5. Point de Contrôle Démarrage R80.20. Gaia & CLI

5. Check Point Démarrage R80.20. Gaia & CLI

Bienvenue à la cinquième leçon ! La dernière fois, nous avons terminé l'installation et l'initialisation du serveur de gestion, ainsi que de la passerelle. Aujourd'hui, nous allons explorer un peu leurs entrailles, en particulier les paramètres du système d'exploitation Gaia. Les paramètres de Gaia peuvent être divisés en deux grandes catégories :

  1. Paramètres système (Adresses IP, Routage, NTP, DNS, DHCP, SNMP, sauvegardes, mises à jour système, etc.). Ces paramètres sont configurés via WebUI ou CLI ;
  2. Paramètres de sécurité (Tout ce qui concerne les listes d'accès, IPS, Anti-Virus, Anti-Spam, Anti-Bot, contrôle des applications, etc. En d'autres termes, toute la fonctionnalité de sécurité). Pour cela, on utilise SmartConsole ou l'API.

Dans ce cours, nous allons discuter du premier point, c'est-à-dire des paramètres système.
Comme je l'ai déjà mentionné, ces paramètres peuvent être modifiés soit via l'interface web, soit via la ligne de commande. Commençons par l'interface web.

Portail Gaia

Il s'appelle le Portail Gaia, dans la terminologie de Check Point. On peut y accéder via un navigateur, en se connectant par https à l'adresse IP de l'appareil. Les navigateurs pris en charge incluent Chrome, Firefox, Safari et IE. Même Edge fonctionne, bien qu'il ne figure pas dans la liste des navigateurs officiellement pris en charge. Le portail ressemble à ceci :

5. Check Point Démarrage R80.20. Gaia & CLI

Une description plus détaillée du portail, ainsi que la configuration des interfaces et de la route par défaut, se trouve dans la vidéo ci-dessous.
Maintenant, examinons la ligne de commande.

Check Point CLI

Il est encore communément admis qu'on ne peut pas gérer Check Point depuis la ligne de commande. C'est faux. Pratiquement tous les paramètres système peuvent être modifiés dans la CLI (en réalité, il est également possible de modifier les paramètres de sécurité via l'API Check Point). Il existe plusieurs façons d'accéder à la CLI :

  1. Se connecter à l'appareil via le port console.
  2. Se connecter via SSH (Putty, SecureCRT, etc.).
  3. Accéder à la CLI depuis SmartConsole.
  4. Ou depuis l'interface web, en cliquant sur l'icône « Ouvrir le terminal » dans la barre supérieure.

Le symbole > indique que vous êtes dans le Shell par défaut, qui s'appelle Clish. C'est un mode limité où un nombre restreint de commandes et de paramètres est disponible. Pour avoir un accès complet à toutes les commandes, vous devez entrer en mode Expert . Cela peut être comparé à la CLI de Cisco, où il existe un mode utilisateur et un mode privilégié, pour entrer dans lequel il faut utiliser la commande enable. Dans Gaia, pour entrer en mode expert, il est nécessaire de saisir la commande expert.
La syntaxe de la CLI est assez simple : Opération fonction paramètre
Les quatre principaux opérateurs que vous utiliserez le plus souvent : afficher, définir, ajouter, supprimer. Trouver la documentation sur les commandes CLI est assez simple, il suffit de chercher “Check Point CLI”. Il existe également quelques ensembles de commandes utiles qui vous seront indispensables dans votre travail quotidien avec Check Point. Il n'est pas nécessaire de les mémoriser, il existe de bons guides sur ces commandes, ainsi que des fiches pratiques très utiles. Je mettrai un lien vers l'une d'elles sous la vidéo. Je vous recommande également de prêter attention à deux de nos articles :

Nous examinerons le fonctionnement avec Check Point CLI dans le tutoriel vidéo ci-dessous.

Leçon vidéo

Lire la vidéo

Fiche pratique sur les commandes CLI Check Point

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster