5. Check Point Erste Schritte R80.20. Gaia & CLI

5. Check Point Einstieg R80.20. Gaia & CLI

Willkommen zur 5. Lektion! Beim letzten Mal haben wir die Installation und Initialisierung des Management-Servers sowie des Gateways abgeschlossen. Heute werden wir uns ein wenig mit den inneren Einstellungen von Gaia beschäftigen. Die Einstellungen von Gaia lassen sich in zwei große Kategorien unterteilen:

  1. Systemeinstellungen (IP-Adressen, Routing, NTP, DNS, DHCP, SNMP, Backups, Systemaktualisierungen usw.). Diese Parameter werden über die WebUI oder CLI konfiguriert;
  2. Sicherheitseinstellungen (Alles, was Zugriffskontrolllisten, IPS, Anti-Virus, Anti-Spam, Anti-Bot, Anwendungssteuerung usw. betrifft. Also alle Sicherheitsfunktionen). Dazu verwendet man SmartConsole oder API.

In dieser Lektion werden wir den ersten Punkt besprechen, d.h. die Systemeinstellungen.
Wie bereits erwähnt, können diese Einstellungen entweder über die Weboberfläche oder über die Befehlszeile geändert werden. Lassen Sie uns mit der Weboberfläche beginnen.

Gaia Portal

Es heißt Gaia Portal in der Terminologie von Check Point. Der Zugriff erfolgt über einen Browser, indem Sie über https auf die IP-Adresse des Geräts zugreifen. Unterstützt werden die Browser Chrome, Firefox, Safari und IE. Sogar Edge funktioniert, obwohl er nicht in der Liste der offiziell unterstützten Browser aufgeführt ist. Das Portal sieht folgendermaßen aus:

5. Check Point Einstieg R80.20. Gaia & CLI

Eine ausführlichere Beschreibung des Portals sowie Informationen zur Konfiguration der Interfaces und der Standardroute finden Sie im folgenden Video-Tutorial.
Lassen Sie uns nun die Kommandozeile betrachten.

Check Point CLI

Es besteht nach wie vor die Meinung, dass Check Point-Geräte nicht über die Kommandozeile verwaltet werden können. Das ist nicht korrekt. An nahezu allen Systemeinstellungen kann über die CLI gearbeitet werden (tatsächlich können auch sicherheitsrelevante Einstellungen über die Check Point API geändert werden). Es gibt mehrere Möglichkeiten, in die CLI zu gelangen:

  1. Verbinden Sie sich mit dem Gerät über den Konsolenport.
  2. Eine Verbindung über SSH herstellen (Putty, SecureCRT usw.).
  3. Wechseln Sie von der SmartConsole zur CLI.
  4. Oder aus der Weboberfläche, indem Sie auf das Symbol „Terminal öffnen“ in der oberen Leiste klicken.

Das Symbol > Das bedeutet, dass Sie sich im Standard-Shell befinden, der genannt wird Clish. Dies ist ein eingeschränkter Modus, in dem nur eine begrenzte Anzahl von Befehlen und Einstellungen verfügbar ist. Für den vollständigen Zugriff auf alle Befehle müssen Sie in den Expert Modus wechseln. Dies kann mit dem CLI von Cisco verglichen werden, wo es einen Benutzer-Modus (user mode) und einen privilegierten Modus (privileged mode) gibt, für den der Befehl enable erforderlich ist. Um im Gaia in den Expertenmodus zu gelangen, geben Sie den Befehl expert ein.
Die Syntax der CLI ist recht einfach: Operation feature parameter
Dabei sind die vier Hauptbefehle, die Sie am häufigsten verwenden werden: show, set, add, delete. Die Dokumentation zu den CLI-Befehlen ist leicht zu finden, Sie müssen nur "Check Point CLI" googeln. Es gibt auch einige nützliche Befehlssets, die Sie in Ihrer täglichen Arbeit mit Checkpoint unbedingt benötigen werden. Sie müssen sie nicht auswendig lernen, es gibt gute Nachschlagewerke für diese Befehle sowie nützliche Spickzettel. Den Link zu einem davon füge ich unter dem Video ein. Ich empfehle Ihnen auch, einen Blick auf zwei unserer Artikel zu werfen:

Die Arbeit mit Check Point CLI werden wir im folgenden Video-Tutorial betrachten.

Video-Tutorial

Video abspielen

Spickzettel für Check Point CLI-Befehle

Quelle: habr.com

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster