{"id":93433,"date":"2020-09-07T07:42:37","date_gmt":"2020-09-07T05:42:37","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40"},"modified":"2020-09-07T07:42:37","modified_gmt":"2020-09-07T05:42:37","slug":"proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","title":{"rendered":"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/7acecf42ffba8732d9006924b54aa490.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Boll<em>e<\/em>Vor etwa zwei Jahren haben wir dar\u00fcber geschrieben, dass jeder Administrator von Check Point irgendwann mit der Frage einer Aktualisierung auf eine neue Version konfrontiert wird. In diesem <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/353470\/\"><u>Artikel<\/u><\/a><\/noindex> wurde das Update von Version R77.30 auf R80.10 beschrieben. \u00dcbrigens wurde R77.30 im Januar 2020 zur zertifizierten Version von FSTEC. In den letzten zwei Jahren hat sich jedoch bei Check Point viel ver\u00e4ndert. In dem Artikel \u201c<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/467723\/\"><u>Check Point Gaia R80.40. Was wird neu sein?<\/u><\/a><\/noindex>werden alle Neuerungen beschrieben, von denen es viele gibt. In diesem Artikel wird das Aktualisierungsverfahren so detailliert wie m\u00f6glich beschrieben.&nbsp;<\/p>\n<p>Wie bekannt ist, gibt es zwei M\u00f6glichkeiten zur Implementierung von Check Point: Standalone und Distributed, also ohne und mit dediziertem Management-Server. Die Distributed-Variante wird aus mehreren Gr\u00fcnden dringend empfohlen:<\/p>\n<ul>\n<li>\n<p>die Belastung der Gateway-Ressourcen wird minimiert;<\/p>\n<\/li>\n<li>\n<p>es muss kein Wartungsfenster eingeplant werden, um Arbeiten am Management-Server durchzuf\u00fchren;<\/p>\n<\/li>\n<li>\n<p>eine angemessene Funktionalit\u00e4t von SmartEvent, da sie in der Standalone-Variante kaum funktionieren wird;<\/p>\n<\/li>\n<li>\n<p>ein Cluster aus Gateways wird dringend in einer Distributed-Konfiguration empfohlen.<\/p>\n<\/li>\n<\/ul>\n<p>Angesichts aller Vorteile der Distributed-Konfiguration werden wir das Update des Management-Servers und des Sicherheits-Gateways separat betrachten.<\/p>\n<h3>Update des Security Management Servers (SMS)<\/h3>\n<p>Es gibt zwei M\u00f6glichkeiten, SMS zu aktualisieren:<\/p>\n<ul>\n<li>\n<p>\u00fcber CPUSE (\u00fcber das Gaia Portal)<\/p>\n<\/li>\n<li>\n<p>mit Migrationstools (eine Neuinstallation erforderlich \u2014 <strong>Neuinstallation<\/strong>)<\/p>\n<\/li>\n<\/ul>\n<p>Die Aktualisierung \u00fcber CPUSE wird von den Kollegen bei Check Point nicht empfohlen, da dabei die Version des Dateisystems und des Kernels nicht aktualisiert wird. Diese Methode erfordert jedoch keine Migration der Richtlinien und ist viel schneller und einfacher als die zweite Methode.<\/p>\n<p>Eine Neuinstallation und Migration von Richtlinien mit Hilfe von Migrationstools \u2014 das ist die empfohlene Methode. Neben dem neuen Dateisystem und dem Betriebssystemkern kommt es h\u00e4ufig vor, dass die SMS-Datenbank \"verstopft\", und eine Neuinstallation ist in dieser Hinsicht eine ausgezeichnete M\u00f6glichkeit, um die Servergeschwindigkeit zu erh\u00f6hen.<\/p>\n<p>1) Der erste Schritt bei jedem Update besteht darin, Backups und Snapshots zu erstellen. Wenn Sie einen physischen Management-Server haben, sollten Sie das Backup \u00fcber die Web-Oberfl\u00e4che des Gaia Portals durchf\u00fchren. Gehen Sie zu dem Tab <em>Wartung &gt; System-Backup &gt; Backup<\/em>. Anschlie\u00dfend geben Sie den Speicherort f\u00fcr das Backup an. Dies kann ein SCP-, FTP-, TFTP-Server oder lokal auf dem Ger\u00e4t sein, jedoch m\u00fcssen Sie dieses Backup sp\u00e4ter auf den Server oder Computer \u00fcbertragen.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/d365a22846bdc716bcf0adf90cd5c851.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 1. Erstellen eines Backups im Gaia Portal<\/p>\n<p>2) Anschlie\u00dfend muss ein Snapshot im Tab <em>Wartung \u2192 Snapshot-Verwaltung \u2192 Neu. <\/em>Die Unterschiede zwischen Backups und Snapshots liegen darin, dass Snapshots mehr Informationen enthalten, einschlie\u00dflich aller installierten Hotfixes. Dennoch ist es besser, sowohl das eine als auch das andere zu machen.