Trong thực tế, đi bộ ngoài trời là một cách dễ dàng để rèn luyện cơ bắp chân của bạn.
6. Cảm thấy bình yên
Khi đi bộ ngoài trời, bạn sẽ cảm thấy bình yên. Bạn được hòa mình với thiên nhiên, và đây là cách tốt nhất để bạn cảm thấy bình yên, thư thái. Đi bộ bên ngoài trời mỗi ngày đặc biệt tốt cho những người bị lo âu và trầm cảm.
7. Khám phá các con đường mới
Lý do cuối cùng nhưng không kém phần quan trọng để đi bộ bên ngoài là vì bạn có được một kinh nghiệm đi du lịch mỗi ngày. Có những con đường khác nhau để đi, và thói quen khác nhau để làm ngoài trời, ngay cả khi bạn sống ở một thị trấn nhỏ

Monday, March 17, 2014

VPN PPP/GRE behind firewall Checkpoint

1. In the properties of PPTP Client/PPTP Network object check the box 'Add Automatic Address Translation rules' - choose desired NAT method ('Hide behind Gateway' or 'Hide behind IP Address').


2. Create a Security Rule to allow the PPTP service.



3. In 'General Properties' of Security Gateway check the box 'IPS' to activate this blade.


4. On the IPS tab, select 'Protections' on the left pane, search for 'PPTP' in the 'Look for' field on the right pane and open "Non Compliant PPTP" protection for editing


5. Double click the relevant IPS Profile, change the 'Main Action' from 'Inactive' to 'Detected' and click OK



6. Install the Security policy onto Security Gateway and verify PPTP connection.

Limitation:
To allow the PPTP traffic to pass, Security Gateway must have the IPS software blade enabled in its General Properties page. IPS Software blade requires a separate license to be installed on Security Gateway.

Checkpoint.com

Wednesday, March 12, 2014

5 bí quyết tạo dựng một công ty tự thân vận động

Dù bạn vừa được được cấp vốn thành công hay đang điều hành một công ty tự thân vận động thì vẫn có những yếu tốt có thể tạo ra hoặc phá vỡ thành công kinh doanh của bạn.

