Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-a

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-a

Bolеİki il əvvəl biz yazmışdıq ki, hər bir Check Point inzibatçısı gec-tez yeni versiyaya yüksəltmək məsələsi ilə üzləşir. Bunda məqalə R77.30-dan R80.10-a yüksəltmə təsvir edilmişdir. Yeri gəlmişkən, 2020-ci ilin yanvar ayında R77.30 FSTEC-in sertifikatlaşdırılmış versiyası oldu. Ancaq 2 il ərzində Check Point-də çox şey dəyişdi. Məqalədə "Yoxlama məntəqəsi Gaia R80.40. Yeni nə olacaq?” çoxlu olan bütün yenilikləri təsvir edir. Bu yazıda yeniləmə proseduru mümkün qədər ətraflı təsvir ediləcəkdir. 

Bildiyiniz kimi, Check Point-in həyata keçirilməsi üçün 2 variant var: Bağımsız və Paylanmış, yəni xüsusi idarəetmə serveri olmadan və ayrılmış bir server ilə. Paylanmış seçim bir neçə səbəbə görə çox tövsiyə olunur:

  • şlüz resurslarına yük minimuma endirilir;

  • idarəetmə serveri ilə işləmək üçün texniki xidmət pəncərəsini təyin edə bilməzsiniz;

  • SmartEvent-in adekvat işləməsi, çünki onun müstəqil versiyada işləməsi ehtimalı azdır;

  • Paylanmış konfiqurasiyada şlüzlər klasterinin qurulması çox tövsiyə olunur.

Paylanmış konfiqurasiyanın bütün üstünlüklərini nəzərə alaraq, biz idarəetmə serverini və Təhlükəsizlik Şlüzünü ayrıca təkmilləşdirməyə baxacağıq.

Təhlükəsizlik İdarəetmə Serverini (SMS) yeniləyin

SMS yeniləməsinin 2 yolu var:

  • CPUSE vasitəsilə (Gaia Portal vasitəsilə)

  • Miqrasiya Alətlərindən istifadə etməklə (təmiz quraşdırma tələb olunur - təzə quraşdırma)

CPUSE ilə təkmilləşdirmə Check Point-dən olan həmkarlar tərəfindən tövsiyə edilmir, çünki siz fayl sisteminin versiyasını və nüvəni təkmilləşdirməyəcəksiniz. Bununla belə, bu üsul siyasət miqrasiyasını tələb etmir və ikinci üsuldan çox daha sürətli və sadədir.

Miqrasiya Alətlərindən istifadə edərək təmiz quraşdırma və siyasət köçürməsi tövsiyə olunan üsuldur. Yeni fayl sisteminə və OS nüvəsinə əlavə olaraq, tez-tez SMS verilənlər bazası "tıxanır" və bu baxımdan təmiz quraşdırma serverə sürət əlavə etmək üçün əla bir yoldur.

1) İstənilən yeniləmədə ilk addım ehtiyat nüsxələri və anlıq görüntülər yaratmaqdır. Fiziki idarəetmə serveriniz varsa, ehtiyat nüsxə Gaia Portal veb interfeysindən edilməlidir. Taba keçin Baxım > Sistem Yedəkləmə > Yedəkləmə. Sonra, ehtiyat nüsxəsinin saxlanacağı yeri təyin edirsiniz. Bu, SCP, FTP, TFTP serveri və ya cihazda yerli ola bilər, lakin sonra bu ehtiyat nüsxəni serverə və ya kompüterə daha sonra yükləməli olacaqsınız.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 1. Gaia Portalında ehtiyat nüsxəsinin yaradılması

2) Sonra, nişanda bir şəkil çəkməlisiniz Baxım → Snapshot İdarəetmə → Yeni. Ehtiyat nüsxələrlə snapshotlar arasındakı fərq ondan ibarətdir ki, snapshotlar bütün quraşdırılmış düzəlişlər də daxil olmaqla daha çox məlumat saxlayır. Ancaq hər ikisini etmək daha yaxşıdır.