<\/p>\n<p>Wenn Ihr Management-Server als virtuelle Maschine eingerichtet ist, wird empfohlen, ein Backup der virtuellen Maschine mit den integrierten Mitteln des Hypervisors zu erstellen. Das ist einfach schneller und zuverl\u00e4ssiger.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/c2bd3da4f9eddcf8524f7006f8e8e37d.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 2. Erstellung eines Snapshots im Gaia Portal<\/p>\n<p>3) Speichern Sie die Konfiguration des Ger\u00e4ts aus dem Gaia Portal. Sie k\u00f6nnen Screenshots aller Einstellungsregisterkarten im Gaia Portal machen oder den Befehl aus Clish eingeben <strong>save configuration<\/strong>. Anschlie\u00dfend sollten Sie die Datei mit WinSCP oder einem anderen Client auf Ihren PC \u00fcbertragen.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/bcdf28ffb804edd3ece43f3cd0b11ee6.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 3. Speichern der Konfiguration in einer Textdatei)<\/p>\n<p><strong>Hinweis<\/strong><em><strong>: <\/strong><\/em>Wenn WinSCP keine Verbindung herstellen kann, \u00e4ndern Sie die Shell des Benutzers auf \/bin\/bash, entweder im Web-Interface unter der Registerkarte Benutzer oder indem Sie den Befehl eingeben<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash<\/strong>.<\/p>\n<p>Aktualisierung mit CPUSE<\/p>\n<p>4) Die ersten 3 Schritte sind f\u00fcr jede Art der Aktualisierung obligatorisch. Wenn Sie jedoch einen einfacheren Aktualisierungsweg w\u00e4hlen, navigieren Sie im Web-Interface zur Registerkarte <em>Upgrades (CPUSE) &gt; Status und Aktionen &gt; Hauptversionen &gt; Check Point R80.40 Gaia Fresh Install und Upgrade. <\/em>Klicken Sie mit der rechten Maustaste auf dieses Update und w\u00e4hlen Sie <em>Verifier. <\/em>Der \u00dcberpr\u00fcfungsprozess wird einige Minuten in Anspruch nehmen, nach deren Ablauf Sie eine Nachricht sehen, dass das Ger\u00e4t aktualisiert werden kann. Wenn Sie Fehler sehen, m\u00fcssen diese behoben werden.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/a02b7b395d395c6eb36e90f8824e516b.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 4. Aktualisierung \u00fcber CPUSE<\/p>\n<p>5) Aktualisieren Sie auf die neueste Version des CDT (Central Deployment Tool) \u2014 ein Dienstprogramm, das auf dem Verwaltungsserver ausgef\u00fchrt wird und es erm\u00f6glicht, Updates, Updatepakete, Backups, Snapshots, Skripte und vieles mehr zu verwalten. Eine veraltete CDT-Version kann zu Problemen bei der Aktualisierung f\u00fchren. Die CDT kann unter heruntergeladen werden von <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal\/role\/supportcenterUser\/page\/default.psml\/media-type\/html?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=104450\"><u>dem Link<\/u><\/a><\/noindex>.<\/p>\n<p>6) Nachdem Sie das heruntergeladene Archiv \u00fcber WinSCP in ein beliebiges Verzeichnis auf dem SMS platziert haben, stellen Sie eine SSH-Verbindung zum SMS her und wechseln Sie in den Expertenmodus. Ich erinnere daran, dass der Benutzer von WinSCP eine Shell haben muss <strong>\/bin\/bash<\/strong>!<\/p>\n<p>7) Geben Sie die Befehle ein:<strong>&nbsp;<\/strong><\/p>\n<p><em>cd \/somepathtoCDT\/<\/em><\/p>\n<p><em>tar -zxvf .tgz<\/em><\/p>\n<p><em>rpm -Uhv \u2014force CPcdt-00-00.i386.rpm<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/6c1f64e57f24d9fb6d117fa3a7a09461.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 5. Installation des Central Deployment Tools (CDT)<\/p>\n<p>8) Der n\u00e4chste Schritt ist die Installation des R80.40-Images. Klicken Sie mit der rechten Maustaste auf das Update <em>Download, <\/em>dann <em>Install.<\/em> Bitte beachten Sie, dass das Update etwa 20-30 Minuten in Anspruch nehmen wird und der Verwaltungsserver eine Zeit lang nicht verf\u00fcgbar sein wird. Daher macht es Sinn, ein Wartungsfenster abzustimmen.<\/p>\n<p>9) Alle Lizenzen und Sicherheitsrichtlinien bleiben erhalten, daher sollten Sie als N\u00e4chstes die neue <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex>.<\/p>\n<p>10) Verbinden Sie sich mit dem neuen SMS SmartConsole und richten Sie die Sicherheitsrichtlinien ein. Die Schaltfl\u00e4che <em>Install Policy<\/em> befindet sich in der oberen linken Ecke.