Với sự nổi lên của các tổ chức thúc đẩy doanh nghiệp và mô hình vườn ươm doanh  nghiệp, sự gia tăng của các nhà đầu tư bên ngoài và sự tràn ngập các tin tức cấp vốn, uy tín của vốn khởi đầu khiến nhiều doanh nhân chú trọng vào việc lôi kéo các nhà đầu tư hơn là xây dựng các chiến lược và kế hoạch kinh doanh. Phạm sai lầm khi dành quá nhiều thời gian và năng lượng để theo đuổi các nhà đầu tư mạo hiểm và sẵn sàng đáp ứng nhu cầu và mong muốn của các nhà đầu tư có thể khiến doanh nghiệp sao lãng sự chú tâm vào những thứ thực sự giá trị, đó là: một sản phẩm bền vững và đúng như mong muốn. (Hãy nhớ rằng, các nguồn lực chỉ chiếm tỷ trọng nhỏ so với những điều cận cần để tạo dựng một doanh nghiệp thành công).
Dù bạn vừa được được cấp vốn thành công hay đang điều hành một công ty tự thân vận động thì vẫn có những yếu tốt có thể tạo ra hoặc phá vỡ thành công kinh doanh của bạn.
1. Tuyển một đội ngũ nhân sự mạnh
Tuyển dụng là một trong những khía cạnh khó khăn nhất trong việc khởi sự một doanh  nghiệp nhỏ. Một nền văn hóa công ty mạnh gồm các cá nhân hợp tác, chăm chỉ và thông minh có thể đưa tới những ý tưởng đột phá và những dịch vụ tốt nhất. Nhưng thật khó để lọc ra những ứng viên thực sự tận tâm, cam kết với công việc và thấy sự thú vị trong những ngày làm việc dài và đôi lúc gây căng thẳng.
Khi tìm kiếm nhân sự mới, điều quan trọng không phải là nền tảng học vấn mà là tài năng, kỹ năng và nhân cách hữu ích với công ty. Các ứng viên có kinh nghiệp trong các lĩnh vực như công nghệ, tiếp thị số , bán hàng và chiến lược tăng trưởng đều rất hấp dẫn đối với một công ty khởi sự. Một chuyên viên quản lý nhân sự chưa thể xuất hiện ngay ở giai đoạn đầu này và việc tuyển dụng có thể rất mất nhiều thời gian và chi phí. Các trang web như  Hire Vue, Spark Hire và Take The Interview đã xây dựng các cổng thông tin phỏng vấn qua video để giúp bạn giải quyết qui trình này.
2. Phân việc hợp lý
Quản lý một công ty khởi sự có thể khiến bạn cảm thấy ngợp, nhất là khi có một triệu lẻ một công việc phải làm và tất cả đều cần được thực hiện vào hôm qua. Hãy cẩn thận vạch ra các mục tiêu trước mắt và lâu dài bằng cách giao trách nhiệm và áp dụng cách giải quyết cuốn chiếu. Hãy lên các kế hoạch hành động cho từng nhân viên và thời gian cần hoàn thành. Cách làm này không chỉ khiến các nhân viên tập trung và có động lực mà còn khiến công ty vận hành hiệu quả và trơn tru. Các công cụ như Pivotal Tracker, Trello và PMRobot sẽ giúp theo dõi các sáng kiến tiến độ có nhiều phần động. Những chương trình này phát huy hiệu quả tốt với các dự án tiếp thị, thiết kế và phát triển phần mềm.
3. Đầu tư vào phần mềm hữu ích
Lựa chọn những giải pháp phần mềm thích hợp và hiệu quả rất quan trọng đối với sự vận hành trơn tru của một doanh nghiệp. Một phần mềm hữu ích sẽ giúp duy trì và theo dõi các dịch vụ và thông tin của bạn. Phần mềm máy tính như Oracle có thể quá đắt và quá lớn đối với sự vận hành còn khiêm tốn của bạn. Hãy cân nhắc các giải pháp sáng tạo khác như Salesforce, một công cụ điện toán đám mây chuyên quản lý các mối quan hệ khách hàng sẽ giúp bạn theo dõi các đầu việc và các mối liên hệ trong tất cả các giai đoạn bán hàng. Các công cụ email marketing như Mailchimp, sẽ cho phép bạn tạo ra các chiến dịch email tìm kiếm chuyên nghiệp với mức giá hợp lý.
4. Tìm kiếm sự hướng dẫn
Việc cấp vốn mạo hiểm thường đi kèm với việc tiếp cận với các nguồn lực, mạng lưới và nền tảng kiến thức của nhà đầu tư. Các công ty đầu tư mạo hiểm và vườn ươm doanh nghiệp thường có kinh nghiệm trong việc tối đa hóa hoạt động của một công ty và áp dụng các mô hình kinh doanh đã được chứng minh là hiệu quả ở một môi trường tương tự.
May mắn là, có rất nhiều giải pháp có chi phí hiệu quả để tạo sân chơi bình đẳng và dễ tiếp cận đối với các nhà lãnh đạo ngành. Các trang web như  Elance, oDesk, Quora và Clarity.fm giúp bạn tiếp cận với rất nhiều những chuyên gia tài năng và kinh nghiệm  từ nhiều lĩnh vực kinh doanh như bán hàng và tiếp thị,  phát triển , thiết kế và công nghệ.
Trước khi bắt tay vào một sáng kiến kinh doanh mới, bạn hãy xem xét những trang web này để tìm kiếm những cá nhân xuất sắc nhất và khai thác vốn hiểu biết của họ bằng cách xin lời khuyên và các ý tưởng mới của họ. Những chuyên gia này có thể cung cấp những hướng dẫn quý báu với mức giá hợp lý.
5. Không phải tất cả mọi thứ đều phải thuê ngoài
Bạn không phải là chuyên gia thì không có nghĩa là bạn không thể làm được một công việc tuyệt vời. Mọi người thường cảm thấy bị áp lực trong việc tuyển một bên thứ ba thực hiện một dịch vụ như thiết kế logo, tạo nội dung, bán hàng hoặc tiếp thị. Thế nhưng việc tin cậy một đơn vị bên ngoài thực hiện các công việc quan trọng có thể là một sự lãng phí thời gian và tiền bạc. Đừng sợ thử một dự án bằng cách tìm sự hướng dẫn và biến nó thành lần thử sức đầu tiên. Thực tế, những cái nhìn mới mẻ và sự gắn kết cá nhân với sản phẩm có thể cần thiết trong việc tạo ra một sản phẩm có giá trị lớn.

