مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40

بولеدو سال پیش نوشتیم که هر مدیر Check Point دیر یا زود با مشکل به‌روزرسانی به نسخه جدید روبرو می‌شود. در این مقاله ارتقاء از نسخه R77.30 به R80.10 شرح داده شد. به هر حال، در ژانویه 2020، R77.30 نسخه تایید شده FSTEC شد. با این حال، در چک پوینت در 2 سال چیزهای زیادی تغییر کرده است. در مقاله «Point Gaia R80.40 را بررسی کنید. چه خبر؟” تمام نوآوری ها را توصیف می کند که تعداد زیادی از آنها وجود دارد. این مقاله تا آنجا که ممکن است روند به روز رسانی را با جزئیات شرح می دهد. 

همانطور که می دانید 2 گزینه برای پیاده سازی Check Point وجود دارد: Standalone و Distributed یعنی بدون سرور مدیریت اختصاصی و با سرور اختصاصی. گزینه Distributed به چند دلیل به شدت توصیه می شود:

  • بار روی منابع دروازه به حداقل می رسد.

  • برای کار بر روی سرور مدیریت، نیازی به برنامه ریزی یک پنجره تعمیر و نگهداری ندارید.

  • عملکرد کافی SmartEvent، زیرا بعید است در نسخه مستقل کار کند.

  • به شدت توصیه می شود که مجموعه ای از دروازه ها را در پیکربندی Distributed بسازید.

با توجه به تمام مزایای پیکربندی Distributed، ما ارتقاء سرور مدیریت و دروازه امنیتی را جداگانه در نظر خواهیم گرفت.

به روز رسانی سرور مدیریت امنیت (SMS).

2 راه برای به روز رسانی پیامک وجود دارد:

  • از طریق CPUSE (از طریق پورتال Gaia)

  • با استفاده از ابزار مهاجرت (نصب تمیز لازم است - نصب تازه)

به روز رسانی با استفاده از CPUSE توسط همکاران Check Point توصیه نمی شود زیرا نسخه و هسته سیستم فایل شما را به روز نمی کند. با این حال، این روش نیازی به مهاجرت سیاست ها ندارد و بسیار سریعتر و ساده تر از روش دوم است.

نصب تمیز و انتقال خط‌مشی‌ها با استفاده از ابزار مهاجرت روش توصیه‌شده است. علاوه بر فایل سیستم جدید و هسته سیستم عامل، اغلب اتفاق می افتد که پایگاه داده پیامک مسدود می شود و نصب تمیز در این زمینه یک راه حل عالی برای افزایش سرعت به سرور است.

1) اولین قدم در هر به روز رسانی، ایجاد پشتیبان و عکس های فوری است. اگر سرور مدیریت فیزیکی دارید، باید از رابط وب گایا پورتال یک نسخه پشتیبان تهیه کنید. به برگه بروید Maintenance > System Backup > Backup. در مرحله بعد، مکان ذخیره نسخه پشتیبان را مشخص می کنید. این می تواند یک سرور SCP، FTP، TFTP یا به صورت محلی روی دستگاه باشد، اما بعداً باید این نسخه پشتیبان را روی سرور یا رایانه آپلود کنید.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 1. ایجاد یک نسخه پشتیبان در Gaia Portal

2) سپس باید یک عکس فوری در برگه بگیرید تعمیر و نگهداری → مدیریت عکس فوری → جدید. تفاوت بین پشتیبان گیری و اسنپ شات در این است که اسنپ شات ها اطلاعات بیشتری از جمله تمام رفع های فوری نصب شده را ذخیره می کنند. با این حال، بهتر است هر دو را انجام دهید.

اگر سرور مدیریت شما به عنوان یک ماشین مجازی نصب شده است، توصیه می شود با استفاده از ابزار هایپروایزر داخلی یک نسخه پشتیبان از ماشین مجازی تهیه کنید. این به سادگی سریعتر و قابل اعتمادتر است.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 2. ایجاد یک عکس فوری در Gaia Portal

3) پیکربندی دستگاه را از Gaia Portal ذخیره کنید. می توانید از تمام تب های تنظیماتی که در Gaia Portal هستند عکس بگیرید یا دستور را از Clish وارد کنید ذخیره پیکربندی. در مرحله بعد، فایل را با استفاده از WinSCP یا کلاینت دیگری به رایانه شخصی خود ببرید.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 3. ذخیره پیکربندی در یک فایل متنی)

یادداشت: اگر WinSCP به شما اجازه اتصال نمی دهد، پوسته کاربر را به /bin/bash یا در رابط وب در تب Users یا با وارد کردن دستور تغییر دهید. chsh –s /bin/bash.