<\/p>\n<p>11) Ihr SMS ist aktualisiert, als N\u00e4chstes sollten Sie das neueste Hotfix installieren. Im Tab <em>Upgrades (CPUSE) &gt; Status und Aktionen &gt; Hotfixes <\/em>klicken Sie mit der rechten Maustaste <em>Verifier<\/em>, dann <em>Install Update<\/em>. Das Ger\u00e4t wird nach der Installation des Updates automatisch neu gestartet.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/bced9cc3fce6f65835ffdff00a1ccdfb.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 6. Installation des letzten Hotfixes \u00fcber CPUSE<\/p>\n<p>Update mit Migration Tools<\/p>\n<p>4) Zun\u00e4chst sollten Sie ebenfalls auf die neueste Version des CDT aktualisieren \u2014 Punkte 5, 6, 7 aus dem Abschnitt <em>\u201eUpdate \u00fcber CPUSE\u201c.<\/em><\/p>\n<p>5) Installieren Sie das Migration Tools Paket, das f\u00fcr die Migration der Richtlinien vom Verwaltungsserver erforderlich ist. Unter diesem Link <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk135172\"><u>dem Link<\/u><\/a><\/noindex> finden Sie Migration Tools f\u00fcr die Versionen: R80.20, R80.20 M1, R80.20 M2, R80.30, R80.40. Laden Sie die Migration Tools der Version herunter, <strong>auf die Sie aktualisieren m\u00f6chten,<\/strong>, und nicht die, die Sie derzeit haben! In unserem Fall ist das R80.40.<\/p>\n<p>6) Gehen Sie anschlie\u00dfend im Web-Interface von SMS zum Tab <em>Upgrades (CPUSE) &gt; Status und Aktionen &gt; Paket importieren &gt; Durchsuchen &gt; W\u00e4hlen Sie die heruntergeladene Datei aus &gt; Importieren<\/em>.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/b1b1164018a9750bfb952b1b650ea341.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 7. Import von Migration Tools<\/p>\n<p>7) \u00dcber den Expertenmodus in SMS \u00fcberpr\u00fcfen Sie, ob das Migration Tools Paket mit dem Befehl installiert ist (die Ausgabe des Befehls sollte mit der Zahl im Namen des Migration Tools Archivs \u00fcbereinstimmen):<\/p>\n<p><em><strong>cpprod_util CPPROD_GetValue CPupgrade-tools-R80.40 BuildNumber 1<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/1a0e032ec53ee5a05f979637217a9562.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 8. \u00dcberpr\u00fcfung der Installation von Migration Tools<\/p>\n<p>8) Wechseln Sie zum Ordner $FWDIR\/scripts auf dem Verwaltungsserver:<\/p>\n<p><em><strong>cd $FWDIR\/scripts<\/strong><\/em><\/p>\n<p>9) F\u00fchren Sie den Pre-Upgrade-Validator (\u00dcberpr\u00fcfungsskript) mit dem Befehl aus (wenn Fehler auftreten, beheben Sie diese vor den weiteren Schritten):<\/p>\n<p><em><strong>.\/migrate_server verify -v R80.40<\/strong><\/em><\/p>\n<p><strong>Hinweis<\/strong>: Wenn Sie den Fehler sehen <em>\u201eFailed to retrieve Upgrade Tools package\u201c<\/em>, aber Sie haben \u00fcberpr\u00fcft, dass das Archiv erfolgreich importiert wurde (siehe Punkt 4), verwenden Sie den Befehl:<\/p>\n<p><em><strong>.\/migrate_server verify -v R80.40 -skip_upgrade_tools_check<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/a6b29e5fb7b3c183ec3c9fc92c32db6c.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 9. Ausf\u00fchrung des \u00dcberpr\u00fcfungsskripts<\/p>\n<p>10) Exportieren Sie die Sicherheitsrichtlinien mit dem Befehl:<\/p>\n<p><em><strong>.\/migrate_server export -v R80.40 \/\/.tgz<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/1bd0c4604bdcc5640280f1cbed4837b1.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 10. Export der Sicherheitsrichtlinien<\/p>\n<p><strong>Hinweis<\/strong>: Wenn Sie den Fehler sehen <em>\u201eFailed to retrieve Upgrade Tools package\u201c<\/em>, aber Sie haben \u00fcberpr\u00fcft, dass das Archiv erfolgreich importiert wurde (Punkt 7), verwenden Sie den Befehl:<\/p>\n<p><em><strong>.\/migrate_server export -skip_upgrade_tools_check -v R80.40 \/\/.tgz<\/strong><\/em><\/p>\n<p>11) Berechnen Sie die MD5-Hashsumme und speichern Sie sich die Ausgabe des Befehls:<\/p>\n<p><em><strong>md5sum \/\/.tgz<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/f0c2e03613eba64d1047011a135db217.