{"id":93433,"date":"2020-09-07T07:42:37","date_gmt":"2020-09-07T05:42:37","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40"},"modified":"2020-09-07T07:42:37","modified_gmt":"2020-09-07T05:42:37","slug":"proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","title":{"rendered":"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/7acecf42ffba8732d9006924b54aa490.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bol<em>e<\/em>Il y a deux ans, nous avons \u00e9crit que chaque administrateur Check Point se retrouve t\u00f4t ou tard confront\u00e9 \u00e0 la n\u00e9cessit\u00e9 de mettre \u00e0 jour vers une nouvelle version. Dans cet article, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/353470\/\"><u>article<\/u><\/a><\/noindex> la mise \u00e0 jour de la version R77.30 \u00e0 la version R80.10 a \u00e9t\u00e9 d\u00e9crite. \u00c0 titre d'information, en janvier 2020, R77.30 est devenue la version certifi\u00e9e par le FSTEC. Cependant, en deux ans, beaucoup de choses ont chang\u00e9 chez Check Point. Dans l'article \u201c<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/467723\/\"><u>Check Point Gaia R80.40. Quelles seront les nouveaut\u00e9s ?<\/u><\/a><\/noindex>\u201d, toutes les nouveaut\u00e9s, nombreuses, sont d\u00e9crites. Dans cet article, la proc\u00e9dure de mise \u00e0 jour sera expliqu\u00e9e aussi en d\u00e9tail que possible.&nbsp;<\/p>\n<p>Comme on le sait, il existe deux options pour d\u00e9ployer Check Point : Standalone et Distributed, c'est-\u00e0-dire sans serveur de gestion d\u00e9di\u00e9 et avec serveur d\u00e9di\u00e9. L'option Distributed est fortement recommand\u00e9e pour plusieurs raisons :<\/p>\n<ul>\n<li>\n<p>la charge sur les ressources du gateway est minimis\u00e9e ;<\/p>\n<\/li>\n<li>\n<p>il n'est pas n\u00e9cessaire de planifier une fen\u00eatre de maintenance pour travailler avec le serveur de gestion ;<\/p>\n<\/li>\n<li>\n<p>le fonctionnement ad\u00e9quat de SmartEvent, car dans l'option Standalone, il est peu probable qu'il fonctionne ;<\/p>\n<\/li>\n<li>\n<p>il est fortement recommand\u00e9 de construire un cluster de gateways en configuration Distributed.<\/p>\n<\/li>\n<\/ul>\n<p>Compte tenu de tous les avantages de la configuration Distributed, nous examinerons la mise \u00e0 jour du serveur de gestion et du gateway de s\u00e9curit\u00e9 s\u00e9par\u00e9ment.<\/p>\n<h3>Mise \u00e0 jour du Security Management Server (SMS)<\/h3>\n<p>Il existe deux m\u00e9thodes de mise \u00e0 jour du SMS :<\/p>\n<ul>\n<li>\n<p>par le biais de CPUSE (via le Gaia Portal)<\/p>\n<\/li>\n<li>\n<p>\u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Migration Tools (\u0442\u0440\u0435\u0431\u0443\u0435\u0442\u0441\u044f \u0447\u0438\u0441\u0442\u0430\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 &#8212; <strong>fresh install<\/strong>)<\/p>\n<\/li>\n<\/ul>\n<p>La mise \u00e0 jour via CPUSE n'est pas recommand\u00e9e par nos coll\u00e8gues de Check Point, car votre version de syst\u00e8me de fichiers et de noyau ne sera pas mise \u00e0 jour. Cependant, cette m\u00e9thode ne n\u00e9cessite pas de migration des politiques et est beaucoup plus rapide et simple que la seconde m\u00e9thode.<\/p>\n<p>\u0427\u0438\u0441\u0442\u0430\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0438 \u043c\u0438\u0433\u0440\u0430\u0446\u0438\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Migration Tools &#8212; \u0432\u043e\u0442 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0435\u043c\u044b\u0439 \u043c\u0435\u0442\u043e\u0434. \u041f\u043e\u043c\u0438\u043c\u043e \u043d\u043e\u0432\u044b\u0445 \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0438 \u044f\u0434\u0440\u0430 \u041e\u0421 \u0447\u0430\u0441\u0442\u043e \u0431\u044b\u0432\u0430\u0435\u0442, \u0447\u0442\u043e \u0431\u0430\u0437\u0430 \u0434\u0430\u043d\u043d\u044b\u0445 SMS \u201c\u0437\u0430\u0441\u043e\u0440\u044f\u0435\u0442\u0441\u044f\u201d, \u0438 \u0447\u0438\u0441\u0442\u0430\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0432 \u044d\u0442\u043e\u043c \u043f\u043b\u0430\u043d\u0435 &#8212; \u043e\u0442\u043b\u0438\u0447\u043d\u044b\u0439 \u0432\u044b\u0445\u043e\u0434, \u0447\u0442\u043e\u0431\u044b \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0441\u043a\u043e\u0440\u043e\u0441\u0442\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0435\u0440\u0432\u0435\u0440\u0443.<\/p>\n<p>1) La premi\u00e8re \u00e9tape de toute mise \u00e0 jour est de cr\u00e9er des sauvegardes et des snapshots. Si vous disposez d'un serveur de gestion physique, la sauvegarde doit \u00eatre effectu\u00e9e depuis l'interface web du Gaia Portal. Acc\u00e9dez \u00e0 l'onglet <em>Maintenance &gt; System Backup &gt; Backup<\/em>. Ensuite, vous indiquez l'emplacement de sauvegarde. Cela peut \u00eatre un serveur SCP, FTP, TFTP ou localement sur l'appareil, mais dans ce cas, vous devrez par la suite transf\u00e9rer cette sauvegarde sur le serveur ou l'ordinateur.