به روز رسانی با CPUSE

4) 3 مرحله اول برای هر گزینه به روز رسانی اجباری است. اگر تصمیم دارید مسیر به‌روزرسانی ساده‌تری را انتخاب کنید، در رابط وب به برگه بروید ارتقاها (CPUSE) > وضعیت و اقدامات > نسخه های اصلی > Check Point R80.40 Gaia Fresh Install and Upgrade. روی این آپدیت کلیک راست کرده و انتخاب کنید تایید کننده. مراحل تأیید برای چند دقیقه شروع می شود و پس از آن پیامی مبنی بر به روز رسانی دستگاه را مشاهده می کنید. در صورت مشاهده خطاها باید اصلاح شوند.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 4. به روز رسانی از طریق CPUSE

5) به آخرین نسخه CDT (ابزار استقرار مرکزی) به روز رسانی کنید - ابزاری که روی سرور مدیریت اجرا می شود و به شما امکان می دهد به روز رسانی ها، بسته های خدماتی، مدیریت پشتیبان گیری، عکس های فوری، اسکریپت ها و موارد دیگر را نصب کنید. نسخه CDT قدیمی ممکن است مشکلاتی را در به روز رسانی ایجاد کند. شما می توانید CDT را دانلود کنید پیوند.

6) پس از قرار دادن آرشیو دانلود شده بر روی SMS در هر دایرکتوری از طریق WinSCP، از طریق SSH به SMS متصل شده و وارد حالت متخصص شوید. اجازه دهید به شما یادآوری کنم که کاربر WinSCP باید پوسته داشته باشد / bin / bash!

7) دستورات را وارد کنید: 

سی دی /somepathtoCDT/

tar -zxvf tgz

rpm -Uhv —force CPcdt-00-00.i386.rpm

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 5. نصب ابزار استقرار مرکزی (CDT)

8) مرحله بعدی نصب تصویر R80.40 است. روی update کلیک راست کنید دانلود، سپس را نصب کنید. به خاطر داشته باشید که به روز رسانی 20-30 دقیقه طول می کشد و سرور مدیریت برای مدتی در دسترس نخواهد بود. بنابراین، توافق بر روی یک پنجره خدمات منطقی است.

9) همه مجوزها و خط مشی های امنیتی ذخیره می شوند، بنابراین در مرحله بعد باید یک مورد جدید دانلود کنید کنسول هوشمند R80.40.

10) به SmartConsole جدید SMS متصل شوید و سیاست های امنیتی را تنظیم کنید. دکمه سیاست را نصب کنید در گوشه سمت چپ بالا

11) اس ام اس شما به روز شده است، در مرحله بعد باید آخرین هات فیکس را نصب کنید. در برگه ارتقاها (CPUSE) > وضعیت و اقدامات > رفع فوری روی دکمه سمت راست ماوس کلیک کنید تأیید کننده، پس از آن بروزرسانی را نصب کنید. پس از نصب آپدیت، دستگاه خود به خود راه اندازی مجدد می شود.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 6. نصب آخرین رفع مشکل از طریق CPUSE

به روز رسانی با ابزار مهاجرت

4) ابتدا، شما همچنین باید به آخرین نسخه CDT - نقاط 5، 6، 7 از بخش به روز رسانی کنید. "به روز رسانی با استفاده از CPUSE."

5) بسته Migration Tools مورد نیاز برای انتقال سیاست ها از سرور مدیریت را نصب کنید. با توجه به این پیوند می توانید ابزارهای مهاجرت را برای نسخه های: R80.20، R80.20 M1، R80.20 M2، R80.30، R80.40 بیابید. شما باید Migration Tools نسخه را دانلود کنید که می خواهید به روز رسانی کنیدو نه اونی که الان داری! در مورد ما R80.40 است.

