{"id":93433,"date":"2020-09-07T07:42:37","date_gmt":"2020-09-07T05:42:37","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40"},"modified":"2020-09-07T07:42:37","modified_gmt":"2020-09-07T05:42:37","slug":"proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","title":{"rendered":"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/7acecf42ffba8732d9006924b54aa490.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Vor<em>zwei Jahren haben wir berichtet, dass jeder Check Point-Administrator fr\u00fcher oder sp\u00e4ter vor der Frage steht, auf eine neue Version zu aktualisieren. In diesem<\/em>Artikel wurde das Update von R77.30 auf R80.10 beschrieben. \u00dcbrigens wurde R77.30 im Januar 2020 zur zertifizierten Version von FSTEC. In den letzten zwei Jahren hat sich jedoch bei Check Point viel ge\u00e4ndert. Im Artikel \u201c <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/353470\/\"><u>Artikel<\/u><\/a><\/noindex> Check Point Gaia R80.40. Was ist neu?<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/467723\/\"><u>\u201d werden alle Neuerungen beschrieben, und es gibt viele davon. In diesem Artikel wird die Update-Prozedur so detailliert wie m\u00f6glich erkl\u00e4rt.<\/u><\/a><\/noindex>Es gibt zwei Implementierungsvarianten f\u00fcr Check Point: Standalone und Distributed, also ohne dedizierten Management-Server und mit dediziertem. Die Distributed-Variante wird aus mehreren Gr\u00fcnden dringend empfohlen:&nbsp;<\/p>\n<p>die Belastung der Gateway-Ressourcen wird minimiert;<\/p>\n<ul>\n<li>\n<p>es ist kein Wartungsfenster erforderlich, um Arbeiten am Management-Server durchzuf\u00fchren;<\/p>\n<\/li>\n<li>\n<p>eine angemessene Funktionalit\u00e4t von SmartEvent, da sie im Standalone-Modus kaum zuverl\u00e4ssig funktioniert;<\/p>\n<\/li>\n<li>\n<p>ein Cluster aus Gateways sollte unbedingt in einer Distributed-Konfiguration aufgebaut werden.<\/p>\n<\/li>\n<li>\n<p>Es wird dringend empfohlen, einen Cluster aus Gateways in Distributed-Konfiguration aufzubauen.<\/p>\n<\/li>\n<\/ul>\n<p>Angesichts aller Vorteile der verteilten Konfiguration werden wir das Update des Management-Servers und des Sicherheitsgateways separat betrachten.<\/p>\n<h3>Aktualisierung des Security Management Servers (SMS)<\/h3>\n<p>Es gibt 2 M\u00f6glichkeiten zur Aktualisierung des SMS:<\/p>\n<ul>\n<li>\n<p>\u00fcber CPUSE (\u00fcber das Gaia Portal)<\/p>\n<\/li>\n<li>\n<p>mit Migration Tools (saubere Installation erforderlich - <strong>frische Installation<\/strong>)<\/p>\n<\/li>\n<\/ul>\n<p>Die Aktualisierung \u00fcber CPUSE wird von den Kollegen von Check Point nicht empfohlen, da dabei die Version des Dateisystems und des Kernels nicht aktualisiert wird. Diese Methode erfordert jedoch keine \u00dcbertragung von Richtlinien und ist viel schneller und einfacher als die zweite Methode.<\/p>\n<p>Eine saubere Installation und die Migration von Richtlinien mit Migration Tools - das ist die empfohlene Methode. Neben neuen Dateisystemen und dem OS-Kernel kommt es h\u00e4ufig vor, dass die SMS-Datenbank \u201everschmutzt\u201c ist, und eine saubere Installation ist in dieser Hinsicht eine ausgezeichnete L\u00f6sung, um die Serverleistung zu steigern.<\/p>\n<p>1) Der erste Schritt bei jedem Update besteht darin, Backups und Snapshots zu erstellen. Wenn Sie einen physischen Management-Server haben, sollte das Backup \u00fcber die Weboberfl\u00e4che des Gaia Portals erstellt werden. Gehen Sie zu <em>Wartung &gt; System Backup &gt; Backup<\/em>. Anschlie\u00dfend geben Sie den Speicherort f\u00fcr das Backup an. Dies kann ein SCP-, FTP- oder TFTP-Server sein oder lokal auf dem Ger\u00e4t, wobei Sie das Backup sp\u00e4ter auf den Server oder Computer \u00fcbertragen m\u00fcssen.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/d365a22846bdc716bcf0adf90cd5c851.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 1. Erstellung eines Backups im Gaia Portal<\/p>\n<p>2) Als N\u00e4chstes sollte ein Snapshot im Tab <em>Wartung \u2192 Snapshot-Verwaltung \u2192 Neu, erstellt werden. <\/em>Der Unterschied zwischen Backups und Snapshots besteht darin, dass Snapshots mehr Informationen enthalten, einschlie\u00dflich aller installierten Hotfixes. Dennoch ist es besser, beides zu machen.<\/p>\n<p>Wenn Ihr Management-Server als virtuelle Maschine installiert ist, wird empfohlen, das Backup der virtuellen Maschine mit den integrierten Mitteln des Hypervisors durchzuf\u00fchren. Das ist einfach schneller und zuverl\u00e4ssiger.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/c2bd3da4f9eddcf8524f7006f8e8e37d.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 2. Erstellung eines Snapshots im Gaia Portal<\/p>\n<p>3) Konfiguration des Ger\u00e4ts im Gaia Portal speichern. Sie k\u00f6nnen alle Einstellungen im Gaia Portal screenshoten oder im Clish den Befehl <strong>save configuration<\/strong>. Anschlie\u00dfend sollten Sie die Datei mit WinSCP oder einem anderen Client auf Ihren PC \u00fcbertragen.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/bcdf28ffb804edd3ece43f3cd0b11ee6.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 3. Speicherung der Konfiguration in einer Textdatei)<\/p>\n<p><strong>Hinweis<\/strong><em><strong>: <\/strong><\/em>Wenn WinSCP keine Verbindung herstellen kann, \u00e4ndern Sie den Shell-Benutzer auf \/bin\/bash, entweder im Web-Interface unter dem Tab Benutzer oder indem Sie den Befehl eingeben.<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash<\/strong>.<\/p>\n<p>Update \u00fcber CPUSE<\/p>\n<p>4) Die ersten 3 Schritte sind f\u00fcr jede Upgrade-Option zwingend erforderlich. Wenn Sie sich f\u00fcr den einfacheren Upgrade-Weg entschieden haben, gehen Sie im Web-Interface zum Tab <em>Upgrades (CPUSE) &gt; Status und Aktionen &gt; Hauptversionen &gt; Check Point R80.40 Gaia Neuinstallation und Upgrade. <\/em>Klicken Sie mit der rechten Maustaste auf dieses Update und w\u00e4hlen Sie <em>Verifier. <\/em>Der \u00dcberpr\u00fcfungsprozess wird einige Minuten dauern, nach dessen Ablauf Sie die Mitteilung erhalten, dass das Ger\u00e4t aktualisiert werden kann. Wenn Sie Fehler sehen, m\u00fcssen diese behoben werden.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/a02b7b395d395c6eb36e90f8824e516b.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 4. Update \u00fcber CPUSE<\/p>\n<p>5) Aktualisieren Sie auf die neueste Version von CDT (Central Deployment Tool) - das Dienstprogramm, das auf dem Verwaltungsserver l\u00e4uft und es erm\u00f6glicht, Updates, Update-Pakete, Backups, Snapshots, Skripte und vieles mehr zu verwalten. Eine veraltete Version von CDT kann Probleme bei der Aktualisierung verursachen. Sie k\u00f6nnen CDT herunterladen unter <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal\/role\/supportcenterUser\/page\/default.psml\/media-type\/html?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=104450\"><u>\u00fcber diesen Link verf\u00fcgbar<\/u><\/a><\/noindex>.<\/p>\n<p>6) Nachdem Sie das heruntergeladene Archiv \u00fcber WinSCP in ein beliebiges Verzeichnis auf SMS \u00fcbertragen haben, verbinden Sie sich per SSH mit SMS und wechseln Sie in den Expertenmodus. Ich erinnere daran, dass der WinSCP-Benutzer Zugang zur Shell haben muss. <strong>\/bin\/bash<\/strong>!<\/p>\n<p>7) Geben Sie die folgenden Befehle ein:<strong>&nbsp;<\/strong><\/p>\n<p><em>cd \/somepathtoCDT\/<\/em><\/p>\n<p><em>tar -zxvf .tgz<\/em><\/p>\n<p><em>rpm -Uhv --force CPcdt-00-00.i386.rpm<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/6c1f64e57f24d9fb6d117fa3a7a09461.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 5. Installation des Central Deployment Tools (CDT)<\/p>\n<p>8) Der n\u00e4chste Schritt besteht darin, das Image R80.40 zu installieren. Klicken Sie mit der rechten Maustaste auf das Update. <em>Herunterladen, <\/em>dann <em>Installieren.<\/em> Bitte beachten Sie, dass das Update etwa 20-30 Minuten dauert und der Management-Server w\u00e4hrend dieser Zeit nicht verf\u00fcgbar sein wird. Daher ist es sinnvoll, ein Wartungsfenster zu vereinbaren.<\/p>\n<p>9) Alle Lizenzen und Sicherheitsrichtlinien bleiben erhalten, daher sollten Sie als N\u00e4chstes die neue <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex>.<\/p>\n<p>10) Verbinden Sie sich mit dem neuen SMS \u00fcber die SmartConsole und implementieren Sie die Sicherheitsrichtlinien. Der Button <em>Richtlinie installieren<\/em> oben links.<\/p>\n<p>11) Ihr SMS ist aktualisiert, nun m\u00fcssen Sie das neueste Hotfix installieren. Gehen Sie im Tab <em>Upgrades (CPUSE) &gt; Status und Aktionen &gt; Hotfixes <\/em>klicken Sie mit der rechten Maustaste auf <em>Verifier<\/em>, dann <em>Update installieren<\/em>. Das Ger\u00e4t wird sich nach der Installation des Updates selbst neu starten.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/bced9cc3fce6f65835ffdff00a1ccdfb.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 6. Installation des letzten Hotfixes \u00fcber CPUSE<\/p>\n<p>Update mithilfe von Migration Tools<\/p>\n<p>4) Zun\u00e4chst sollten Sie ebenfalls auf die neueste Version von CDT aktualisieren - Punkte 5, 6, 7 aus dem Abschnitt <em>\u201eUpdate \u00fcber CPUSE\u201c.<\/em><\/p>\n<p>5) Installieren Sie das Migration Tools-Paket, das f\u00fcr die Migration von Richtlinien vom Management-Server erforderlich ist. Laut den Angaben <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk135172\"><u>\u00fcber diesen Link verf\u00fcgbar<\/u><\/a><\/noindex> Migration Tools f\u00fcr die Versionen: R80.20, R80.20 M1, R80.20 M2, R80.30, R80.40 finden Sie hier. Laden Sie die Migration Tools der Version herunter, <strong>auf die Sie aktualisieren m\u00f6chten,<\/strong>, und nicht die Version, die Sie derzeit haben! In unserem Fall ist das R80.40.<\/p>\n<p>6) Gehen Sie im Web-Interface von SMS zum Tab <em>Upgrades (CPUSE) &gt; Status und Aktionen &gt; Paket importieren &gt; Durchsuchen &gt; W\u00e4hlen Sie die heruntergeladene Datei aus &gt; Importieren<\/em>.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/b1b1164018a9750bfb952b1b650ea341.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 7. Import der Migration Tools<\/p>\n<p>7) \u00dcberpr\u00fcfen Sie im Expertenmodus von SMS, ob das Paket Migration Tools mit dem Befehl installiert ist (die Ausgabe des Befehls sollte mit der Zahl im Namen des Migration Tools-Archivs \u00fcbereinstimmen):<\/p>\n<p><em><strong>cpprod_util CPPROD_GetValue CPupgrade-tools-R80.40 BuildNumber 1<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/1a0e032ec53ee5a05f979637217a9562.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 8. \u00dcberpr\u00fcfung der Installation der Migration Tools<\/p>\n<p>8) Wechseln Sie in das Verzeichnis $FWDIR\/scripts auf dem Management-Server:<\/p>\n<p><em><strong>cd $FWDIR\/scripts<\/strong><\/em><\/p>\n<p>9) Starten Sie den Pre-Upgrade-\u00dcberpr\u00fcfer (\u00dcberpr\u00fcfungsskript) mit dem Befehl (beheben Sie etwaige Fehler, bevor Sie mit den n\u00e4chsten Schritten fortfahren):<\/p>\n<p><em><strong>.\/migrate_server verify -v R80.40<\/strong><\/em><\/p>\n<p><strong>Hinweis<\/strong>: wenn Sie den Fehler sehen <em>\u201eFehler beim Abrufen des Upgrade-Tools-Pakets\u201c<\/em>, aber Sie haben \u00fcberpr\u00fcft, dass das Archiv erfolgreich importiert wurde (siehe Punkt 4), verwenden Sie den Befehl:<\/p>\n<p><em><strong>.\/migrate_server verify -v R80.40 -skip_upgrade_tools_check<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/a6b29e5fb7b3c183ec3c9fc92c32db6c.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 9. Start des \u00dcberpr\u00fcfungsskripts<\/p>\n<p>10) Exportieren Sie die Sicherheitsrichtlinien mit dem Befehl:<\/p>\n<p><em><strong>.\/migrate_server export -v R80.40 \/\/.tgz<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/1bd0c4604bdcc5640280f1cbed4837b1.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 10. Export der Sicherheitsrichtlinie<\/p>\n<p><strong>Hinweis<\/strong>: wenn Sie den Fehler sehen <em>\u201eFehler beim Abrufen des Upgrade-Tools-Pakets\u201c<\/em>, aber Sie haben \u00fcberpr\u00fcft, dass das Archiv erfolgreich importiert wurde (Punkt 7), verwenden Sie den Befehl:<\/p>\n<p><em><strong>.\/migrate_server export -skip_upgrade_tools_check -v R80.40 \/&lt;Vollst\u00e4ndiger Pfad&gt;\/&lt;Name der exportierten Datei&gt;.tgz<\/strong><\/em><\/p>\n<p>11) Berechnen Sie die MD5-Pr\u00fcfzsumme und speichern Sie sich die Ausgabe des Befehls:<\/p>\n<p><em><strong>md5sum \/&lt;Vollst\u00e4ndiger Pfad&gt;\/&lt;Name der exportierten Datei&gt;.tgz<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/f0c2e03613eba64d1047011a135db217.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 11. Berechnung der MD5-Pr\u00fcfzsumme<\/p>\n<p>12) \u00dcbertragen Sie diese Datei mit WinSCP auf Ihren Computer.<\/p>\n<p>13) Geben Sie den Befehl ein <strong>df -h <\/strong>und speichern Sie sich das prozentuale Verh\u00e4ltnis der Verzeichnisse basierend auf dem belegten Speicherplatz.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/09d8134e5f5813530b389d36a4f2001c.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 12. Prozentuales Verh\u00e4ltnis der Verzeichnisse auf SMS<\/p>\n<p>14.1)  <strong>Falls Sie ein echtes SMS haben<\/strong><\/p>\n<p>14.1.1) Mit Hilfe von <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/DSv8P5CVxipSrw\"><u>Isomorphic Tool<\/u><\/a><\/noindex> erstellen Sie einen bootf\u00e4higen USB-Stick mit dem Abbild <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/f2B0zsgTLJi4Yw\"><u>Gaia R80.40<\/u><\/a><\/noindex>.&nbsp;<\/p>\n<p>14.1.2) Ich empfehle, mindestens 2 bootf\u00e4hige Sticks vorzubereiten, da es vorkommen kann, dass der Stick nicht immer gelesen wird.