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/d365a22846bdc716bcf0adf90cd5c851.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 1. Cr\u00e9ation d'une sauvegarde dans Gaia Portal<\/p>\n<p>2) Ensuite, vous devez cr\u00e9er un snapshot dans l'onglet <em>Maintenance \u2192 Snapshot Management \u2192 New. <\/em>La diff\u00e9rence entre les sauvegardes et les snapshots r\u00e9side dans le fait que les snapshots contiennent plus d'informations, y compris tous les hotfixes install\u00e9s. N\u00e9anmoins, il est pr\u00e9f\u00e9rable de faire les deux.<\/p>\n<p>Si votre serveur de gestion est install\u00e9 en tant que machine virtuelle, il est recommand\u00e9 de sauvegarder la machine virtuelle \u00e0 l'aide des outils int\u00e9gr\u00e9s de l'hyperviseur. C'est tout simplement plus rapide et plus fiable.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/c2bd3da4f9eddcf8524f7006f8e8e37d.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 2. Cr\u00e9ation d'un snapshot dans Gaia Portal<\/p>\n<p>3) Sauvegarder la configuration de l'appareil depuis Gaia Portal. Vous pouvez faire une capture d'\u00e9cran de tous les onglets de configuration dans Gaia Portal, ou entrer la commande depuis Clish <strong>save configuration<\/strong>. Ensuite, r\u00e9cup\u00e9rez le fichier \u00e0 l'aide de WinSCP ou d'un autre client sur votre PC.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/bcdf28ffb804edd3ece43f3cd0b11ee6.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 3. Sauvegarde de la configuration dans un fichier texte)<\/p>\n<p><strong>Remarque<\/strong><em><strong>: <\/strong><\/em>si WinSCP ne permet pas de se connecter, changez le shell de l'utilisateur en \/bin\/bash soit dans l'interface Web dans l'onglet Utilisateurs, soit en entrant la commande<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash<\/strong>.<\/p>\n<p>Mise \u00e0 jour via CPUSE<\/p>\n<p>4) Les trois premi\u00e8res \u00e9tapes sont obligatoires pour toute m\u00e9thode de mise \u00e0 jour. Si vous avez choisi un chemin de mise \u00e0 jour plus simple, dans l'interface Web, allez dans l'onglet <em>Upgrades (CPUSE) &gt; Status and Actions &gt; Major Versions &gt; Check Point R80.40 Gaia Fresh Install and Upgrade. <\/em>Cliquez avec le bouton droit de la souris sur cette mise \u00e0 jour et choisissez <em>Verifier. <\/em>Le processus de v\u00e9rification se d\u00e9clenchera pendant quelques minutes, apr\u00e8s quoi vous verrez un message indiquant que l'appareil peut \u00eatre mis \u00e0 jour. Si vous voyez des erreurs, elles doivent \u00eatre corrig\u00e9es.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/a02b7b395d395c6eb36e90f8824e516b.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 4. Mise \u00e0 jour via CPUSE<\/p>\n<p>5) \u041e\u0431\u043d\u043e\u0432\u0438\u0442\u0435 \u0434\u043e \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 CDT (Central Deployment Tool) &#8212; \u0443\u0442\u0438\u043b\u0438\u0442\u0443, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0437\u0430\u043f\u0443\u0449\u0435\u043d\u0430 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0441\u0442\u0430\u043d\u0430\u0432\u043b\u0438\u0432\u0430\u0442\u044c \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f, \u043f\u0430\u043a\u0435\u0442\u044b \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0439, \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0431\u044d\u043a\u0430\u043f\u0430\u043c\u0438, \u0441\u043d\u044d\u043f\u0448\u043e\u0442\u0430\u043c\u0438, \u0441\u043a\u0440\u0438\u043f\u0442\u0430\u043c\u0438 \u0438 \u043c\u043d\u043e\u0433\u0438\u043c \u0434\u0440\u0443\u0433\u0438\u043c. \u041d\u0435\u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0432\u0435\u0440\u0441\u0438\u044f CDT \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u043c \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0438. \u0421\u043a\u0430\u0447\u0430\u0442\u044c CDT \u043c\u043e\u0436\u043d\u043e \u043f\u043e <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal\/role\/supportcenterUser\/page\/default.psml\/media-type\/html?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=104450\"><u>le lien<\/u><\/a><\/noindex>.<\/p>\n<p>6) Apr\u00e8s avoir plac\u00e9 l'archive t\u00e9l\u00e9charg\u00e9e sur SMS dans n'importe quel r\u00e9pertoire via WinSCP, connectez-vous en SSH \u00e0 SMS et acc\u00e9dez au mode expert. Je rappelle que l'utilisateur WinSCP doit avoir un shell <strong>\/bin\/bash<\/strong>!<\/p>\n<p>7) Entrez les commandes :<strong>&nbsp;<\/strong><\/p>\n<p><em>cd \/somepathtoCDT\/<\/em><\/p>\n<p><em>tar -zxvf .tgz<\/em><\/p>\n<p><em>rpm -Uhv &#8212;force CPcdt-00-00.i386.rpm<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/6c1f64e57f24d9fb6d117fa3a7a09461.