Virtual maşın kimi quraşdırılmış idarəetmə serveriniz varsa, o zaman hipervizorun daxili alətlərindən istifadə edərək virtual maşının ehtiyat nüsxəsini çıxarmaq tövsiyə olunur. Sadəcə daha sürətli və daha etibarlıdır.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 2. Gaia Portalında snapshot yaradılması

3) Gaia Portalından cihaz konfiqurasiyasını yadda saxlayın. Gaia Portalında olan bütün parametrlər nişanlarının ekran görüntüsünü çəkə və ya Clish-dən əmri daxil edə bilərsiniz. konfiqurasiyanı yadda saxla. Bunun ardınca kompüterinizdə götürmək üçün WinSCP və ya başqa bir müştəri istifadə edən fayl gəlir.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 3. Konfiqurasiyanın mətn faylına saxlanması)

Qeyd: Əgər WinSCP sizə qoşulmağa icazə vermirsə, İstifadəçilər sekmesindəki veb interfeysində və ya əmri daxil etməklə shell istifadəçisini /bin/bash olaraq dəyişdirin. chsh -s /bin/bash.

CPUSE ilə yeniləyin

4) İlk 3 addım istənilən təkmilləşdirmə seçimi üçün məcburidir. Daha sadə bir yeniləmə yolunu izləmək qərarına gəlsəniz, veb interfeysində nişana keçin Təkmilləşdirmələr (CPUSE) > Status və Fəaliyyətlər > Əsas Versiyalar > Check Point R80.40 Gaia Fresh Quraşdırın və Təkmilləşdirin. Bu yeniləməyə sağ klikləyin və seçin yoxlayıcı. Doğrulama prosesi bir neçə dəqiqə başlayacaq, bundan sonra cihazın yenilənə biləcəyi barədə bir mesaj görəcəksiniz. Səhvləri görsəniz, onları düzəltmək lazımdır.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 4. CPUSE vasitəsilə yeniləmə

5) CDT-nin (Mərkəzi Yerləşdirmə Aləti) ən son versiyasına yeniləyin - idarəetmə serverində işləyən və yeniləmələri, xidmət paketlərini quraşdırmağa, ehtiyat nüsxələri, anlıq görüntüləri, skriptləri və daha çox şeyləri idarə etməyə imkan verən bir yardım proqramı. Köhnəlmiş CDT versiyası təkmilləşdirmə problemlərinə səbəb ola bilər. CDT-ni buradan yükləyə bilərsiniz əlaqə.

6) Yüklənmiş SMS arxivini WinSCP vasitəsilə istənilən qovluğa yerləşdirdikdən sonra SSH vasitəsilə SMS-ə qoşulun və ekspert rejiminə keçin. Xatırladım ki, WinSCP istifadəçisinin qabığı olmalıdır / bin / bash!

7) Əmrləri daxil edin: 

cd /somepathtoCDT/

tar -zxvf .tgz

rpm -Uhv --force CPcdt-00-00.i386.rpm

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 5 Mərkəzi Yerləşdirmə Alətinin (CDT) quraşdırılması

8) Növbəti addım R80.40 şəklini quraşdırmaqdır. Yeniləmək üçün sağ klikləyin Download, sonra Edin. Nəzərə alın ki, yeniləmə 20-30 dəqiqə çəkir və idarəetmə serveri bir müddət əlçatan olmayacaq. Buna görə də, baxım üçün bir pəncərə ilə razılaşmaq mantiqidir.

9) Bütün lisenziyalar və təhlükəsizlik siyasətləri qorunur, ona görə də növbəti dəfə yenisini endirməlisiniz SmartConsole R80.40.

10) Yeni SmartConsole-un SMS-inə qoşulun və təhlükəsizlik siyasətlərini təyin edin. Düymə Quraşdırma Siyasəti yuxarı sol küncdə.

11) SMS-iniz yeniləndi, sonra siz ən son düzəldici quraşdırmalısınız. Nişanda Təkmilləşdirmələr (CPUSE) > Status və Fəaliyyətlər > Düzəlişlər sağ siçan düyməsini basın Doğrulayıcısonra Yeniləməni quraşdırın. Yeniləmə quraşdırıldıqdan sonra cihazın özü yenidən işə düşəcək.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 6 CPUSE vasitəsilə ən son düzəlişin quraşdırılması

Miqrasiya Alətləri ilə təkmilləşdirmə

4) Əvvəlcə CDT-nin ən son versiyasına yeniləməlisiniz - bölmədən 5, 6, 7-ci bəndlər “CPUSE ilə yenilənir”.

5) Siyasətləri idarəetmə serverindən köçürmək üçün tələb olunan Miqrasiya Alətləri paketini quraşdırın. Buna əsasən əlaqə versiyalar üçün Miqrasiya Alətlərini tapa bilərsiniz: R80.20, R80.20 M1, R80.20 M2, R80.30, R80.40. Siz versiyanın Miqrasiya Alətlərini endirməlisiniz yüksəltmək istədiyinizvə indiki deyil! Bizim vəziyyətimizdə bu, R80.40-dır.