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 11. Berechnung der MD5-Hashsumme<\/p>\n<p>12) Verschieben Sie diese Datei mit WinSCP auf Ihren Computer.<\/p>\n<p>13) Geben Sie den Befehl ein <strong>df -h <\/strong>und speichern Sie sich das prozentuale Verh\u00e4ltnis der Verzeichnisse basierend auf dem belegten Platz.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/09d8134e5f5813530b389d36a4f2001c.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 12. Prozentuales Verh\u00e4ltnis der Verzeichnisse auf SMS<\/p>\n<p>14.1)  <strong>F\u00fcr den Fall, dass Sie ein echtes SMS haben<\/strong><\/p>\n<p>14.1.1) Mit Hilfe von <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/DSv8P5CVxipSrw\"><u>Isomorphic Tool<\/u><\/a><\/noindex> erstellt man einen bootf\u00e4higen USB-Stick mit dem Abbild <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/f2B0zsgTLJi4Yw\"><u>Gaia R80.40<\/u><\/a><\/noindex>.&nbsp;<\/p>\n<p>14.1.2) Ich empfehle, mindestens 2 bootf\u00e4hige USB-Sticks vorzubereiten, da es vorkommen kann, dass der Stick nicht immer gelesen wird.&nbsp;<\/p>\n<p>14.1.3) Starten Sie als Administrator das Programm<em> ISOmorphic.exe. <\/em>Im Punkt 1 w\u00e4hlen Sie das heruntergeladene Abbild Gaia R80.40 und im Punkt 4 den USB-Stick. Die Punkte 2 und 3 m\u00fcssen nicht ge\u00e4ndert werden. <strong>m\u00fcssen nicht ge\u00e4ndert werden<\/strong>!<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/8718bfa85d3a4f0d3aa371b3adcdc064.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 13. Erstellung eines bootf\u00e4higen Sticks<\/p>\n<p>14.1.4) W\u00e4hlen Sie die Option <em>\u201eInstallieren Sie automatisch ohne Best\u00e4tigung\u201d <\/em>und geben Sie unbedingt das Modell Ihres Management-Servers an. Im Falle des SMS sollte die 3. oder 4. Zeile ausgew\u00e4hlt werden.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/56f0106357b3d39edd8b7bafa5bb1f80.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 14. Auswahl des Modells des Ger\u00e4ts zur Erstellung des bootf\u00e4higen Sticks<\/p>\n<p>14.1.5) Danach schalten Sie das Appliance aus, stecken den USB-Stick in den USB-Port, verbinden sich \u00fcber ein Konsolenkabel \u00fcber den COM-Port mit dem Ger\u00e4t und schalten das SMS ein. Der Installationsprozess erfolgt automatisch. Die Standard-IP-Adresse ist \u2014 <strong>192.168.1.1\/24<\/strong>, und die Anmeldedaten <strong>admin \/ admin<\/strong>.<\/p>\n<p>14.1.6) Der n\u00e4chste Schritt besteht darin, sich mit der Weboberfl\u00e4che im Gaia Portal zu verbinden (Standardadresse <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\"><strong><u>https:\/\/192.168.1.1<\/u><\/strong><\/a><\/noindex>), wo Sie die Initialisierung des Ger\u00e4ts durchf\u00fchren. W\u00e4hrend der Initialisierung dr\u00fccken Sie im Wesentlichen die Taste <em>Weiter, <\/em>da nahezu alle Einstellungen in der Zukunft ge\u00e4ndert werden k\u00f6nnen. Sie k\u00f6nnen jedoch sofort die IP-Adresse, die DNS-Einstellungen und den Hostnamen \u00e4ndern.<\/p>\n<p>14.2) <strong>F\u00fcr den Fall, dass Sie ein virtuelles SMS haben<\/strong><\/p>\n<p>14.2.1) Es sollte auf keinen Fall der alte SMS gel\u00f6scht werden, erstellen Sie eine neue virtuelle Maschine mit denselben Ressourcen (CPU, RAM, HDD) mit derselben IP-Adresse. \u00dcbrigens k\u00f6nnen RAM und HDD erh\u00f6ht werden, da die Version R80.40 etwas anspruchsvoller ist. Um einen IP-Konflikt zu vermeiden, schalten Sie den alten SMS aus und beginnen Sie mit der Installation des neuen.<\/p>\n<p>14.2.2) Stellen Sie w\u00e4hrend der Installation von Gaia die aktuelle IP-Adresse ein und reservieren Sie f\u00fcr das Verzeichnis <strong>\/root<\/strong> eine angemessene Menge an Platz. Das prozentuale Verh\u00e4ltnis der Verzeichnisse sollte ungef\u00e4hr <strong>erhalten bleiben<\/strong>, verwenden Sie die Ausgabe <strong>df -h<\/strong>.<\/p>\n<p>15) Beim Ausw\u00e4hlen des Installationstyps <em>\u201eInstallationsart\u201d <\/em>W\u00e4hlen Sie die erste Option, da Sie wahrscheinlich kein MDS (Multi-Domain Server) haben. Falls Sie MDS haben, bedeutet das, dass Sie mehrere Domains gleichzeitig aus unterschiedlichen SMS-Entit\u00e4ten verwaltet haben. In diesem Fall sollten Sie die zweite Option w\u00e4hlen.