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 5. Installation de l'outil de d\u00e9ploiement central (CDT)<\/p>\n<p>8) L'\u00e9tape suivante consiste \u00e0 installer l'image R80.40. Cliquez avec le bouton droit de la souris sur la mise \u00e0 jour <em>Download, <\/em>ensuite <em>Install.<\/em> Veuillez noter que la mise \u00e0 jour prend environ 20 \u00e0 30 minutes, et le serveur de gestion sera inaccessible pendant un certain temps. Par cons\u00e9quent, il est judicieux de convenir d'une fen\u00eatre pour la maintenance.<\/p>\n<p>9) Toutes les licences et politiques de s\u00e9curit\u00e9 sont conserv\u00e9es, vous devez donc t\u00e9l\u00e9charger le nouveau <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex>.<\/p>\n<p>10) Connectez-vous au SMS de la nouvelle SmartConsole et d\u00e9finissez les politiques de s\u00e9curit\u00e9. Le bouton <em>Installer la politique<\/em> se trouve en haut \u00e0 gauche.<\/p>\n<p>11) Votre SMS est mis \u00e0 jour, vous devez maintenant installer le dernier correctif. Dans l'onglet <em>Mises \u00e0 jour (CPUSE) &gt; \u00c9tat et actions &gt; Correctifs <\/em>cliquez avec le bouton droit de la souris <em>V\u00e9rificateur<\/em>, puis <em>Installer la mise \u00e0 jour<\/em>. L'appareil red\u00e9marrera automatiquement apr\u00e8s l'installation de la mise \u00e0 jour.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/bced9cc3fce6f65835ffdff00a1ccdfb.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 6. Installation du dernier correctif via CPUSE<\/p>\n<p>Mise \u00e0 jour \u00e0 l'aide des outils de migration<\/p>\n<p>4) \u0414\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u0441\u043b\u0435\u0434\u0443\u0435\u0442 \u0442\u0430\u043a \u0436\u0435 \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c \u0434\u043e \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 CDT &#8212; \u043f\u0443\u043d\u043a\u0442\u044b 5, 6, 7 \u0438\u0437 \u0440\u0430\u0437\u0434\u0435\u043b\u0430 <em>\"Mise \u00e0 jour \u00e0 l'aide de CPUSE.\"<\/em><\/p>\n<p>5) Installez le paquet des outils de migration n\u00e9cessaire pour migrer les politiques depuis le serveur de gestion. Vous pouvez trouver les outils de migration pour les versions : R80.20, R80.20 M1, R80.20 M2, R80.30, R80.40. Vous devez t\u00e9l\u00e9charger les outils de migration de la version vers laquelle vous souhaitez mettre \u00e0 jour <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk135172\"><u>le lien<\/u><\/a><\/noindex> , et non pas celle que vous avez actuellement ! Dans notre cas, il s'agit de R80.40. <strong>6) Ensuite, dans l'interface web du SMS, allez dans l'onglet<\/strong>Mises \u00e0 jour (CPUSE) &gt; \u00c9tat et actions &gt; Importer le paquet &gt; Parcourir &gt; S\u00e9lectionnez le fichier t\u00e9l\u00e9charg\u00e9 &gt; Importer<\/p>\n<p>Figure 7. Importation des outils de migration <em>7) \u00c0 partir du mode expert sur le SMS, v\u00e9rifiez que le paquet des outils de migration est install\u00e9 avec la commande (la sortie de la commande doit correspondre au num\u00e9ro dans le nom de l'archive des outils de migration) :<\/em>.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/b1b1164018a9750bfb952b1b650ea341.png\" style=\"display:block;margin: 0 auto;\" \/>cpprod_util CPPROD_GetValue CPupgrade-tools-R80.40 BuildNumber 1<\/p>\n<p>Figure 8. V\u00e9rification de l'installation des outils de migration<\/p>\n<p><em><strong>8) Acc\u00e9dez au dossier $FWDIR\/scripts sur le serveur de gestion :<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/1a0e032ec53ee5a05f979637217a9562.png\" style=\"display:block;margin: 0 auto;\" \/>cd $FWDIR\/scripts<\/p>\n<p>9) Ex\u00e9cutez le v\u00e9rificateur de pr\u00e9-mise \u00e0 niveau (script de v\u00e9rification) avec la commande (si des erreurs apparaissent, corrigez-les avant de proc\u00e9der) :<\/p>\n<p><em><strong>.\/migrate_server verify -v R80.40<\/strong><\/em><\/p>\n<p>: si vous voyez l'erreur<\/p>\n<p><em><strong>\"\u00c9chec de la r\u00e9cup\u00e9ration du paquet des outils de mise \u00e0 niveau\"<\/strong><\/em><\/p>\n<p><strong>Remarque<\/strong>, mais vous avez v\u00e9rifi\u00e9 que l'archive a \u00e9t\u00e9 import\u00e9e avec succ\u00e8s (voir point 4), utilisez la commande : <em>.\/migrate_server verify -v R80.40 -skip_upgrade_tools_check<\/em>Figure 9. Ex\u00e9cution du script de v\u00e9rification<\/p>\n<p><em><strong>10) Exportez les politiques de s\u00e9curit\u00e9 avec la commande :<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/a6b29e5fb7b3c183ec3c9fc92c32db6c.png\" style=\"display:block;margin: 0 auto;\" \/>.\/migrate_server export -v R80.40 \/\/.tgz<\/p>\n<p>Figure 10. Exportation de la politique de s\u00e9curit\u00e9<\/p>\n<p><em><strong>, mais vous avez v\u00e9rifi\u00e9 que l'archive a \u00e9t\u00e9 import\u00e9e avec succ\u00e8s (point 7), utilisez la commande :<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/1bd0c4604bdcc5640280f1cbed4837b1.png\" style=\"display:block;margin: 0 auto;\" \/>.