&nbsp;<\/p>\n<p>14.1.3) F\u00fchren Sie als Administrator auf dem Computer aus<em> ISOmorphic.exe. <\/em>W\u00e4hlen Sie in Punkt 1 das heruntergeladene Abbild Gaia R80.40, in Punkt 4 den USB-Stick. Die Punkte 2 und 3 m\u00fcssen nicht ge\u00e4ndert werden. <strong>nicht n\u00f6tig<\/strong>!<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/8718bfa85d3a4f0d3aa371b3adcdc064.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 13. Erstellung des bootf\u00e4higen Sticks<\/p>\n<p>14.1.4) W\u00e4hlen Sie den Punkt <em>\u201eAutomatisch installieren ohne Best\u00e4tigung\u201c <\/em>und es ist wichtig, das Modell Ihres Verwaltungsservers anzugeben. Im Falle von SMS sollten Sie die 3. oder 4. Zeile ausw\u00e4hlen.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/56f0106357b3d39edd8b7bafa5bb1f80.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 14. Auswahl des Ger\u00e4tetyps zum Erstellen eines bootf\u00e4higen USB-Sticks<\/p>\n<p>14.1.5) Danach schalten Sie das Appliance aus, stecken den USB-Stick in den USB-Port, verbinden sich \u00fcber das Konsolenkabel \u00fcber den COM-Port mit dem Ger\u00e4t und schalten SMS ein. Der Installationsprozess erfolgt automatisch. Die Standard-IP-Adresse ist - <strong>192.168.1.1\/24<\/strong>, und die Zugangsdaten sind <strong>admin \/ admin<\/strong>.<\/p>\n<p>14.1.6) Der n\u00e4chste Schritt besteht darin, sich mit der Weboberfl\u00e4che im Gaia Portal (Standardadresse <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\"><strong><u>https:\/\/192.168.1.1<\/u><\/strong><\/a><\/noindex>) zu verbinden, wo Sie die Ger\u00e4teinitialisierung durchf\u00fchren. W\u00e4hrend der Initialisierung dr\u00fccken Sie haupts\u00e4chlich <em>Weiter, <\/em>da fast alle Einstellungen sp\u00e4ter ge\u00e4ndert werden k\u00f6nnen. Sie k\u00f6nnen jedoch sofort die IP-Adresse, die DNS-Einstellungen und den Hostnamen \u00e4ndern.<\/p>\n<p>14.2) <strong>Falls Sie eine virtuelle SMS haben,<\/strong><\/p>\n<p>14.2.1) Sollten Sie auf keinen Fall die alte SMS l\u00f6schen, erstellen Sie eine neue virtuelle Maschine mit den gleichen Ressourcen (CPU, RAM, HDD) und der gleichen IP-Adresse. \u00dcbrigens k\u00f6nnen Sie RAM und HDD erh\u00f6hen, da die Version R80.40 etwas anspruchsvoller ist. Um IP-Adresskonflikte zu vermeiden, schalten Sie die alte SMS aus und beginnen Sie mit der Installation der neuen.<\/p>\n<p>14.2.2) Stellen Sie bei der Installation von Gaia die aktuelle IP-Adresse ein und reservieren Sie f\u00fcr das Verzeichnis <strong>\/root<\/strong> eine angemessene Menge Speicherplatz. Das prozentuale Verh\u00e4ltnis der Verzeichnisse sollte ungef\u00e4hr <strong>speichern<\/strong>, verwenden Sie die Ausgabe <strong>df -h<\/strong>.<\/p>\n<p>15) Bei der Auswahl des Installationstyps <em>\u201eInstallationstyp\u201c <\/em>w\u00e4hlen Sie die erste Option, da Sie wahrscheinlich kein MDS (Multi-Domain-Server) haben. Wenn doch, bedeutet dies, dass Sie mehrere Domains gleichzeitig unter verschiedenen SMS-Entit\u00e4ten verwaltet haben. In diesem Fall sollten Sie die zweite Option w\u00e4hlen.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/4f04ee96ab5b888f5187de677255af90.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 15. Auswahl des Installationstyps f\u00fcr Gaia<\/p>\n<p>16) Der wichtigste Punkt, den man nicht ohne Neuinstallation korrigieren kann - die Auswahl der Entit\u00e4t. Es sollte gew\u00e4hlt werden <em><strong>Security Management<\/strong><\/em> und klicken Sie auf <em>Weiter. <\/em>Anschlie\u00dfend alles auf Standard.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/8a9f13889696bf7c95d50a6580c62722.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 16. Auswahl der Entit\u00e4t bei der Installation von Gaia<\/p>\n<p>17) Sobald das Ger\u00e4t neu gestartet wurde, verbinden Sie sich mit der Webschnittstelle \u00fcber <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\"><u>https:\/\/192.168.1.1<\/u><\/a><\/noindex> oder eine andere IP-Adresse, falls Sie diese ge\u00e4ndert haben.<\/p>\n<p>18)&nbsp;\u00dcbertragen Sie die Einstellungen aus den Screenshots auf alle Registerkarten des Gaia Portals, in denen etwas konfiguriert wurde, oder f\u00fchren Sie den Befehl aus clish aus. <strong>load configuration .txt<\/strong>. Diese Konfigurationsdatei sollte zuvor auf das SMS hochgeladen werden.<\/p>\n<p><strong>Hinweis<\/strong><em><strong>: <\/strong><\/em>Da das Betriebssystem neu ist, wird WinSCP keine Verbindung als Administrator erlauben. \u00c4ndern Sie das Shell des Benutzers auf \/bin\/bash, entweder im Web-Interface unter dem Tab Benutzer oder durch Eingabe des Befehls<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash <\/strong>oder erstellen Sie einen neuen Benutzer.