6) Sonra, SMS veb interfeysində nişana keçin Təkmilləşdirmələr (CPUSE) > Status və Fəaliyyətlər > İdxal Paketi > Gözdən keçirin > Yüklənmiş faylı seçin > İdxal.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 7. Miqrasiya Alətlərinin idxalı

7) SMS-də ekspert rejimindən əmrdən istifadə edərək Miqrasiya Alətləri paketinin quraşdırıldığını yoxlayın (əmr çıxışı Miqrasiya Alətləri arxiv adındakı nömrəyə uyğun olmalıdır):

cpprod_util CPPROD_GetValue CPupgrade-tools-R80.40 BuildNumber 1

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 8. Miqrasiya Alətlərinin quraşdırılmasının yoxlanılması

8) İdarəetmə serverində $FWDIR/scripts qovluğuna keçin:

cd $FWDIR/skriptlər

9) Təkmilləşdirmədən əvvəl doğrulayıcını (yoxlama skripti) əmrlə işə salın (səhvlər varsa, növbəti addımlardan əvvəl onları düzəldin):

./migrate_server doğrulayın -v R80.40

Qeyd: səhv görürsünüzsə “Yeniləmə Alətləri paketini əldə etmək alınmadı”, lakin arxivin uğurla idxal edildiyini yoxladınız (bax 4-cü bənd), əmrdən istifadə edin:

./migrate_server verify -v R80.40 -skip_upgrade_tools_check

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 9. Doğrulama skriptinin işə salınması

10) Təhlükəsizlik siyasətlərini əmrlə ixrac edin:

./migrate_server ixracı -v R80.40 / / .tgz

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 10. Təhlükəsizlik siyasətinin ixracı

Qeyd: səhv görürsünüzsə “Yeniləmə Alətləri paketini əldə etmək alınmadı”, lakin arxivin uğurla idxal edildiyini yoxladınız (7-ci bənd), əmrdən istifadə edin:

./migrate_server ixracı -skip_upgrade_tools_check -v R80.40 / / .tgz

11) MD5 hash cəmini hesablayın və əmrin nəticəsini özünüzə qənaət edin:

md5sum / / .tgz

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 11. MD5 hash cəminin hesablanması

12) WinSCP istifadə edərək, bu faylı kompüterinizə köçürün.

13) Komandanı daxil edin df -h və işğal olunmuş yerə əsaslanan kataloqların faizini özünüzə qənaət edin.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 12. SMS-də kataloqların faizi

14.1) Əgər real SMS varsa

14.1.1) ilə İzomorf alət şəkil ilə yüklənə bilən USB flash sürücü yaradılır Gaia R80.40

14.1.2) Mən ən azı 2 yüklənə bilən flash sürücü hazırlamağı məsləhət görürəm, çünki fləş sürücü həmişə oxuna bilmir. 

14.1.3) Kompüterdə administrator olaraq işə salın isomorphic.exe. 1-ci addımda yüklənmiş Gaia R80.40 şəklini, 4-cü addımda isə fləş sürücüsünü seçin. 2 və 3-cü bəndlər dəyişdirilir yoxdur!

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 13. Yüklənə bilən flash sürücünün yaradılması

14.1.4) Element seçin "Təsdiq etmədən avtomatik quraşdırın" və idarəetmə serverinizin modelini müəyyən etmək vacibdir. SMS halda, 3-cü və ya 4-cü xətti seçin.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 14. Yüklənə bilən USB flash sürücüsü yaratmaq üçün cihaz modelinin seçilməsi

14.1.5) Sonra yuxarı xətləri söndürür, USB flash sürücüsünü USB portuna daxil edir, COM portu vasitəsilə konsol kabeli ilə cihaza qoşulur və SMS-i yandırırsınız. Quraşdırma prosesi öz-özünə baş verir. Defolt IP ünvanı - 192.168.1.1/24və giriş məlumatları admin/admin.

14.1.6) Növbəti addım Gaia Portalında veb interfeysinə qoşulmaqdır (defolt ünvan https://192.168.1.1) cihazın işə salınmasından keçdiyiniz yer. Başlama zamanı siz əsasən basırsınız Next, çünki gələcəkdə demək olar ki, bütün parametrlər dəyişdirilə bilər. Bununla belə, bir anda IP ünvanını, DNS parametrlərini və host adını dəyişə bilərsiniz.