\/migrate_server export -skip_upgrade_tools_check -v R80.40 \/\/.tgz<\/p>\n<p><strong>Remarque<\/strong>, mais vous avez v\u00e9rifi\u00e9 que l'archive a \u00e9t\u00e9 import\u00e9e avec succ\u00e8s (voir point 4), utilisez la commande : <em>.\/migrate_server verify -v R80.40 -skip_upgrade_tools_check<\/em>11) Calculez le hachage MD5 et conservez la sortie de la commande :<\/p>\n<p><em><strong>md5sum \/\/.tgz<\/strong><\/em><\/p>\n<p>Figure 11. Calcul du hachage MD5<\/p>\n<p><em><strong>12) Utilisez WinSCP pour transf\u00e9rer ce fichier sur votre ordinateur.<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/f0c2e03613eba64d1047011a135db217.png\" style=\"display:block;margin: 0 auto;\" \/>13) Entrez la commande<\/p>\n<p>13) Tapez la commande<\/p>\n<p>13) Entrez la commande <strong>df -h <\/strong>et conservez le pourcentage des r\u00e9pertoires en fonction de l'espace occup\u00e9.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/09d8134e5f5813530b389d36a4f2001c.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 12. Pourcentage des r\u00e9pertoires sur SMS<\/p>\n<p>14.1)  <strong>Si vous avez un SMS r\u00e9el<\/strong><\/p>\n<p>14.1.1) \u00c0 l'aide de <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/DSv8P5CVxipSrw\"><u>Isomorphic Tool<\/u><\/a><\/noindex> un USB bootable est cr\u00e9\u00e9 avec l'image <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/f2B0zsgTLJi4Yw\"><u>Gaia R80.40<\/u><\/a><\/noindex>.&nbsp;<\/p>\n<p>14.1.2) Je recommande de pr\u00e9parer au moins 2 cl\u00e9s USB bootables, car il arrive que la cl\u00e9 ne soit pas toujours lue.&nbsp;<\/p>\n<p>14.1.3) En tant qu'administrateur sur l'ordinateur, lancez<em> ISOmorphic.exe. <\/em>Dans le point 1, vous choisissez l'image t\u00e9l\u00e9charg\u00e9e de Gaia R80.40, dans le point 4 la cl\u00e9 USB. Les points 2 et 3 ne doivent pas \u00eatre modifi\u00e9s <strong>ne pas<\/strong>!<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/8718bfa85d3a4f0d3aa371b3adcdc064.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 13. Cr\u00e9ation d'une cl\u00e9 USB bootable<\/p>\n<p>14.1.4) Choisissez l'option <em>\u201cInstaller automatiquement sans confirmation\u201d <\/em>et il est important d'indiquer le mod\u00e8le de votre serveur de gestion. Dans le cas du SMS, vous devez choisir la ligne 3 ou 4.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/56f0106357b3d39edd8b7bafa5bb1f80.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 14. S\u00e9lection du mod\u00e8le d'appareil pour cr\u00e9er la cl\u00e9 USB bootable<\/p>\n<p>14.1.5) \u0414\u0430\u043b\u0435\u0435 \u0432\u044b \u0432\u044b\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0435 \u0430\u043f\u043b\u0430\u0439\u043d\u0441, \u0432\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442\u0435 \u0444\u043b\u0435\u0448\u043a\u0443 \u0432 USB \u043f\u043e\u0440\u0442, \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0435\u0441\u044c \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u044b\u043c \u043a\u0430\u0431\u0435\u043b\u0435\u043c \u0447\u0435\u0440\u0435\u0437 COM \u043f\u043e\u0440\u0442 \u043a \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443 \u0438 \u0432\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0435 SMS. \u041f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0441\u0430\u043c \u0441\u043e\u0431\u043e\u0439. IP-\u0430\u0434\u0440\u0435\u0441 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e &#8212; <strong>192.168.1.1\/24<\/strong>, et les donn\u00e9es de connexion <strong>admin \/ admin<\/strong>.<\/p>\n<p>14.1.6) L'\u00e9tape suivante consiste \u00e0 se connecter \u00e0 l'interface web sur Gaia Portal (adresse par d\u00e9faut <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\"><strong><u>https:\/\/192.168.1.1<\/u><\/strong><\/a><\/noindex>), o\u00f9 vous proc\u00e9dez \u00e0 l'initialisation de l'appareil. Pendant l'initialisation, vous appuyez principalement sur <em>Suivant, <\/em>car presque tous les param\u00e8tres peuvent \u00eatre modifi\u00e9s ult\u00e9rieurement. Cependant, vous pouvez imm\u00e9diatement changer l'adresse IP, les param\u00e8tres DNS et le nom d'h\u00f4te.<\/p>\n<p>14.2) <strong>Si vous avez un SMS virtuel<\/strong><\/p>\n<p>14.2.1) Il ne faut en aucun cas supprimer l'ancien SMS, cr\u00e9ez une nouvelle machine virtuelle avec les m\u00eames ressources (CPU, RAM, HDD) avec la m\u00eame adresse IP. D'ailleurs, vous pouvez ajouter de la RAM et du HDD, car la version R80.40 est un peu plus exigeante. Pour \u00e9viter un conflit d'adresses IP, \u00e9teignez l'ancien SMS et commencez l'installation du nouveau.<\/p>\n<p>14.2.2) Pendant l'installation de Gaia, configurez l'adresse IP actuelle et allouez un espace ad\u00e9quat pour le r\u00e9pertoire <strong>\/root<\/strong> . Votre pourcentage de r\u00e9pertoires doit rester \u00e0 peu pr\u00e8s <strong>inchang\u00e9, utilisez la sortie<\/strong>15) Au moment de choisir le type d'installation <strong>df -h<\/strong>.