6) بعد در رابط وب SMS به تب بروید ارتقاها (CPUSE) > وضعیت و اقدامات > بسته واردات > مرور > فایل دانلود شده را انتخاب کنید > وارد کردن.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 7. واردات ابزارهای مهاجرت

7) از حالت خبره در پیامک، بررسی کنید که بسته Migration Tools با استفاده از دستور نصب شده باشد (خروجی دستور باید با شماره موجود در بایگانی ابزار Migration مطابقت داشته باشد):

cpprod_util CPPROD_GetValue CPupgrade-tools-R80.40 BuildNumber 1

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 8. تأیید نصب ابزارهای مهاجرت

8) به پوشه $FWDIR/scripts در سرور مدیریت بروید:

سی دی $FWDIR/اسکریپت ها

9) تأیید کننده پیش از ارتقا را با استفاده از دستور اجرا کنید (در صورت وجود خطا، قبل از مراحل بعدی آنها را اصلاح کنید):

./migrate_server verify -v R80.40

یادداشت: در صورت مشاهده خطایی «بازیابی بسته ابزار ارتقا ناموفق بود»، اما شما بررسی کرده اید که آرشیو با موفقیت وارد شده است (نقطه 4 را ببینید)، از دستور استفاده کنید:

./migrate_server verify -v R80.40 -skip_upgrade_tools_check

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 9. اجرای اسکریپت تأیید

10) سیاست های امنیتی را با استفاده از دستور صادر کنید:

./migrate_server export -v R80.40 / / tgz

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 10. صدور یک سیاست امنیتی

یادداشت: در صورت مشاهده خطایی «بازیابی بسته ابزار ارتقا ناموفق بود»، اما شما بررسی کرده اید که آرشیو با موفقیت وارد شده است (مرحله 7)، از دستور استفاده کنید:

./migrate_server export -skip_upgrade_tools_check -v R80.40 / / tgz

11) مجموع هش MD5 را محاسبه کرده و خروجی دستور را ذخیره کنید:

md5sum / / tgz

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 11. محاسبه مجموع هش MD5

12) با استفاده از WinSCP، این فایل را به رایانه خود منتقل کنید.

13) دستور را وارد کنید DF -H و درصد دایرکتوری ها را بر اساس فضای اشغال شده ذخیره کنید.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 12. درصد دایرکتوری ها در هر پیامک

14.1) در صورتی که یک اس ام اس واقعی دارید

14.1.1) با استفاده از ابزار ایزومورفیک یک درایو فلش USB قابل بوت با یک تصویر ایجاد می شود Gaia R80.40

14.1.2) توصیه می کنم حداقل 2 درایو فلش قابل بوت تهیه کنید، زیرا اتفاق می افتد که درایو فلش همیشه قابل خواندن نیست. 

14.1.3) به عنوان یک سرپرست در رایانه خود، اجرا کنید ISOmorphic.exe. در مرحله 1 تصویر دانلود شده Gaia R80.40 و در مرحله 4 درایو فلش را انتخاب کنید. نقاط 2 و 3 را تغییر دهید نیازی نیست!

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 13. ایجاد یک درایو فلش USB قابل بوت

14.1.4) یک مورد را انتخاب کنید "نصب خودکار بدون تایید" و مهم است که مدل سرور مدیریت خود را مشخص کنید. در مورد پیامک باید خط 3 یا 4 را انتخاب کنید.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 14. انتخاب یک مدل دستگاه برای ایجاد یک درایو فلش USB قابل بوت

14.1.5) در مرحله بعد، Upline را خاموش می کنید، درایو فلش را در پورت USB قرار می دهید، کابل کنسول را از طریق پورت COM به دستگاه وصل می کنید و SMS را فعال می کنید. فرآیند نصب به صورت خودکار انجام می شود. آدرس IP پیش فرض - 192.168.1.1/24و اطلاعات ورود به سیستم مدیر / مدیر.

14.1.6) مرحله بعدی اتصال به رابط وب در پورتال گایا (آدرس پیش فرض) است. https://192.168.1.1)، جایی که شما مراحل اولیه سازی دستگاه را انجام می دهید. در طول مقداردهی اولیه، شما اساساً فشار می دهید بعدی، زیرا تقریباً تمام تنظیمات را می توان در آینده تغییر داد. با این حال، می توانید بلافاصله آدرس IP، تنظیمات DNS و نام میزبان را تغییر دهید.