14.2) Virtual SMS-iniz varsa

14.2.1) Heç bir halda köhnə SMS-i silməməli, eyni IP ünvanı ilə eyni resurslara (CPU, RAM, HDD) malik yeni virtual maşın yaratmamalısınız. Yeri gəlmişkən, R80.40 versiyası bir az daha tələbkar olduğundan, siz RAM və HDD əlavə edə bilərsiniz. IP ünvanı münaqişəsi olmaması üçün köhnə SMS-i söndürün və yenisini quraşdırmağa başlayın.

14.2.2) Gaia-nın quraşdırılması zamanı faktiki IP ünvanını konfiqurasiya edin və kataloq altında yerləşdirin / kök adekvat yer miqdarı. Sizdə olan qovluqların faizi təxminən olmalıdır sağ qalmaq, çıxışdan istifadə edin df -h.

15) Quraşdırma növünün seçilməsi zamanı "Quraşdırma növü" birinci seçimi seçin, çünki çox güman ki, sizdə MDS (Çox Domenli Server) yoxdur. Əgər MDS varsa, o zaman siz eyni anda müxtəlif SMS obyektləri altından bir çox domeni idarə etmisiniz. Bu vəziyyətdə ikinci variant seçilməlidir.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 15. Gaia quraşdırma növünün seçimi

16) Yenidən quraşdırmadan düzəldilə bilməyən ən vacib məqam obyektin seçimidir. Seçməli Təhlükəsizlik İdarəsi və basın Sonrakı. Qalan hər şey standartdır.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 16. Gaia quraşdırarkən obyekt növünün seçilməsi

17) Cihaz yenidən işə salındıqdan sonra vasitəsilə veb interfeysinə qoşulun https://192.168.1.1 və ya başqa IP ünvanını dəyişdirmisinizsə.

18) Parametrləri ekran görüntülərindən bir şey konfiqurasiya edilmiş bütün Gaia Portal nişanlarına köçürün və ya clish-dən əmri işə salın yük konfiqurasiyası .mətn. Bu konfiqurasiya faylı əvvəlcə SMS-ə göndərilməlidir.

Qeyd: ƏS-nin yeni olması səbəbindən WinSCP sizə administrator altında qoşulmağa, ya İstifadəçilər sekmesindəki veb interfeysində, ya da əmri daxil etməklə shell istifadəçisini /bin/bash olaraq dəyişdirməyə icazə verməyəcək. chsh -s /bin/bash və ya yeni istifadəçi yaradın.

19) Köhnə idarəetmə serverindən ixrac edilmiş siyasətləri olan faylı istənilən kataloqa atın. Sonra ekspert rejimində konsola keçin və MD5 hash cəminin əvvəlki kimi olduğunu yoxlayın. Əks halda, ixrac yenidən aparılmalıdır:

md5sum / / .tgz

20) 6-cı addımı təkrarlayın və nişanda Gaia Portalında yeni SMS-də Təkmilləşdirmə Alətləri quraşdırın Təkmilləşdirmələr (CPUSE) > Status və Fəaliyyətlər.

21) Ekspert rejimində əmri daxil edin:

./migrate_server import -v R80.40 -skip_upgrade_tools_check / / .tgz

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 17. Təhlükəsizlik siyasətinin yeni SMS-ə idxalı

22) Komanda ilə xidmətləri aktivləşdirin cpstart.

23) Yenisini yükləyin SmartConsole R80.40 və idarəetmə serverinə qoşulun. Getmək Menyu > Lisenziyaları və Paketləri İdarə et (SmartUpdate) və lisenziyanı saxladığınızı yoxlayın.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 18. Quraşdırılmış lisenziyaların yoxlanılması

24) Gateway və ya Cluster-də Təhlükəsizlik Siyasətini təyin edin - Quraşdırma Siyasəti.

Təhlükəsizlik Gateway (SG) Yeniləmə

Təhlükəsizlik Gateway idarəetmə serveri ilə eyni şəkildə CPUSE vasitəsilə təkmilləşdirilə və ya yenidən quraşdırıla bilər - təzə quraşdırma. Təcrübəmə görə, 99% hallarda hər kəs Təhlükəsizlik Şlüzünü yenidən quraşdırır, çünki CPUSE vasitəsilə yeniləmə ilə demək olar ki, eyni vaxt tələb olunur, lakin siz səhvsiz təmiz yenilənmiş ƏS əldə edirsiniz.