<\/p>\n<p>\u201cType d'installation\u201d <em>choisissez la premi\u00e8re option, car vous n'avez probablement pas de MDS (Multi-Domain Server). Si c'est le cas, cela signifie que vous g\u00e9rez plusieurs domaines sous diff\u00e9rentes entit\u00e9s SMS en m\u00eame temps. Dans ce cas, choisissez la deuxi\u00e8me option. <\/em>Figure 15. Choix du type d'installation de Gaia<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/4f04ee96ab5b888f5187de677255af90.png\" style=\"display:block;margin: 0 auto;\" \/>16) Le moment le plus important, qui ne peut \u00eatre corrig\u00e9 sans r\u00e9installation \u2014 le choix de l'entit\u00e9. Il convient de choisir<\/p>\n<p>16) \u0421\u0430\u043c\u044b\u0439 \u0432\u0430\u0436\u043d\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0435\u043b\u044c\u0437\u044f \u0438\u0441\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0431\u0435\u0437 \u043f\u0435\u0440\u0435\u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 &#8212; \u0432\u044b\u0431\u043e\u0440 \u0441\u0443\u0449\u043d\u043e\u0441\u0442\u0438. \u0421\u043b\u0435\u0434\u0443\u0435\u0442 \u0432\u044b\u0431\u0440\u0430\u0442\u044c <em><strong>Gestion de la s\u00e9curit\u00e9<\/strong><\/em> et cliquez sur <em>Suivant. <\/em>Ensuite, tout est par d\u00e9faut.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/8a9f13889696bf7c95d50a6580c62722.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 16. S\u00e9lection du type d'entit\u00e9 lors de l'installation de Gaia<\/p>\n<p>17) Une fois que l'appareil s'est red\u00e9marr\u00e9, connectez-vous \u00e0 l'interface web \u00e0 l'adresse <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\"><u>https:\/\/192.168.1.1<\/u><\/a><\/noindex> ou \u00e0 une autre adresse IP, si vous l'avez modifi\u00e9e.<\/p>\n<p>18)&nbsp;\u041f\u0435\u0440\u0435\u043d\u0435\u0441\u0438\u0442\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0438\u0437 \u0441\u043a\u0440\u0438\u043d\u0448\u043e\u0442\u043e\u0432 \u0432\u043e \u0432\u0441\u0435 \u0432\u043a\u043b\u0430\u0434\u043a\u0438 Gaia Portal, \u0432 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0447\u0442\u043e-\u0442\u043e \u0431\u044b\u043b\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d\u043e \u0438\u043b\u0438 \u0436\u0435 \u0438\u0437 clish \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 <strong>load configuration .txt<\/strong>. Ce fichier de configuration doit d'abord \u00eatre transf\u00e9r\u00e9 sur le SMS.<\/p>\n<p><strong>Remarque<\/strong><em><strong>: <\/strong><\/em>\u00c9tant donn\u00e9 que le syst\u00e8me d'exploitation est nouveau, WinSCP ne vous permettra pas de vous connecter en tant qu'administrateur, changez le shell de l'utilisateur sur \/bin\/bash soit dans l'interface web sous l'onglet Users, soit en entrant la commande<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash <\/strong>ou cr\u00e9ez un nouvel utilisateur.<\/p>\n<p>19) T\u00e9l\u00e9chargez dans n'importe quel r\u00e9pertoire le fichier avec les politiques export\u00e9es depuis l'ancien serveur de gestion. Ensuite, acc\u00e9dez \u00e0 la console en mode expert et v\u00e9rifiez que la somme de contr\u00f4le MD5 correspond \u00e0 l'ancienne. Sinon, l'export doit \u00eatre refait :<\/p>\n<p><em><strong>md5sum<\/strong> <strong>\/&lt;Full Path&gt;\/&lt;Name of Exported File&gt;.tgz<\/strong><\/em><\/p>\n<p>20) R\u00e9p\u00e9tez l'\u00e9tape 6 et installez les outils de mise \u00e0 niveau sur le nouveau SMS dans Gaia Portal sous l'onglet <em>Mises \u00e0 jour (CPUSE) &gt; \u00c9tat et actions.<\/em><\/p>\n<p>21) Entrez la commande en mode expert :<\/p>\n<p><em><strong>.\/migrate_server import -v R80.40 -skip_upgrade_tools_check \/\/.tgz<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/9eab781ee0bd7f589859ff7360da35e7.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 17. Importation de la politique de s\u00e9curit\u00e9 sur le nouveau SMS<\/p>\n<p>22) Activez les services avec la commande <strong>cpstart<\/strong>.<\/p>\n<p>23) T\u00e9l\u00e9chargez le nouveau <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex> et connectez-vous au serveur de gestion. Acc\u00e9dez \u00e0 <em>Menu &gt; G\u00e9rer les licences et les paquets (SmartUpdate)<\/em> et v\u00e9rifiez que votre licence est toujours valide. <\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/ab3a9b5ea4a778f7430861ac99de2ead.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 18. V\u00e9rification des licences install\u00e9es<\/p>\n<p>24) \u0423\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u0435 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 \u0448\u043b\u044e\u0437 \u0438\u043b\u0438 \u043a\u043b\u0430\u0441\u0442\u0435\u0440 &#8212; <em>Installer la politique<\/em>.