14.2) در صورتی که پیامک مجازی دارید

14.2.1) تحت هیچ شرایطی نباید پیامک قدیمی را حذف کنید؛ یک ماشین مجازی جدید با همان منابع (CPU، RAM، HDD) و آدرس IP یکسان ایجاد کنید. به هر حال، می توانید RAM و HDD اضافه کنید، زیرا نسخه R80.40 کمی سخت تر است. برای جلوگیری از تداخل آدرس IP، پیامک قدیمی را خاموش کنید و شروع به نصب یک پیامک جدید کنید.

14.2.2) در حین نصب Gaia، آدرس IP فعلی را پیکربندی کرده و یک فهرست را انتخاب کنید / ریشه فضای کافی درصد دایرکتوری هایی که دارید باید تقریباً باشد زنده ماندن، از خروجی استفاده کنید DF -H.

15) در لحظه انتخاب نوع نصب "نوع نصب" گزینه اول را انتخاب کنید، زیرا به احتمال زیاد MDS (سرور چند دامنه) ندارید. اگر MDS، دامنه های زیادی را از موجودیت های پیامکی مختلف به طور همزمان مدیریت کرده اید. در این صورت باید گزینه دوم را انتخاب کنید.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 15. انتخاب نوع نصب Gaia

16) مهم ترین نکته ای که بدون نصب مجدد قابل اصلاح نیست، انتخاب موجودیت است. باید انتخاب کرد مدیریت امنیت و کلیک کنید بعدی. بقیه موارد به صورت پیش فرض است.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 16. انتخاب نوع موجودیت هنگام نصب Gaia

17) پس از راه اندازی مجدد دستگاه، با استفاده از رابط وب به آن متصل شوید https://192.168.1.1 یا یک آدرس IP دیگر در صورت تغییر آن.

18) تنظیمات را از اسکرین شات ها به تمام تب های Gaia Portal که چیزی در آن پیکربندی شده است منتقل کنید یا دستور را از clish اجرا کنید. پیکربندی بار txt. این فایل کانفیگ ابتدا باید در پیامک آپلود شود.

یادداشت: با توجه به جدید بودن سیستم عامل، WinSCP به شما اجازه نمی دهد به عنوان مدیر متصل شوید، پوسته کاربر را به /bin/bash یا در رابط وب در تب Users یا با وارد کردن دستور تغییر دهید. chsh –s /bin/bash یا یک کاربر جدید ایجاد کنید.

19) فایل را با سیاست های صادر شده از سرور مدیریت قدیمی در هر دایرکتوری آپلود کنید. سپس در حالت متخصص به کنسول بروید و بررسی کنید که مقدار هش MD5 با مقدار قبلی مطابقت دارد. در غیر این صورت، صادرات باید دوباره انجام شود:

md5sum / / tgz

20) مرحله 6 را تکرار کنید و Upgrade Tools را در پیامک جدید در Gaia Portal در برگه نصب کنید. ارتقاها (CPUSE) > وضعیت و اقدامات.

21) دستور را در حالت خبره وارد کنید:

./migrate_server import -v R80.40 -skip_upgrade_tools_check / / tgz

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 17. وارد کردن یک خط مشی امنیتی به پیامک جدید

22) خدمات را با دستور فعال کنید cpstart.

23) دانلود جدید کنسول هوشمند R80.40 و به سرور مدیریت متصل شوید. رفتن به منو > مدیریت مجوزها و بسته ها (SmartUpdate) و بررسی کنید که هنوز مجوز خود را دارید.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 18. بررسی مجوزهای نصب شده

24) سیاست امنیتی را در دروازه یا کلاستر تنظیم کنید - سیاست را نصب کنید.

به روز رسانی دروازه امنیتی (SG).

دروازه امنیتی را می توان از طریق CPUSE، درست مانند سرور مدیریت، به روز کرد یا دوباره نصب کرد - نصب تازه. طبق تجربه من، در 99٪ موارد، همه Security Gateway را مجدداً نصب می کنند، به این دلیل که تقریباً زمان به روز رسانی از طریق CPUSE طول می کشد، اما شما یک سیستم عامل تمیز و به روز و بدون اشکال دریافت می کنید.

در قیاس با پیامک، ابتدا باید یک نسخه پشتیبان و یک عکس فوری ایجاد کنید و همچنین تنظیمات را از Gaia Portal ذخیره کنید. به نکات 1، 2 و 3 در بخش مراجعه کنید "به روز رسانی سرور مدیریت امنیت".