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/4f04ee96ab5b888f5187de677255af90.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 15. Auswahl des Installationstyps f\u00fcr Gaia<\/p>\n<p>16) Der wichtigste Punkt, der ohne eine Neuinstallation nicht ge\u00e4ndert werden kann \u2014 die Auswahl der Entit\u00e4t. Es sollte ausgew\u00e4hlt werden <em><strong>Security Management<\/strong><\/em> und klicken Sie auf <em>Weiter. <\/em>Gehen Sie dann mit den Standardeinstellungen fort.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/8a9f13889696bf7c95d50a6580c62722.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 16. Auswahl der Entit\u00e4t beim Installieren von Gaia<\/p>\n<p>17) Sobald das Ger\u00e4t neu gestartet ist, verbinden Sie sich \u00fcber das Webinterface unter <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\"><u>https:\/\/192.168.1.1<\/u><\/a><\/noindex> oder einer anderen IP-Adresse, falls Sie diese ge\u00e4ndert haben.<\/p>\n<p>18) \u00dcbertragen Sie die Einstellungen aus den Screenshots in alle Registerkarten des Gaia Portals, in denen etwas konfiguriert wurde, oder f\u00fchren Sie den Befehl aus clish aus <strong>load configuration .txt<\/strong>. Diese Konfigurationsdatei sollte zuvor auf das SMS \u00fcberspielt werden.<\/p>\n<p><strong>Hinweis<\/strong><em><strong>: <\/strong><\/em>Da das Betriebssystem neu ist, l\u00e4sst sich WinSCP nicht mit dem Admin-Konto verbinden, \u00e4ndern Sie den Shell des Benutzers auf \/bin\/bash, entweder im Webinterface unter dem Tab Benutzer oder durch Eingabe des Befehls<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash <\/strong>oder erstellen Sie einen neuen Benutzer.<\/p>\n<p>19) Laden Sie die Datei mit den exportierten Richtlinien vom alten Verwaltungsserver in ein beliebiges Verzeichnis hoch. Gehen Sie dann in die Konsole zum Expertenmodus und \u00fcberpr\u00fcfen Sie, ob die MD5-Pr\u00fcfziffer mit der vorherigen \u00fcbereinstimmt. Andernfalls muss der Export erneut durchgef\u00fchrt werden:<\/p>\n<p><em><strong>md5sum<\/strong> <strong>\/&lt;Full Path&gt;\/&lt;Name of Exported File&gt;.tgz<\/strong><\/em><\/p>\n<p>20) Wiederholen Sie Punkt 6 und installieren Sie die Upgrade-Tools auf dem neuen SMS im Gaia Portal im Tab <em>Upgrades (CPUSE) &gt; Status und Aktionen.<\/em><\/p>\n<p>21) Geben Sie den Befehl im Expertenmodus ein:<\/p>\n<p><em><strong>.\/migrate_server import -v R80.40 -skip_upgrade_tools_check \/\/.tgz<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/9eab781ee0bd7f589859ff7360da35e7.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 17. Import der Sicherheitsrichtlinie auf das neue SMS<\/p>\n<p>22) Aktivieren Sie die Dienste mit dem Befehl <strong>cpstart<\/strong>.<\/p>\n<p>23) Laden Sie die neue <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex> und verbinden Sie sich mit dem Verwaltungsserver. Gehen Sie zu <em>Men\u00fc &gt; Lizenzen und Pakete verwalten (SmartUpdate)<\/em> und \u00fcberpr\u00fcfen Sie, ob Ihre Lizenz noch vorhanden ist. <\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/ab3a9b5ea4a778f7430861ac99de2ead.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 18. \u00dcberpr\u00fcfung der installierten Lizenzen<\/p>\n<p>24) Stellen Sie die Sicherheitsrichtlinie am Gateway oder Cluster ein \u2014 <em>Install Policy<\/em>.<\/p>\n<h2>Aktualisierung des Security Gateway (SG)<\/h2>\n<p>Das Sicherheitsgateway kann \u00fcber CPUSE aktualisiert werden, ebenso wie der Verwaltungsserver, oder es kann neu installiert werden \u2014 <strong>Neuinstallation<\/strong>. Aus meiner Praxis wird in 99% der F\u00e4lle das Security Gateway neu installiert, da es praktisch genauso viel Zeit in Anspruch nimmt wie das Upgrade \u00fcber CPUSE, jedoch erh\u00e4lt man ein sauberes, aktualisiertes Betriebssystem ohne Fehler.<\/p>\n<p>Analog zu SMS ist es zun\u00e4chst erforderlich, ein Backup und einen Snapshot zu erstellen sowie die Einstellungen aus dem Gaia Portal zu sichern. Bitte beziehen Sie sich auf die Punkte 1, 2 und 3 im Abschnitt. <em>\u201eAktualisierung des Security Management Servers\u201c<\/em>.