<\/p>\n<p>19) Laden Sie die exportierten Richtlinien von dem alten Verwaltungsserver in ein beliebiges Verzeichnis hoch. Gehen Sie dann in die Konsole in den Expertenmodus und \u00fcberpr\u00fcfen Sie, ob der MD5-Hash \u00fcbereinstimmt. Andernfalls muss der Export erneut durchgef\u00fchrt werden:<\/p>\n<p><em><strong>md5sum<\/strong> <strong>\/&lt;Full Path&gt;\/&lt;Name of Exported File&gt;.tgz<\/strong><\/em><\/p>\n<p>20) Wiederholen Sie Punkt 6 und installieren Sie die Upgrade-Tools auf dem neuen SMS im Gaia Portal unter dem Tab <em>Upgrades (CPUSE) &gt; Status und Aktionen.<\/em><\/p>\n<p>21) Geben Sie im Expertenmodus den Befehl ein:<\/p>\n<p><em><strong>.\/migrate_server import -v R80.40 -skip_upgrade_tools_check \/&lt;Full Path&gt;\/&lt;Name of Exported File&gt;.tgz<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/9eab781ee0bd7f589859ff7360da35e7.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 17. Import der Sicherheitsrichtlinie auf das neue SMS<\/p>\n<p>22) Aktivieren Sie die Dienste mit dem Befehl <strong>cpstart<\/strong>.<\/p>\n<p>23) Laden Sie die neue <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex> und verbinden Sie sich mit dem Verwaltungsserver. Gehen Sie zu <em>Menu &gt; Manage Licenses and Packages (SmartUpdate)<\/em> und \u00fcberpr\u00fcfen Sie, ob Ihre Lizenz erhalten geblieben ist. <\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/ab3a9b5ea4a778f7430861ac99de2ead.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 18. \u00dcberpr\u00fcfung der installierten Lizenzen<\/p>\n<p>24) Legen Sie die Sicherheitsrichtlinie f\u00fcr das Gateway oder den Cluster fest &#8212; <em>Richtlinie installieren<\/em>.<\/p>\n<h2>Aktualisierung des Security Gateway (SG)<\/h2>\n<p>Das Sicherheitsgateway kann \u00fcber CPUSE aktualisiert werden, ebenso wie der Management-Server, oder neu installiert werden &#8212; <strong>frische Installation<\/strong>. In meiner Erfahrung installieren 99% der F\u00e4lle alle Security Gateways neu, da dies nahezu die gleiche Zeit in Anspruch nimmt wie das Update \u00fcber CPUSE. Dabei erhalten Sie ein sauberes, aktualisiertes Betriebssystem ohne Fehler.<\/p>\n<p>\u00c4hnlich wie bei SMS m\u00fcssen zun\u00e4chst ein Backup und ein Snapshot erstellt sowie die Einstellungen aus dem Gaia Portal gespeichert werden. Bitte konsultieren Sie die Punkte 1, 2 und 3 im Abschnitt <em>&#171;Update des Security Management Servers&#187;<\/em>.<\/p>\n<p>Update \u00fcber CPUSE<\/p>\n<p>Das Update des Security Gateways \u00fcber CPUSE erfolgt genau wie das Update des Security Management Servers, also verweisen Sie bitte auf den Anfang des Artikels.<\/p>\n<p>Ein wichtiger Punkt: Das Update des SG erfordert <strong>einen Neustart<\/strong>! Daher f\u00fchren Sie das Update in einem Wartungsfenster durch. Wenn Sie einen Cluster haben, aktualisieren Sie zuerst den passiven Knoten, wechseln Sie dann die Rollen und aktualisieren Sie den anderen Knoten. Bei einem Cluster kann das Wartungsfenster vermieden werden.<\/p>\n<p>Installation der neuen Betriebssystemversion auf dem Security Gateway<\/p>\n<p><strong>1.1) Falls Sie einen echten SG haben<\/strong><\/p>\n<p>1.1.1) Mit Hilfe von <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/DSv8P5CVxipSrw\"><u>Isomorphic Tool<\/u><\/a><\/noindex> erstellen Sie einen bootf\u00e4higen USB-Stick mit dem Abbild <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/f2B0zsgTLJi4Yw\"><u>Gaia R80.40<\/u><\/a><\/noindex>. Das Image ist das gleiche wie auf dem SMS, jedoch sieht das Verfahren zur Erstellung eines bootf\u00e4higen USB-Sticks etwas anders aus.<\/p>\n<p>1.1.2) Ich empfehle, mindestens 2 bootf\u00e4hige USB-Sticks vorzubereiten, da es vorkommen kann, dass der USB-Stick nicht immer gelesen wird.&nbsp;<\/p>\n<p>1.1.3) Starten Sie im Namen des Administrators auf dem Computer<em> ISOmorphic.exe. <\/em>W\u00e4hlen Sie in Punkt 1 das heruntergeladene Abbild Gaia R80.40, in Punkt 4 den USB-Stick. Die Punkte 2 und 3 m\u00fcssen nicht ge\u00e4ndert werden. <strong>nicht n\u00f6tig<\/strong>!<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/526c027ff55a2b9e47b53940583d9e81.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 19. Erstellung eines bootf\u00e4higen USB-Sticks<\/p>\n<p>1.1.4) W\u00e4hlen Sie den Punkt <em>\u201eAutomatisch installieren ohne Best\u00e4tigung\u201c <\/em>und es ist wichtig, das Modell Ihres Security Gateways anzugeben &#8212; Zeilen 2 oder 3. Wenn es sich um eine physische Sandbox (SandBlast Appliance) handelt, w\u00e4hlen Sie Zeile 5.