
Tere tulemast 5. Ă”ppetundi! Viimati lĂ”petasime haldusserveri ja lĂŒĂŒsi installimise ja lĂ€htestamise. SeetĂ”ttu sĂŒveneme tĂ€na pisut nende sisemustesse vĂ”i Ă”igemini Gaia operatsioonisĂŒsteemi sĂ€tetesse. Gaia seaded vĂ”ib jagada kahte suurde kategooriasse.
- SĂŒsteemisĂ€tted (IP-aadressid, marsruutimine, NTP, DNS, DHCP, SNMP, varukoopiad, sĂŒsteemivĂ€rskendused jne). Need sĂ€tted konfigureeritakse WebUI vĂ”i CLI kaudu;
- Turvaseaded (KÔik, mis puudutab juurdepÀÀsuloendeid, IPS-i, viirusetÔrjet, rÀmpspostitÔrjet, robotitÔrjet, rakenduste juhtimist jne. See tÀhendab, et kÔik turvafunktsioonid). SmartConsole vÔi API on selleks juba kasutusel.
Selles Ă”petuses kĂ€sitleme esimest punkti, st. SĂŒsteemisĂ€tted.
Nagu ma juba ĂŒtlesin, saab neid sĂ€tteid redigeerida kas veebiliidese vĂ”i kĂ€surea kaudu. Alustame veebiliidesega.
Gaia portaal
Check Pointi terminoloogias nimetatakse seda Gaia portaaliks. Ja pÀÀsete sellele juurde brauseri abil, puudutades seadme IP-aadressil https. Toetatud brauserid on Chrome, Firefox, Safari ja IE. Isegi Edge töötab, kuigi see pole ametlikult toetatud nimekirjas. Portaal nÀeb vÀlja selline:

Portaali tÀpsema kirjelduse ning liideste ja vaikemarsruudi seadistamise leiate allolevast videotunnist.
NĂŒĂŒd vaatame kĂ€surida.
Check Point CLI
Endiselt on arvamus, et Check Pointi ei saa kĂ€surealt juhtida. See on vale. Peaaegu kĂ”iki sĂŒsteemiseadeid saab muuta CLI-s (tegelikult saab turvaseadeid muuta ka Check Point API abil). CLI-sse pÀÀsemiseks on mitu vĂ”imalust:
- Ăhendage seadmega konsooli pordi kaudu.
- Ăhendage SSH kaudu (Putty, SecureCRT jne).
- Avage SmartConsole'ist CLI.
- VĂ”i veebiliidesest, klĂ”psates ĂŒlemises paneelis ikooni "Open Terminal".
SĂŒmbol > tĂ€hendab, et olete vaikeshellis, mida kutsutakse Clish. See on piiratud reĆŸiim, milles on saadaval piiratud arv kĂ€ske ja sĂ€tteid. KĂ”igile kĂ€skudele tĂ€ieliku juurdepÀÀsu saamiseks peate olema sisse logitud. ekspert reĆŸiimis. Seda saab vĂ”rrelda Cisco CLI-ga, millel on kasutajareĆŸiim ja privilegeeritud reĆŸiim, mille sisenemiseks on vaja lubada. Gaias tuleb ekspertreĆŸiimi sisenemiseks sisestada ekspertkĂ€sk.
CLI sĂŒntaks ise on ĂŒsna lihtne: Tööfunktsiooni parameeter
Sel juhul on neli peamist operaatorit, mida kĂ”ige sagedamini kasutate: nĂ€ita, mÀÀra, lisa, kustuta. CLI-kĂ€skude kohta dokumentatsiooni leidmine on ĂŒsna lihtne, lihtsalt googeldage "" Samuti on mĂ”ned muud kasulikud kĂ€sud, mida kindlasti vajate oma igapĂ€evases töös kontrollpunktiga. Neid pole vaja pĂ€he Ă”ppida, nende kĂ€skude kohta on hĂ€id teatmeteoseid, lisaks on vĂ€ga kasulikke petulehti. Ăhele neist panen video alla lingi. Soovitan pöörata tĂ€helepanu veel kahele meie artiklile:
Vaatame Check Pointi CLI-ga töötamist allolevas videoÔpetuses.
Videotund

Allikas: www.habr.com