<\/p>\n<p>Aktualisierung mit CPUSE<\/p>\n<p>Die Aktualisierung des Security Gateway \u00fcber CPUSE erfolgt genau wie die Aktualisierung des Security Management Servers. Daher, bitte zum Anfang des Artikels zur\u00fcckkehren.<\/p>\n<p>Wichtiger Punkt: Die Aktualisierung des SG erfordert <strong>einen Neustart<\/strong>! Daher f\u00fchren Sie das Update in einem Wartungsfenster durch. Wenn Sie ein Cluster haben, aktualisieren Sie zun\u00e4chst den passiven Knoten, wechseln Sie dann die Rollen und aktualisieren Sie den anderen Knoten. Im Fall eines Clusters kann das Wartungsfenster umgangen werden.<\/p>\n<p>Installation einer neuen OS-Version auf dem Security Gateway<\/p>\n<p><strong>1.1) Falls Sie ein physisches SG haben,<\/strong><\/p>\n<p>1.1.1) Mit Hilfe von <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/DSv8P5CVxipSrw\"><u>Isomorphic Tool<\/u><\/a><\/noindex> erstellt man einen bootf\u00e4higen USB-Stick mit dem Abbild <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/f2B0zsgTLJi4Yw\"><u>Gaia R80.40<\/u><\/a><\/noindex>. Das Image ist dasselbe wie auf SMS, jedoch sieht der Prozess zum Erstellen eines bootf\u00e4higen USB-Sticks etwas anders aus.<\/p>\n<p>1.1.2) Ich empfehle, mindestens 2 bootf\u00e4hige USB-Sticks vorzubereiten, da es vorkommen kann, dass der USB-Stick nicht immer erkannt wird.&nbsp;<\/p>\n<p>1.1.3) Starten Sie das Programm als Administrator auf dem Computer<em> ISOmorphic.exe. <\/em>Im Punkt 1 w\u00e4hlen Sie das heruntergeladene Abbild Gaia R80.40 und im Punkt 4 den USB-Stick. Die Punkte 2 und 3 m\u00fcssen nicht ge\u00e4ndert werden. <strong>m\u00fcssen nicht ge\u00e4ndert werden<\/strong>!<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/526c027ff55a2b9e47b53940583d9e81.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 19. Erstellung eines bootf\u00e4higen USB-Sticks<\/p>\n<p>1.1.4) W\u00e4hlen Sie die Option <em>\u201eAutomatisch ohne Best\u00e4tigung installieren\u201c, <\/em>und es ist wichtig, das Modell Ihres Security Gateways anzugeben \u2014 Zeile 2 oder 3. Wenn es sich um ein physisches Sandkasten-System (SandBlast Appliance) handelt, w\u00e4hlen wir Zeile 5.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/2f3a348bf2875a82cb47183527fd0fe2.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 20. Auswahl des Ger\u00e4te-Modells zur Erstellung eines bootf\u00e4higen USB-Sticks<\/p>\n<p>1.1.5) Danach schalten Sie das Appliance aus, stecken den USB-Stick in den USB-Port, verbinden sich \u00fcber ein Konsolenkabel \u00fcber den COM-Port mit dem Ger\u00e4t und schalten das Gateway ein. Der Installationsprozess erfolgt automatisch. Die Standard-IP-Adresse ist \u2014 <strong>192.168.1.1\/24<\/strong>, und die Anmeldedaten <strong>admin \/ admin<\/strong>. Zuerst sollten Sie den <strong>passiven Knoten<\/strong>, dann die Richtlinie darauf anwenden, die Rollen umschalten und anschlie\u00dfend den anderen Knoten aktualisieren. Wahrscheinlich wird ein Wartungsfenster erforderlich sein.<\/p>\n<p>1.1.6) Der n\u00e4chste Schritt besteht darin, sich mit der Weboberfl\u00e4che am Gaia Portal zu verbinden, wo Sie die erste Initialisierung des Ger\u00e4ts durchf\u00fchren. W\u00e4hrend der Initialisierung dr\u00fccken Sie haupts\u00e4chlich <em>Weiter, <\/em>da nahezu alle Einstellungen in der Zukunft ge\u00e4ndert werden k\u00f6nnen. Sie k\u00f6nnen jedoch sofort die IP-Adresse, die DNS-Einstellungen und den Hostnamen \u00e4ndern.<\/p>\n<p><strong>1.2) Falls Sie ein virtuelles SG haben,<\/strong><\/p>\n<p>1.2.1) Erstellen Sie eine neue virtuelle Maschine mit denselben oder gr\u00f6\u00dferen Ressourcen (CPU, RAM, HDD), da die Version R80.40 etwas anspruchsvoller ist. Um Konflikte mit IP-Adressen zu vermeiden, schalten Sie das alte Gateway aus und beginnen Sie mit der Installation des neuen mit derselben IP-Adresse. Das alte SG kann problemlos gel\u00f6scht werden, da sich darauf nichts Wertvolles befindet, denn das Wichtigste - die Sicherheitsrichtlinie - befindet sich auf dem Verwaltungsserver.<\/p>\n<p>1.2.2) W\u00e4hrend der Installation des OS konfigurieren Sie die aktuelle IP-Adresse und reservieren Sie angemessenen Platz f\u00fcr das Verzeichnis <strong>\/root<\/strong> .