به روز رسانی با CPUSE

به روز رسانی درگاه امنیتی از طریق CPUSE دقیقا مشابه به روز رسانی سرور مدیریت امنیت است، پس لطفا به ابتدای مقاله مراجعه کنید.

نکته مهم: به روز رسانی SG نیاز دارد راه اندازی مجدد! بنابراین، در طول پنجره تعمیر و نگهداری به روز رسانی کنید. اگر خوشه دارید، ابتدا گره غیرفعال را ارتقا دهید، سپس نقش ها را تغییر دهید و گره دیگر را ارتقا دهید. در مورد یک خوشه، می توان از پنجره های تعمیر و نگهداری اجتناب کرد.

نصب نسخه جدید سیستم عامل در Security Gateway

1.1) در صورتی که SG واقعی دارید

1.1.1) با استفاده از ابزار ایزومورفیک یک درایو فلش USB قابل بوت با یک تصویر ایجاد می شود Gaia R80.40. تصویر مانند پیامک است، اما روش ایجاد یک فلش درایو قابل بوت کمی متفاوت به نظر می رسد.

1.1.2) توصیه می کنم حداقل 2 درایو فلش قابل بوت تهیه کنید، زیرا اتفاق می افتد که درایو فلش همیشه قابل خواندن نیست. 

1.1.3) به عنوان یک سرپرست در رایانه خود، اجرا کنید ISOmorphic.exe. در مرحله 1 تصویر دانلود شده Gaia R80.40 و در مرحله 4 درایو فلش را انتخاب کنید. نقاط 2 و 3 را تغییر دهید نیازی نیست!

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 19. ایجاد یک درایو فلش USB قابل بوت

1.1.4) یک مورد را انتخاب کنید "نصب خودکار بدون تایید" و مهم است که مدل دروازه امنیتی خود را نشان دهید - خطوط 2 یا 3. اگر این یک سندباکس فیزیکی (SandBlast Appliance) است، خط 5 را انتخاب کنید.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 20. انتخاب یک مدل دستگاه برای ایجاد یک درایو فلش USB قابل بوت

1.1.5) در مرحله بعد، Upline را خاموش می کنید، درایو فلش را در پورت USB قرار می دهید، کابل کنسول را از طریق پورت COM به دستگاه وصل می کنید و دروازه را روشن می کنید. فرآیند نصب به صورت خودکار انجام می شود. آدرس IP پیش فرض - 192.168.1.1/24و اطلاعات ورود به سیستم مدیر / مدیر. اول باید آپدیت کنی گره غیرفعال، سپس یک خط مشی را روی آن نصب کنید، نقش ها را تغییر دهید و سپس گره دیگری را به روز کنید. به احتمال زیاد به یک پنجره تعمیر و نگهداری نیاز خواهید داشت.

1.1.6) مرحله بعدی اتصال به رابط وب در Gaia Portal است، جایی که اولین مقداردهی اولیه دستگاه را انجام می دهید. در طول مقداردهی اولیه، شما اساساً فشار می دهید بعدی، زیرا تقریباً تمام تنظیمات را می توان در آینده تغییر داد. با این حال، می توانید بلافاصله آدرس IP، تنظیمات DNS و نام میزبان را تغییر دهید.

1.2) در صورتی که SG مجازی دارید

1.2.1) یک ماشین مجازی جدید با همان منابع (CPU، RAM، HDD) یا بیشتر ایجاد کنید، زیرا نسخه R80.40 کمی سخت‌تر است. برای جلوگیری از تداخل آدرس های IP، دروازه قدیمی را خاموش کنید و شروع به نصب یک جدید با همان آدرس IP کنید. SG قدیمی را می توان با خیال راحت حذف کرد، زیرا هیچ چیز ارزشمندی در آن وجود ندارد، زیرا همه مهم ترین چیزها - سیاست امنیتی - در سرور مدیریت قرار دارد.