SMS ilə bənzətməklə, əvvəlcə ehtiyat nüsxəsini və snapshot yaratmalı, həmçinin Gaia Portalından parametrləri saxlamalısınız. Bölmənin 1, 2 və 3-cü bəndlərinə baxın "Təhlükəsizlik İdarəetmə Serverinin yenilənməsi".

CPUSE ilə yeniləyin

CPUSE vasitəsilə Təhlükəsizlik Şlüzünün yenilənməsi Təhlükəsizlik İdarəetmə Serverinin yenilənməsi ilə tamamilə eynidir, ona görə də məqalənin əvvəlinə baxın.

Vacib məqam: SG yeniləməsi tələb olunur yenidən başladır! Buna görə də, təmir üçün pəncərədə yeniləməni həyata keçirin. Klasteriniz varsa, əvvəlcə passiv nodu təkmilləşdirin, sonra rolları dəyişin və digər nodu təkmilləşdirin. Bir çoxluq vəziyyətində, texniki xidmət pəncərələrindən qaçınmaq olar.

Təhlükəsizlik Gateway-də yeni ƏS versiyasının quraşdırılması

1.1) Əgər real SG varsa

1.1.1) ilə İzomorf alət şəkil ilə yüklənə bilən USB flash sürücü yaradılır Gaia R80.40. Şəkil SMS-də olduğu kimidir, lakin yüklənə bilən flash sürücü yaratmaq proseduru bir az fərqli görünür.

1.1.2) Mən ən azı 2 yüklənə bilən flash sürücü hazırlamağı məsləhət görürəm, çünki fləş sürücü həmişə oxuna bilmir. 

1.1.3) Kompüterdə administrator olaraq işə salın isomorphic.exe. 1-ci addımda yüklənmiş Gaia R80.40 şəklini, 4-cü addımda isə fləş sürücüsünü seçin. 2 və 3-cü bəndlər dəyişdirilir yoxdur!

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 19. Yüklənə bilən flash sürücünün yaradılması

1.1.4) Element seçin "Təsdiq etmədən avtomatik quraşdırın", və Təhlükəsizlik Şlüzünüzün modelini - 2 və ya 3-cü sətirləri müəyyən etmək vacibdir. Əgər bu fiziki qum qutusudursa (SandBlast Appliance), onda 5-ci sətri seçin.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 20. Yüklənə bilən USB flash sürücüsü yaratmaq üçün cihaz modelinin seçilməsi

1.1.5) Sonra yuxarı xətləri söndürür, USB flash sürücüsünü USB portuna daxil edirsiniz, COM portu vasitəsilə konsol kabeli ilə cihaza qoşulur və şlüzü yandırırsınız. Quraşdırma prosesi öz-özünə baş verir. Defolt IP ünvanı - 192.168.1.1/24və giriş məlumatları admin/admin. Əvvəlcə yenilənməlidir passiv düyün, sonra ona siyasət quraşdırın, rolları dəyişin və sonra başqa nodu yeniləyin. Çox güman ki, təmir pəncərəsinə ehtiyacınız olacaq.

1.1.6) Növbəti addım cihazın ilk işə salınmasından keçdiyiniz Gaia Portalında veb interfeysinə qoşulmaqdır. Başlama zamanı siz əsasən basırsınız Next, çünki gələcəkdə demək olar ki, bütün parametrlər dəyişdirilə bilər. Bununla belə, bir anda IP ünvanını, DNS parametrlərini və host adını dəyişə bilərsiniz.

1.2) Virtual SG-niz varsa

1.2.1) R80.40 versiyası bir az daha tələbkar olduğu üçün eyni resurslara (CPU, RAM, HDD) və ya daha çox malik yeni virtual maşın yaradın. IP ünvanı münaqişəsinin qarşısını almaq üçün köhnə şlüzü söndürün və eyni IP ünvanı ilə yenisini quraşdırmağa başlayın. Köhnə SG etibarlı şəkildə silinə bilər, çünki orada dəyərli bir şey yoxdur, çünki ən vacib şey - təhlükəsizlik siyasəti idarəetmə serverində yerləşir.

1.2.2) ƏS-nin quraşdırılması zamanı cari IP ünvanını konfiqurasiya edin və kataloq altında yerləşdirin / kök adekvat yer miqdarı.