<\/p>\n<h2>Mise \u00e0 jour de la passerelle de s\u00e9curit\u00e9 (SG)<\/h2>\n<p>\u0428\u043b\u044e\u0437 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043c\u043e\u0436\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c \u0447\u0435\u0440\u0435\u0437 CPUSE, \u0442\u0430\u043a \u0436\u0435 \u043a\u0430\u043a \u0438 \u0441\u0435\u0440\u0432\u0435\u0440 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0438\u043b\u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0437\u0430\u043d\u043e\u0432\u043e &#8212; <strong>fresh install<\/strong>. D'apr\u00e8s mon exp\u00e9rience, dans 99 % des cas, tout le monde r\u00e9installe la passerelle de s\u00e9curit\u00e9 car cela prend pratiquement le m\u00eame temps que la mise \u00e0 jour via CPUSE, mais vous obtenez un syst\u00e8me d'exploitation mis \u00e0 jour et propre sans bugs.<\/p>\n<p>Comme pour le SMS, vous devez d'abord cr\u00e9er une sauvegarde et un instantan\u00e9, ainsi que sauvegarder les param\u00e8tres de Gaia Portal. Reportez-vous aux points 1, 2 et 3 dans la section <em>&#171;\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 Security Management Server&#187;<\/em>.<\/p>\n<p>Mise \u00e0 jour via CPUSE<\/p>\n<p>La mise \u00e0 jour de la passerelle de s\u00e9curit\u00e9 via CPUSE se fait exactement de la m\u00eame mani\u00e8re que pour le serveur de gestion de la s\u00e9curit\u00e9, donc veuillez retourner au d\u00e9but de l'article.<\/p>\n<p>Point important : la mise \u00e0 jour de la SG n\u00e9cessite <strong>un red\u00e9marrage<\/strong>! \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0432 \u043e\u043a\u043d\u043e \u0434\u043b\u044f \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u044f. \u0415\u0441\u043b\u0438 \u0443 \u0432\u0430\u0441 \u043a\u043b\u0430\u0441\u0442\u0435\u0440, \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u0435 \u0441\u043d\u0430\u0447\u0430\u043b\u0430 \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u0443\u044e \u043d\u043e\u0434\u0443, \u0437\u0430\u0442\u0435\u043c \u043f\u0435\u0440\u0435\u043a\u043b\u044e\u0447\u0438\u0442\u0435 \u0440\u043e\u043b\u0438 \u0438 \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u0435 \u0434\u0440\u0443\u0433\u0443\u044e \u043d\u043e\u0434\u0443. \u0412 \u0441\u043b\u0443\u0447\u0430\u0435 \u0441&nbsp; \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u043e\u043c \u043e\u043a\u043d\u0430 \u0434\u043b\u044f \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u044f \u043c\u043e\u0436\u043d\u043e \u0438\u0437\u0431\u0435\u0436\u0430\u0442\u044c.<\/p>\n<p>Installation d'une nouvelle version du syst\u00e8me d'exploitation sur le Security Gateway<\/p>\n<p><strong>1.1) Si vous avez un SG r\u00e9el<\/strong><\/p>\n<p>1.1.1) \u00c0 l'aide de <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/DSv8P5CVxipSrw\"><u>Isomorphic Tool<\/u><\/a><\/noindex> un USB bootable est cr\u00e9\u00e9 avec l'image <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/f2B0zsgTLJi4Yw\"><u>Gaia R80.40<\/u><\/a><\/noindex>. L'image est la m\u00eame que celle sur le SMS, mais la proc\u00e9dure de cr\u00e9ation d'une cl\u00e9 USB de d\u00e9marrage est l\u00e9g\u00e8rement diff\u00e9rente.<\/p>\n<p>1.1.2) Je recommande de pr\u00e9parer au moins 2 cl\u00e9s USB de d\u00e9marrage, car il arrive que la cl\u00e9 ne soit pas toujours reconnue.&nbsp;<\/p>\n<p>1.1.3) En tant qu'administrateur sur l'ordinateur, lancez<em> ISOmorphic.exe. <\/em>Dans le point 1, vous choisissez l'image t\u00e9l\u00e9charg\u00e9e de Gaia R80.40, dans le point 4 la cl\u00e9 USB. Les points 2 et 3 ne doivent pas \u00eatre modifi\u00e9s <strong>ne pas<\/strong>!<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/526c027ff55a2b9e47b53940583d9e81.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 19. Cr\u00e9ation d'une cl\u00e9 USB de d\u00e9marrage<\/p>\n<p>1.1.4) S\u00e9lectionnez l'option <em>\u201cInstaller automatiquement sans confirmation\u201d, <\/em>\u0438 \u0432\u0430\u0436\u043d\u043e \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u043c\u043e\u0434\u0435\u043b\u044c \u0432\u0430\u0448\u0435\u0433\u043e Security Gateway &#8212; \u0441\u0442\u0440\u043e\u043a\u0438 2 \u0438\u043b\u0438 3. \u0415\u0441\u043b\u0438 \u044d\u0442\u043e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u043f\u0435\u0441\u043e\u0447\u043d\u0438\u0446\u0430 (SandBlast Appliance), \u0442\u043e \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0441\u0442\u0440\u043e\u043a\u0443 5.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/2f3a348bf2875a82cb47183527fd0fe2.