<\/p>\n<p>3) Stellen Sie eine Verbindung \u00fcber den HTTPS-Port zum Gateway her und beginnen Sie den Initialisierungsprozess. W\u00e4hlen Sie im Schritt der Auswahl des Installations Typs <em>\u201eInstallationsart\u201d <\/em>W\u00e4hlen Sie die erste Option - Security Gateway und\/oder Security Management.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/d775729e7a6890e97621d2d56e993ce7.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 21. Auswahl des Installation Typs f\u00fcr Gaia<\/p>\n<p>4) Ein wichtiger Punkt - die Auswahl der Entit\u00e4t (Produkte). Es sollte gew\u00e4hlt werden <em><strong>Security Gateway<\/strong><\/em> und, wenn Sie ein Cluster haben, setzen Sie das H\u00e4kchen <em><strong>\u201eEinheit ist Teil eines Clusters, Typ: ClusterXL\u201c<\/strong><\/em>. Wenn Sie ein VRRP-Cluster haben, w\u00e4hlen Sie diesen Typ, aber das ist eher unwahrscheinlich.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/822897faf0380d1bcb5b6c1412aae51a.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 22. Auswahl des Entit\u00e4t Typs bei der Installation von Gaia<\/p>\n<p>5) Im n\u00e4chsten Schritt legen Sie ein einmaliges SIC-Passwort fest, um Vertrauen mit dem Verwaltungsserver aufzubauen. Mit diesem Passwort wird ein Zertifikat generiert, und \u00fcber einen verschl\u00fcsselten Kanal wird der Verwaltungsserver mit dem Gateway kommunizieren. Aktivieren Sie das Kontrollk\u00e4stchen <em>\u201eMit Ihrem Management as a Service verbinden\u201c <\/em>sollte gesetzt werden, wenn sich der Management-Server in der Cloud befindet. Wir haben k\u00fcrzlich dar\u00fcber geschrieben <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517370\/\"><u>einen Artikel<\/u><\/a><\/noindex> und dar\u00fcber, wie praktisch und einfach der Cloud-Management-Server ist.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/eccc5423cafd0356eb1dafbd560eb150.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 23. Erstellung des SIC <\/p>\n<p>6) Beginnen Sie den Initialisierungsprozess auf der n\u00e4chsten Registerkarte. Sobald das Ger\u00e4t neu startet, verbinden Sie sich mit der Weboberfl\u00e4che und \u00fcbertragen Sie die Einstellungen aus den Screenshots in alle Registerkarten des Gaia-Portals, in denen etwas konfiguriert wurde, oder f\u00fchren Sie aus clish den Befehl <strong>load configuration .txt<\/strong>. Diese Konfigurationsdatei sollte vorher auf das Sicherheits-Gateway hochgeladen werden.<\/p>\n<p><strong>Hinweis<\/strong><em><strong>: <\/strong><\/em>Da das Betriebssystem neu ist, l\u00e4sst sich WinSCP nicht mit dem Admin-Konto verbinden, \u00e4ndern Sie den Shell des Benutzers auf \/bin\/bash, entweder im Webinterface unter dem Tab Benutzer oder durch Eingabe des Befehls<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash <\/strong>oder erstellen Sie einen neuen Benutzer mit diesem Shell.<\/p>\n<p>7) \u00d6ffnen Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex> und greifen Sie auf das Sicherheits-Gateway-Objekt zu, das Sie gerade neu installiert haben. \u00d6ffnen Sie die Registerkarte<em> Allgemeine Eigenschaften &gt; Kommunikation &gt; SIC zur\u00fccksetzen <\/em>und geben Sie das Passwort ein, das in Punkt 5 festgelegt wurde.<\/p>\n<p><img decoding=\"async\" alt=\"Upgrade-Prozedur von Check Point von R80.20\/R80.30 auf R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/f0b755e9e09bb07478cd52ce26afbd8f.png\" style=\"display:block;margin: 0 auto;\" \/>Abbildung 24. Vertrauensstellung mit dem neuen Sicherheits-Gateway<\/p>\n<p>8) Die Gaia-Version des Objekts sollte sich \u00e4ndern, wenn sie dies nicht tut, \u00e4ndern Sie sie manuell. Setzen Sie anschlie\u00dfend die Richtlinie auf das Gateway.<\/p>\n<p>9) Gehen Sie im Gaia-Portal zur Registerkarte <em>Upgrades (CPUSE) &gt; Status und Aktionen &gt; Hotfixes <\/em>und installieren Sie den letzten Hotfix. Das Ger\u00e4t wird w\u00e4hrend der Installation in die <strong>Neustart <\/strong>versetzt!<\/p>\n<p>10) Im Falle eines Clusters \u00e4ndern Sie die Rollen der Knoten und wiederholen Sie die gleichen Schritte f\u00fcr den anderen Knoten.<\/p>\n<h2>Fazit<\/h2>\n<p>Ich habe versucht, einen so verst\u00e4ndlichen und umfassenden Leitfaden f\u00fcr das Upgrade von der Version R80.20\/R80.30 auf die derzeit aktuelle R80.40 zu erstellen, da sich vieles ge\u00e4ndert hat. Die Version <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517378\/\"><u>Gaia R81<\/u><\/a><\/noindex> ist bereits im Demomodus verf\u00fcgbar, jedoch bleibt der Upgrade-Prozess mehr oder weniger identisch. Ausgehend von dem offiziellen <noindex><a rel=\"nofollow\" href=\"https:\/\/sc1.checkpoint.com\/documents\/R80.40\/WebAdminGuides\/EN\/CP_R80.40_Installation_and_Upgrade_Guide\/Content\/Topics-IUG\/Upgrading-Management-Servers-and-Log-Servers.htm?tocpath=Upgrade%20of%20Security%20Management%20Servers%20and%20Log%20Servers%7C_____0\"><u>Leitfaden<\/u><\/a><\/noindex> von Check Point k\u00f6nnen Sie selbst alle Feinheiten verstehen.<\/p>\n<p>F\u00fcr alle Fragen k\u00f6nnen Sie sich gerne an uns wenden. Wir helfen Ihnen gerne bei den komplexesten Aktualisierungen und F\u00e4llen im Rahmen unseres technischen Supports. <noindex><a rel=\"nofollow\" href=\"https:\/\/cpsupport.ru\/\"><u>CPSupport<\/u><\/a><\/noindex>. Au\u00dferdem haben Sie auf unserem <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/\"><u>Website<\/u><\/a><\/noindex> die M\u00f6glichkeit, ein Audit der Check Point-Einstellungen zu bestellen oder eine kostenlose <noindex><a rel=\"nofollow\" href=\"https:\/\/cpsupport.ru\/\"><u>Ticket<\/u><\/a><\/noindex> f\u00fcr den technischen Fall zu hinterlassen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\"><strong><u>Gro\u00dfe Sammlung von Materialien zu Check Point von TS Solution<\/u><\/strong><\/a><\/noindex>. Bleiben Sie auf dem Laufenden (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517716\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b \u043f\u0438\u0441\u0430\u043b\u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043a\u0430\u0436\u0434\u044b\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u043c Check Point \u0440\u0430\u043d\u043e \u0438\u043b\u0438 \u043f\u043e\u0437\u0434\u043d\u043e \u0432\u0441\u0442\u0430\u0435\u0442 \u0432\u043e\u043f\u0440\u043e\u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441 \u0432\u0435\u0440\u0441\u0438\u0438 R77.30 \u0434\u043e R80.10. \u041a \u0441\u043b\u043e\u0432\u0443, \u0432 \u044f\u043d\u0432\u0430\u0440\u0435 2020-\u0433\u043e R77.30 \u0441\u0442\u0430\u043b\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0435\u0439 \u0424\u0421\u0422\u042d\u041a. \u041e\u0434\u043d\u0430\u043a\u043e \u0437\u0430 2 \u0433\u043e\u0434\u0430 \u0432 Check Point \u043c\u043d\u043e\u0433\u043e\u0435 \u0438\u0437\u043c\u0435\u043d\u0438\u043b\u043e\u0441\u044c. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":93434,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-93433","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0430 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f Check Point \u0441 R80.20\/R80.30 \u0434\u043e R80.40 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-07T05:42:37+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-07T05:42:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Das Update-Verfahren f\u00fcr Check Point von R80.20\/R80.30 auf R80.40 | ProHoster","description":"Vor mehr als zwei Jahren haben wir.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0430 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f Check Point \u0441 R80.20\/R80.30 \u0434\u043e R80.40 | ProHoster","og:description":"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-07T05:42:37+00:00","article:modified_time":"2020-09-07T05:42:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"93433","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:47:32","updated":"2022-10-02 09:45:58","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/93433","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=93433"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/93433\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/93434"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=93433"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=93433"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=93433"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}