3) HTTPS portu vasitəsilə şlüzə qoşulun və başlatma prosesinə başlayın. Quraşdırma növünü seçərkən "Quraşdırma növü" birinci seçimi seçin - Təhlükəsizlik Gateway və/və ya Təhlükəsizlik İdarəetmə.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 21. Gaia quraşdırma növünün seçimi

4) Ən vacib məqam obyektin (Məhsulların) seçimidir. Seçməli Təhlükəsizlik Gateway və klasteriniz varsa, qutunu işarələyin “Vahid klasterin bir hissəsidir, növü: ClusterXL”. Əgər VRRP klasteriniz varsa, bu növü seçin, lakin bu mümkün deyil.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 22. Gaia quraşdırarkən obyekt növünün seçilməsi

5) Növbəti addımda idarəetmə serverinə etibar yaratmaq üçün SIC birdəfəlik parol təyin edin. Bu paroldan istifadə edərək sertifikat yaradılır və idarəetmə serveri şifrlənmiş rabitə kanalı vasitəsilə şlüzlə əlaqə saxlayacaq. onay işarəsi “İdarəetmənizə Xidmət olaraq qoşulun” idarəetmə serveri buludda olarsa təyin edilməlidir. Bu barədə təzəcə yazmışdıq. Məqalə və bulud serverinin idarə edilməsinin nə qədər rahat və sadə olması haqqında.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 23. SIC-nin yaradılması

6) Növbəti tabda başlatma prosesini başlayın. Cihaz yenidən işə düşən kimi veb interfeysinə qoşulun və parametrləri ekran görüntülərindən nəyinsə konfiqurasiya edildiyi bütün Gaia Portal tablarına köçürün və ya clish-dən əmri işə salın. yük konfiqurasiyası .mətn. Bu konfiqurasiya faylı əvvəlcə Təhlükəsizlik Gateway-ə yüklənməlidir.

Qeyd: ƏS-nin yeni olması səbəbindən WinSCP sizə administrator altında qoşulmağa, ya İstifadəçilər sekmesindəki veb interfeysində, ya da əmri daxil etməklə shell istifadəçisini /bin/bash olaraq dəyişdirməyə icazə verməyəcək. chsh -s /bin/bash və ya bu qabıqla yeni istifadəçi yaradın.

7) Açıq SmartConsole R80.40 və təzəcə yenidən quraşdırdığınız Security Gateway obyektinə daxil olun. Nişan açın Ümumi Xüsusiyyətlər > Ünsiyyət > SIC-i sıfırlayın və 5-ci addımda təyin edilmiş parolu daxil edin.

Check Point Təkmilləşdirmə Proseduru R80.20/R80.30-dan R80.40-aŞəkil 24 Yeni Təhlükəsizlik Gateway ilə etimadın qurulması

8) Obyektin Gaia versiyası dəyişməlidir, dəyişmirsə, əl ilə dəyişdirin. Sonra siyasəti şlüzdə quraşdırın.

9) Gaia Portalında nişana keçin Təkmilləşdirmələr (CPUSE) > Status və Fəaliyyətlər > Düzəlişlər və ən son düzəlişi quraşdırın. Cihaz gedəcək yenidən başladın quraşdırma zamanı!

10) Çoxluq vəziyyətində qovşaqların rollarını dəyişdirin və digər qovşaq üçün də eyni addımları yerinə yetirin.

Nəticə

Çox şey dəyişdiyi üçün R80.20 / R80.30-dan indiki R80.40 versiyasına yüksəltmək üçün ən başa düşülən və hərtərəfli bələdçi yaratmağa çalışdım. Versiya Gaia R81 artıq demo rejimində ortaya çıxdı, lakin yeniləmə proseduru daha çox və ya daha az eynidir. Məmur tərəfindən idarə olunur bələdçi Check Point-dən özünüz bütün incəlikləri anlaya bilərsiniz.

Bütün suallarınız üçün bizimlə əlaqə saxlaya bilərsiniz. Texniki dəstəyimizin bir hissəsi olaraq ən mürəkkəb yeniləmələr və işlərdə kömək etməkdən məmnun olarıq. CPSport. Həmçinin bizim Online Check Point parametrlərinin auditini sifariş etmək və ya pulsuz buraxmaq mümkündür teklif texniki iş üçün.

TS Solution-dan Check Point-də materialların böyük seçimi. İzləmədə qalın (Teleqram, Facebook, VK, TS Solution Blog, Yandex Zen).

Mənbə: www.habr.com

Добавить комментарий