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 20. Choix du mod\u00e8le d'appareil pour cr\u00e9er la cl\u00e9 USB de d\u00e9marrage<\/p>\n<p>1.1.5) \u0414\u0430\u043b\u0435\u0435 \u0432\u044b \u0432\u044b\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0435 \u0430\u043f\u043b\u0430\u0439\u043d\u0441, \u0432\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442\u0435 \u0444\u043b\u0435\u0448\u043a\u0443 \u0432 USB \u043f\u043e\u0440\u0442, \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0435\u0441\u044c \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u044b\u043c \u043a\u0430\u0431\u0435\u043b\u0435\u043c \u0447\u0435\u0440\u0435\u0437 COM \u043f\u043e\u0440\u0442 \u043a \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443 \u0438 \u0432\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0435 \u0448\u043b\u044e\u0437. \u041f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0441\u0430\u043c \u0441\u043e\u0431\u043e\u0439. IP-\u0430\u0434\u0440\u0435\u0441 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e &#8212; <strong>192.168.1.1\/24<\/strong>, et les donn\u00e9es de connexion <strong>admin \/ admin<\/strong>. Vous devez d'abord mettre \u00e0 jour <strong>le n\u0153ud passif<\/strong>, puis configurer la politique sur celui-ci, changer les r\u00f4les et ensuite mettre \u00e0 jour l'autre n\u0153ud. Il est probable qu'une fen\u00eatre de maintenance sera n\u00e9cessaire.<\/p>\n<p>1.1.6) L'\u00e9tape suivante consiste \u00e0 se connecter \u00e0 l'interface web sur le Gaia Portal, o\u00f9 vous passerez par la premi\u00e8re initialisation de l'appareil. Pendant l'initialisation, vous appuyez essentiellement sur <em>Suivant, <\/em>car presque tous les param\u00e8tres peuvent \u00eatre modifi\u00e9s ult\u00e9rieurement. Cependant, vous pouvez imm\u00e9diatement changer l'adresse IP, les param\u00e8tres DNS et le nom d'h\u00f4te.<\/p>\n<p><strong>1.2) Si vous avez un SG virtuel<\/strong><\/p>\n<p>1.2.1) \u0421\u043e\u0437\u0434\u0430\u0439\u0442\u0435 \u043d\u043e\u0432\u0443\u044e \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443 \u0441 \u0442\u0430\u043a\u0438\u043c\u0438 \u0436\u0435 \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c\u0438 (CPU, RAM, HDD) \u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u0435, \u0442\u0430\u043a \u043a\u0430\u043a \u0432\u0435\u0440\u0441\u0438\u044f R80.40 \u0447\u0443\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u0430. \u0414\u0430\u0431\u044b \u043d\u0435 \u0431\u044b\u043b\u043e \u043a\u043e\u043d\u0444\u043b\u0438\u043a\u0442\u0430 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0432\u044b\u043a\u043b\u044e\u0447\u0438\u0442\u0435 \u0441\u0442\u0430\u0440\u044b\u0439 \u0448\u043b\u044e\u0437 \u0438 \u043d\u0430\u0447\u043d\u0438\u0442\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0443 \u043d\u043e\u0432\u043e\u0433\u043e \u0441 \u0442\u0435\u043c \u0436\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u043c. \u0421\u0442\u0430\u0440\u044b\u0439 SG \u043c\u043e\u0436\u043d\u043e \u0441\u043f\u043e\u043a\u043e\u0439\u043d\u043e \u0443\u0434\u0430\u043b\u0438\u0442\u044c, \u0442\u0430\u043a \u043a\u0430\u043a \u043d\u0438\u0447\u0435\u0433\u043e \u0446\u0435\u043d\u043d\u043e\u0433\u043e \u043d\u0430 \u043d\u0435\u043c \u043d\u0435\u0442, \u0438\u0431\u043e \u0432\u0441\u0435 \u0441\u0430\u043c\u043e\u0435 \u0433\u043b\u0430\u0432\u043d\u043e\u0435 &#8212; \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 &#8212; \u043d\u0430\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f.<\/p>\n<p>1.2.2) Lors de l'installation du syst\u00e8me d'exploitation, configurez l'adresse IP actuelle et allouez suffisamment d'espace sous le r\u00e9pertoire <strong>\/root<\/strong> .<\/p>\n<p>3) Connectez-vous via le port HTTPS au passerelle et commencez le processus d'initialisation. Au moment de choisir le type d'installation <em>choisissez la premi\u00e8re option, car vous n'avez probablement pas de MDS (Multi-Domain Server). Si c'est le cas, cela signifie que vous g\u00e9rez plusieurs domaines sous diff\u00e9rentes entit\u00e9s SMS en m\u00eame temps. Dans ce cas, choisissez la deuxi\u00e8me option. <\/em>\u0432\u044b\u0431\u0435\u0440\u0438\u0442\u0435 \u043f\u0435\u0440\u0432\u044b\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442 &#8212; Security Gateway and\/or Security Management.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/d775729e7a6890e97621d2d56e993ce7.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 21. Choix du type d'installation de Gaia<\/p>\n<p>4) \u0412\u0430\u0436\u043d\u0435\u0439\u0448\u0438\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 &#8212; \u0432\u044b\u0431\u043e\u0440 \u0441\u0443\u0449\u043d\u043e\u0441\u0442\u0438 (Products). \u0421\u043b\u0435\u0434\u0443\u0435\u0442 \u0432\u044b\u0431\u0440\u0430\u0442\u044c <em><strong>Passerelle de s\u00e9curit\u00e9<\/strong><\/em> et, si vous avez un cluster, cochez cette option <em><strong>\u00ab L'unit\u00e9 est une partie d'un cluster, type : ClusterXL \u00bb<\/strong><\/em>. Si vous avez un cluster VRRP, choisissez ce type, mais c'est peu probable.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/822897faf0380d1bcb5b6c1412aae51a.