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/2f3a348bf2875a82cb47183527fd0fe2.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 20. Auswahl des Ger\u00e4temodells f\u00fcr die Erstellung des bootf\u00e4higen USB-Sticks<\/p>\n<p>1.1.5) Schalten Sie anschlie\u00dfend das Appliance aus, stecken Sie den USB-Stick in den USB-Port, verbinden Sie sich \u00fcber ein Konsolenkabel mit dem COM-Port des Ger\u00e4ts und schalten Sie das Gateway ein. Der Installationsprozess erfolgt automatisch. Die Standard-IP-Adresse &#8212; <strong>192.168.1.1\/24<\/strong>, und die Zugangsdaten sind <strong>admin \/ admin<\/strong>. Zuerst sollte <strong>der passive Knoten<\/strong>, dann die Richtlinie auf ihn angewendet, die Rollen umgeschaltet und anschlie\u00dfend der andere Knoten aktualisiert werden. Wahrscheinlich wird ein Wartungsfenster ben\u00f6tigt.<\/p>\n<p>1.1.6) Der n\u00e4chste Schritt besteht darin, sich auf das Webinterface im Gaia Portal zu verbinden, wo Sie die erste Initialisierung des Ger\u00e4ts durchf\u00fchren. W\u00e4hrend der Initialisierung dr\u00fccken Sie haupts\u00e4chlich <em>Weiter, <\/em>da fast alle Einstellungen sp\u00e4ter ge\u00e4ndert werden k\u00f6nnen. Sie k\u00f6nnen jedoch sofort die IP-Adresse, die DNS-Einstellungen und den Hostnamen \u00e4ndern.<\/p>\n<p><strong>1.2) Falls Sie ein virtuelles SG haben<\/strong><\/p>\n<p>1.2.1) Erstellen Sie eine neue virtuelle Maschine mit mindestens denselben Ressourcen (CPU, RAM, HDD) oder gr\u00f6\u00dferen, da die Version R80.40 etwas anspruchsvoller ist. Um Konflikte mit IP-Adressen zu vermeiden, schalten Sie das alte Gateway aus und beginnen Sie die Installation des neuen mit derselben IP-Adresse. Das alte SG kann problemlos gel\u00f6scht werden, da darauf nichts Wertvolles gespeichert ist, denn das Wichtigste \u2014 die Sicherheitsrichtlinie \u2014 befindet sich auf dem Verwaltungserver.<\/p>\n<p>1.2.2) Stellen Sie w\u00e4hrend der Installation des Betriebssystems die aktuelle IP-Adresse ein und reservieren Sie ausreichend Platz f\u00fcr das Verzeichnis. <strong>\/root<\/strong> ad\u00e4quate Menge an Platz.<\/p>\n<p>3) Stellen Sie eine Verbindung \u00fcber den HTTPS-Port zum Gateway her und starten Sie den Initialisierungsprozess. W\u00e4hlen Sie beim Auswahltyp der Installation <em>\u201eInstallationstyp\u201c <\/em>W\u00e4hlen Sie die erste Option \u2014 Security Gateway und\/oder Security Management.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/d775729e7a6890e97621d2d56e993ce7.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 21. Auswahl des Installations Typs von Gaia<\/p>\n<p>4) Ein entscheidender Punkt \u2014 die Auswahl der Entit\u00e4t (Produkte). Sie sollten ausw\u00e4hlen <em><strong>Sicherheitsgateway<\/strong><\/em> und, wenn Sie ein Cluster haben, setzen Sie das H\u00e4kchen bei <em><strong>\u201eEinheit ist Teil eines Clusters, Typ: ClusterXL\u201c<\/strong><\/em>. Wenn Sie ein VRRP-Cluster haben, w\u00e4hlen Sie diesen Typ, was jedoch unwahrscheinlich ist.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/822897faf0380d1bcb5b6c1412aae51a.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 22. Auswahl der Entit\u00e4tstypen bei der Installation von Gaia<\/p>\n<p>5) Im n\u00e4chsten Schritt legen Sie ein einmaliges SIC-Passwort zur Vertrauensstellung mit dem Verwaltungserver fest. Mit diesem Passwort wird ein Zertifikat generiert, und \u00fcber einen verschl\u00fcsselten Kanal wird der Verwaltungserver mit dem Gateway kommunizieren. Aktivieren Sie das K\u00e4stchen <em>\u201eVerbinden Sie sich mit Ihrem Management as a Service\u201c <\/em>wird empfohlen, wenn sich der Verwaltungsserver in der Cloud befindet. Dazu haben wir erst vor kurzem geschrieben <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517370\/\"><u>den Artikel<\/u><\/a><\/noindex> und wie praktisch und einfach das Cloud-Management f\u00fcr Server ist.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/eccc5423cafd0356eb1dafbd560eb150.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 23. Erstellung des SIC <\/p>\n<p>6) Beginnen Sie den Initialisierungsprozess im n\u00e4chsten Tab. Sobald das Ger\u00e4t neu gestartet wird, verbinden Sie sich mit der Weboberfl\u00e4che und \u00fcbertragen Sie die Einstellungen aus den Screenshots in alle Tabs des Gaia-Portals, in denen etwas konfiguriert wurde, oder f\u00fchren Sie im clish den Befehl aus <strong>load configuration .txt<\/strong>. Diese Konfigurationsdatei sollte vorab auf das Sicherheitsgateway hochgeladen werden.