1.2.2) در حین نصب سیستم عامل، آدرس IP فعلی را پیکربندی کرده و یک فهرست را انتخاب کنید / ریشه فضای کافی

3) از طریق پورت HTTPS به گیت وی متصل شوید و فرآیند اولیه سازی را آغاز کنید. در زمان انتخاب نوع نصب "نوع نصب" اولین گزینه - Security Gateway و/یا Security Management را انتخاب کنید.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 21. انتخاب نوع نصب Gaia

4) مهم ترین نکته انتخاب موجودیت (محصولات) است. باید انتخاب کرد دروازه امنیتی و اگر خوشه ای دارید، کادر را علامت بزنید "واحد بخشی از یک خوشه است، نوع: ClusterXL". اگر خوشه VRRP دارید، این نوع را انتخاب کنید، اما بعید است.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 22. انتخاب نوع موجودیت هنگام نصب Gaia

5) در مرحله بعد رمز یکبار مصرف SIC را برای ایجاد اعتماد با سرور مدیریت تنظیم کنید. با استفاده از این رمز عبور، یک گواهی تولید می شود و سرور مدیریت از طریق یک کانال ارتباطی رمزگذاری شده با دروازه ارتباط برقرار می کند. علامت چک "به عنوان یک سرویس به مدیریت خود متصل شوید" اگر سرور مدیریت در فضای ابری قرار دارد باید تنظیم شود. ما اخیراً در این مورد نوشتیم یک مقاله و سرور مدیریت ابری چقدر راحت و ساده است.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 23. ایجاد SIC

6) فرآیند اولیه سازی را در تب بعدی شروع کنید. به محض راه‌اندازی مجدد دستگاه، به رابط وب متصل شوید و تنظیمات را از اسکرین‌شات‌ها به تمام برگه‌های Gaia Portal که چیزی در آن پیکربندی شده است، منتقل کنید یا دستور را از clish اجرا کنید. پیکربندی بار txt. این فایل پیکربندی باید ابتدا در دروازه امنیتی آپلود شود.

یادداشت: با توجه به جدید بودن سیستم عامل، WinSCP به شما اجازه نمی دهد به عنوان مدیر متصل شوید، پوسته کاربر را به /bin/bash یا در رابط وب در تب Users یا با وارد کردن دستور تغییر دهید. chsh –s /bin/bash یا با این پوسته یک کاربر جدید ایجاد کنید.

7) باز کنید کنسول هوشمند R80.40 و به شیء Security Gateway که تازه نصب کرده اید بروید. برگه را باز کنید ویژگی های عمومی > ارتباطات > بازنشانی SIC و رمز عبور مشخص شده در مرحله 5 را وارد کنید.

مراحل ارتقاء Check Point از R80.20/R80.30 به R80.40شکل 24: ایجاد اعتماد با دروازه امنیتی جدید

8) نسخه Gaia شی باید تغییر کند، اگر تغییر نکرد، آن را به صورت دستی تغییر دهید. سپس خط مشی را روی دروازه نصب کنید.

9) در Gaia Portal، به تب بروید ارتقاها (CPUSE) > وضعیت و اقدامات > رفع فوری و آخرین هات فیکس را نصب کنید. دستگاه وارد خواهد شد راه اندازی مجدد در حین نصب!

10) در صورت خوشه، نقش گره ها را تغییر دهید و همین مراحل را برای گره دیگر انجام دهید.

نتیجه

من سعی کردم واضح ترین و جامع ترین راهنما را برای ارتقاء از نسخه R80.20/R80.30 به R80.40 فعلی ارائه کنم، زیرا چیزهای زیادی تغییر کرده است. نسخه Gaia R81 قبلاً در حالت نمایشی ظاهر شده است، اما روند به روز رسانی کم و بیش یکسان است. با راهنمایی مسئول راهنما از Check Point، می توانید تمام جزئیات را خودتان بفهمید.

برای هر گونه سوال می توانید با ما تماس بگیرید. ما خوشحال خواهیم شد که به عنوان بخشی از پشتیبانی فنی خود در مورد پیچیده ترین به روز رسانی ها و موارد کمک کنیم پشتیبانی CPS. همچنین در ما کاربران آنلاین حاضر در سایت " می توان سفارش ممیزی تنظیمات Check Point را داد یا آن را رایگان گذاشت کاربرد برای یک مورد فنی

انتخاب بزرگی از مواد در Check Point از TS Solution. گوش به زنگ باشید (تلگرام, فیس بوک, VK, وبلاگ راه حل TS, Yandex Zen).

منبع: www.habr.com

اضافه کردن نظر