CheckPoint VPN configuration

VPN client configuration for a Checkpoint (NGX) firewall, I used R70 but same configuration applies to any version older then R65,


So first thing we need is to create a user for the connection,
For the password use Checkpoint password,


Next create a Group to host the users used for the VPN,
Configuring the tunnel, I used all the default settings so I only added the Gateway and the Group

Now, configure the Gateway related, first allow IPSEC VPN
Create a Certificate
And allow office mode, in other words – a DHCP for the clients.
And last thing – managing the traffic, I intended for full access to the LAN network
There are many changes to be made here, for example obtaining the users from an LDAP server or using custom rules to filter the traffic.

Thursday, January 2, 2014

Checkpoint and Cisco site-to-site VPN

Checkpoint and Cisco site-to-site VPN

This guide shows you how to create site-to-site VPN tunnel between checkpoint firewall and cisco router. Let's begin:

Checkpoint
IP address: 1.1.1.2
Network behind: 172.20.200.0/24

Create a network object that is the network that will be sitting behind the new Cisco router



Set the NAT – for Internet routing

2

Create a network object that is the network that will be sitting behind Checkpoint firewall:

3


Set the NAT – for Internet routing

4

Create a new interoperable device on CheckPoint for Cisco router

5

On Topology option, add external Interface

6

Note picture above is wrong (should be 1.1.1.1) – sorry$
Mark it as an external interface

7

Create an internal Interface:

8

Mark it as an Internal interface which leads to the network behind Cisco router

9

On the VPN domain option, choose manually defined: and assign the network that is behind Cisco router

10

On the VPN Manager, create a new community or join the new interoperable device to the existing community (either meshed or star)
Create a new one:

11

On the participating gateway, put the Cisco router and Checkpoint firewall

12

On the VPN properties, make sure the phase 1 and phase 2 is having the same setup in both Cisco (later) and Checkpoint
In this example we are using 3des-md5 for phase 1 and aes-128-md5 for phase 2

13

On the Advanced Properties, make sure the phase 1 and phase 2 is having the same setup in both Cisco (later) and Checkpoint
In this example we are using group 2 for phase 1 diffie-hellman group
Disable NAT inside VPN community – so that site-to-site VPN is not Natted

14

On Shared Secret page, put the share secret on to be used with Cisco router:

15

Create a rule in Checkpoint firewall to encrypt the traffic between network behind each firewall:

16

Push the policy to the CheckPoint firewall!

Cisco
IP address: 1.1.1.1
Network behind: 172.20.199.0/24

Create the isamkmp policy:
crypto isakmp policy 1
encr 3des
hash md5
authentication pre-share
group 2


Create the crypto key:
crypto isakmp key address 1.1.1.2 no-xauth

where shared-key is the shared key you setup in Checkpoint and 1.1.1.2 is the checkpoint IP address

Create transform set:
crypto ipsec transform-set cm-transformset-1 esp-aes esp-md5-hmac
Create the crypto-map:
crypto map cm-cryptomap 1 ipsec-isakmp
description VPN tunnel to Checkpoint
set peer 1.1.1.2
set security-association lifetime seconds 28800
set transform-set cm-transformset-1
match address 111


Create the outbound access list inside VPN (allow Cisco network to Checkpoint network):
access-list 111 permit ip 172.20.199.0 0.0.0.255 172.20.200.0 0.0.7.255
Create the inbound access list for external interface:
access-list 101 permit icmp any any
access-list 101 permit ip 1.1.1.2 0.0.0.0 any
access-list 101 permit ip 172.20.200.0 0.0.0.255 any
access-list 101 deny ip any any log

Assign crypto-map to the external interface:
interface Serial0/0
bandwidth 2048
ip address 1.1.1.1 255.255.255.0
ip access-group 101 in
no ip proxy-arp
ip nat outside
ip route-cache flow
no cdp enable
crypto map cm-cryptomap

Configure internal interface:
interface FastEthernet0/0
description Cisco LAN
ip address 172.20.199.254 255.255.255.0
no ip proxy-arp
ip nat inside
ip route-cache flow
speed 100
full-duplex
ntp broadcast
no cdp enable


Create the NAT rule:
ip nat inside source route-map nonat interface Serial0/0 overload
route-map nonat permit 10
match ip address 150 


Create access list for NAT:
Do-not NAT traffic between sites
NAT everything else

access-list 150 deny ip 172.20.199.0 0.0.0.255 172.20.200.0 0.0.0.255
access-list 150 permit ip 172.20.199.0 0.0.0.255 any

http://blog.laurence.id.au/2007/06/checkpoint-and-cisco-site-to-site-vpn.html