<\/p>\n<p><strong>Hinweis<\/strong><em><strong>: <\/strong><\/em>Da das Betriebssystem neu ist, wird WinSCP keine Verbindung als Administrator erlauben. \u00c4ndern Sie das Shell des Benutzers auf \/bin\/bash, entweder im Web-Interface unter dem Tab Benutzer oder durch Eingabe des Befehls<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash <\/strong>oder erstellen Sie einen neuen Benutzer mit diesem Shell.<\/p>\n<p>7) \u00d6ffnen Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex> und gehen Sie zu dem Sicherheitsgateway-Objekt, das Sie gerade neu installiert haben. \u00d6ffnen Sie den Tab<em> Allgemeine Eigenschaften &gt; Kommunikation &gt; SIC zur\u00fccksetzen <\/em>und geben Sie das Passwort ein, das in Punkt 5 festgelegt wurde.<\/p>\n<p><img decoding=\"async\" alt=\"Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/f0b755e9e09bb07478cd52ce26afbd8f.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 24. Vertrauen mit dem neuen Sicherheitsgateway aufbauen<\/p>\n<p>8) Die Gaia-Version des Objekts sollte ge\u00e4ndert werden, andernfalls \u00e4ndern Sie sie manuell. Danach legen Sie die Richtlinien am Gateway fest.<\/p>\n<p>9) Gehen Sie im Gaia Portal zum Reiter <em>Upgrades (CPUSE) &gt; Status und Aktionen &gt; Hotfixes <\/em>und installieren Sie das letzte Hotfix. Das Ger\u00e4t wird in <strong>einen Neustart <\/strong>gehen w\u00e4hrend der Installation!<\/p>\n<p>10) Bei einem Cluster \u00e4ndern Sie die Rollen der Knoten und wiederholen Sie die gleichen Schritte f\u00fcr einen anderen Knoten.<\/p>\n<h2>Fazit<\/h2>\n<p>Ich habe versucht, einen verst\u00e4ndlichen und umfassenden Leitfaden f\u00fcr das Update von Version R80.20\/R80.30 auf die derzeit aktuelle R80.40 zu erstellen, da sich vieles ge\u00e4ndert hat. Die Version <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517378\/\"><u>Gaia R81<\/u><\/a><\/noindex> ist bereits im Demomodus verf\u00fcgbar, jedoch bleibt das Update-Verfahren insgesamt mehr oder weniger identisch. Mit dem offiziellen <noindex><a rel=\"nofollow\" href=\"https:\/\/sc1.checkpoint.com\/documents\/R80.40\/WebAdminGuides\/EN\/CP_R80.40_Installation_and_Upgrade_Guide\/Content\/Topics-IUG\/Upgrading-Management-Servers-and-Log-Servers.htm?tocpath=Upgrade%20of%20Security%20Management%20Servers%20and%20Log%20Servers%7C_____0\"><u>Leitfaden<\/u><\/a><\/noindex> von Check Point k\u00f6nnen Sie selbst alle Feinheiten durchschauen.<\/p>\n<p>Bei Fragen k\u00f6nnen Sie sich gerne an uns wenden. Wir helfen Ihnen gerne bei den kompliziertesten Updates und F\u00e4llen im Rahmen unseres technischen Supports <noindex><a rel=\"nofollow\" href=\"https:\/\/cpsupport.ru\/\"><u>CPSupport<\/u><\/a><\/noindex>. Zudem haben Sie auf unserem <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/\"><u>Webseite<\/u><\/a><\/noindex> die M\u00f6glichkeit, ein Audit der Check Point-Einstellungen zu bestellen oder einen kostenlosen <noindex><a rel=\"nofollow\" href=\"https:\/\/cpsupport.ru\/\"><u>Antrag<\/u><\/a><\/noindex> auf einen technischen Fall zu stellen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\"><strong><u>Eine gro\u00dfe Sammlung von Materialien zu Check Point von TS Solution<\/u><\/strong><\/a><\/noindex>. Bleiben Sie auf dem Laufenden (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517716\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b \u043f\u0438\u0441\u0430\u043b\u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043a\u0430\u0436\u0434\u044b\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u043c Check Point \u0440\u0430\u043d\u043e \u0438\u043b\u0438 \u043f\u043e\u0437\u0434\u043d\u043e \u0432\u0441\u0442\u0430\u0435\u0442 \u0432\u043e\u043f\u0440\u043e\u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441 \u0432\u0435\u0440\u0441\u0438\u0438 R77.30 \u0434\u043e R80.10. \u041a \u0441\u043b\u043e\u0432\u0443, \u0432 \u044f\u043d\u0432\u0430\u0440\u0435 2020-\u0433\u043e R77.30 \u0441\u0442\u0430\u043b\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0435\u0439 \u0424\u0421\u0422\u042d\u041a. \u041e\u0434\u043d\u0430\u043a\u043e \u0437\u0430 2 \u0433\u043e\u0434\u0430 \u0432 Check Point \u043c\u043d\u043e\u0433\u043e\u0435 \u0438\u0437\u043c\u0435\u043d\u0438\u043b\u043e\u0441\u044c. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":93434,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-93433","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b \u043f\u0438\u0441\u0430\u043b\u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043a\u0430\u0436\u0434\u044b\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u043c Check Point \u0440\u0430\u043d\u043e \u0438\u043b\u0438 \u043f\u043e\u0437\u0434\u043d\u043e \u0432\u0441\u0442\u0430\u0435\u0442 \u0432\u043e\u043f\u0440\u043e\u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441 \u0432\u0435\u0440\u0441\u0438\u0438 R77.30 \u0434\u043e R80.10. \u041a \u0441\u043b\u043e\u0432\u0443, \u0432 \u044f\u043d\u0432\u0430\u0440\u0435 2020-\u0433\u043e R77.30 \u0441\u0442\u0430\u043b\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0435\u0439 \u0424\u0421\u0422\u042d\u041a. \u041e\u0434\u043d\u0430\u043a\u043e \u0437\u0430 2 \u0433\u043e\u0434\u0430 \u0432 Check Point \u043c\u043d\u043e\u0433\u043e\u0435 \u0438\u0437\u043c\u0435\u043d\u0438\u043b\u043e\u0441\u044c. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0430 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f Check Point \u0441 R80.20\/R80.30 \u0434\u043e R80.40 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b \u043f\u0438\u0441\u0430\u043b\u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043a\u0430\u0436\u0434\u044b\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u043c Check Point \u0440\u0430\u043d\u043e \u0438\u043b\u0438 \u043f\u043e\u0437\u0434\u043d\u043e \u0432\u0441\u0442\u0430\u0435\u0442 \u0432\u043e\u043f\u0440\u043e\u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441 \u0432\u0435\u0440\u0441\u0438\u0438 R77.30 \u0434\u043e R80.10. \u041a \u0441\u043b\u043e\u0432\u0443, \u0432 \u044f\u043d\u0432\u0430\u0440\u0435 2020-\u0433\u043e R77.30 \u0441\u0442\u0430\u043b\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0435\u0439 \u0424\u0421\u0422\u042d\u041a. \u041e\u0434\u043d\u0430\u043a\u043e \u0437\u0430 2 \u0433\u043e\u0434\u0430 \u0432 Check Point \u043c\u043d\u043e\u0433\u043e\u0435 \u0438\u0437\u043c\u0435\u043d\u0438\u043b\u043e\u0441\u044c. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-07T05:42:37+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-07T05:42:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Update-Prozedur f\u00fcr Check Point von R80.20\/R80.30 auf R80.40 | ProHoster","description":"Vor \u00fcber zwei Jahren berichteten wir dar\u00fcber, dass jeder Check Point-Administrator fr\u00fcher oder sp\u00e4ter mit der Frage der Aktualisierung auf eine neue Version konfrontiert wird. In diesem Artikel wurde das Update von Version R77.30 auf R80.10 beschrieben. \u00dcbrigens wurde R77.30 im Januar 2020 zur zertifizierten Version des FSTEK. In den zwei Jahren hat sich jedoch bei Check Point viel ge\u00e4ndert. Im Artikel","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0430 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f Check Point \u0441 R80.20\/R80.30 \u0434\u043e R80.40 | ProHoster","og:description":"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b \u043f\u0438\u0441\u0430\u043b\u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043a\u0430\u0436\u0434\u044b\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u043c Check Point \u0440\u0430\u043d\u043e \u0438\u043b\u0438 \u043f\u043e\u0437\u0434\u043d\u043e \u0432\u0441\u0442\u0430\u0435\u0442 \u0432\u043e\u043f\u0440\u043e\u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441 \u0432\u0435\u0440\u0441\u0438\u0438 R77.30 \u0434\u043e R80.10. \u041a \u0441\u043b\u043e\u0432\u0443, \u0432 \u044f\u043d\u0432\u0430\u0440\u0435 2020-\u0433\u043e R77.30 \u0441\u0442\u0430\u043b\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0435\u0439 \u0424\u0421\u0422\u042d\u041a. \u041e\u0434\u043d\u0430\u043a\u043e \u0437\u0430 2 \u0433\u043e\u0434\u0430 \u0432 Check Point \u043c\u043d\u043e\u0433\u043e\u0435 \u0438\u0437\u043c\u0435\u043d\u0438\u043b\u043e\u0441\u044c. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-07T05:42:37+00:00","article:modified_time":"2020-09-07T05:42:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"93433","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:47:32","updated":"2022-10-02 09:45:58"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/93433","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=93433"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/93433\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/93434"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=93433"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=93433"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=93433"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}