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 22. Choix du type d'entit\u00e9 lors de l'installation de Gaia<\/p>\n<p>5)&nbsp;\u0412 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u043c \u0448\u0430\u0433\u0435 \u0437\u0430\u0434\u0430\u0439\u0442\u0435 \u043e\u0434\u043d\u043e\u0440\u0430\u0437\u043e\u0432\u044b\u0439 \u043f\u0430\u0440\u043e\u043b\u044c SIC \u0434\u043b\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0432\u0435\u0440\u0438\u044f \u0441 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u043c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f. \u0421 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u044d\u0442\u043e\u0433\u043e \u043f\u0430\u0440\u043e\u043b\u044f \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442, \u0438 \u043f\u043e \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043a\u0430\u043d\u0430\u043b\u0443 \u0432\u0437\u0430\u0438\u043c\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0441\u0435\u0440\u0432\u0435\u0440 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0431\u0443\u0434\u0435\u0442 \u043e\u0431\u0449\u0430\u0442\u044c\u0441\u044f \u0441\u043e \u0448\u043b\u044e\u0437\u043e\u043c. \u0413\u0430\u043b\u043e\u0447\u043a\u0443 <em>\u00ab Connectez-vous \u00e0 votre Gestion en tant que Service \u00bb <\/em>, si le serveur de gestion est dans le cloud. Nous avons r\u00e9cemment \u00e9crit \u00e0 ce sujet <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517370\/\"><u>article<\/u><\/a><\/noindex> et sur la facilit\u00e9 et la simplicit\u00e9 de la gestion serveur cloud.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/eccc5423cafd0356eb1dafbd560eb150.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 23. Cr\u00e9ation de SIC <\/p>\n<p>6) Commencez le processus d'initialisation dans l'onglet suivant. Une fois que l'appareil red\u00e9marre, connectez-vous \u00e0 l'interface web et transf\u00e9rez les param\u00e8tres des captures d'\u00e9cran \u00e0 tous les onglets du portail Gaia, o\u00f9 quelque chose a \u00e9t\u00e9 configur\u00e9, ou ex\u00e9cutez la commande depuis clish <strong>load configuration .txt<\/strong>. Ce fichier de configuration doit \u00eatre pr\u00e9alablement plac\u00e9 sur la passerelle de s\u00e9curit\u00e9.<\/p>\n<p><strong>Remarque<\/strong><em><strong>: <\/strong><\/em>\u00c9tant donn\u00e9 que le syst\u00e8me d'exploitation est nouveau, WinSCP ne vous permettra pas de vous connecter en tant qu'administrateur, changez le shell de l'utilisateur sur \/bin\/bash soit dans l'interface web sous l'onglet Users, soit en entrant la commande<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash <\/strong>ou cr\u00e9ez un nouvel utilisateur avec ce shell.<\/p>\n<p>7) Ouvrez <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex> et allez dans l'objet de la passerelle de s\u00e9curit\u00e9 que vous venez de r\u00e9installer. Ouvrez l'onglet<em> Propri\u00e9t\u00e9s g\u00e9n\u00e9rales &gt; Communication &gt; R\u00e9initialiser SIC <\/em>et entrez le mot de passe d\u00e9fini au point 5.<\/p>\n<p><img decoding=\"async\" alt=\"Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/f0b755e9e09bb07478cd52ce26afbd8f.png\" style=\"display:block;margin: 0 auto;\" \/>Figure 24. \u00c9tablissement de la confiance avec la nouvelle passerelle de s\u00e9curit\u00e9<\/p>\n<p>8) La version de Gaia de l'objet doit changer, si ce n'est pas le cas, modifiez-la manuellement. Ensuite, appliquez la politique \u00e0 la passerelle.<\/p>\n<p>9) Dans Gaia Portal, allez \u00e0 l'onglet <em>Mises \u00e0 jour (CPUSE) &gt; \u00c9tat et actions &gt; Correctifs <\/em>et installez le dernier correctif. L'appareil red\u00e9marrera <strong>durant l'installation ! <\/strong>10) En cas de cluster, changez les r\u00f4les des n\u0153uds et r\u00e9p\u00e9tez les m\u00eames \u00e9tapes pour l'autre n\u0153ud.<\/p>\n<p>J'ai essay\u00e9 de faire un guide aussi clair et complet que possible pour la mise \u00e0 jour de la version R80.20\/R80.30 \u00e0 la version actuelle R80.40, car beaucoup de choses ont chang\u00e9. La version<\/p>\n<h2>Conclusion<\/h2>\n<p>Gaia R81 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517378\/\"><u>est d\u00e9j\u00e0 disponible en mode d\u00e9mo, cependant, la proc\u00e9dure de mise \u00e0 jour reste plus ou moins la m\u00eame. En suivant le guide officiel<\/u><\/a><\/noindex> de Check Point, vous pourrez vous-m\u00eame vous familiariser avec toutes les subtilit\u00e9s. <noindex><a rel=\"nofollow\" href=\"https:\/\/sc1.checkpoint.com\/documents\/R80.40\/WebAdminGuides\/EN\/CP_R80.40_Installation_and_Upgrade_Guide\/Content\/Topics-IUG\/Upgrading-Management-Servers-and-Log-Servers.htm?tocpath=Upgrade%20of%20Security%20Management%20Servers%20and%20Log%20Servers%7C_____0\"><u>Pour toute question, vous pouvez nous contacter. Nous serons heureux d'aider avec les mises \u00e0 jour et les cas les plus complexes dans le cadre de notre support technique<\/u><\/a><\/noindex> CPSupport<\/p>\n<p>. Il est \u00e9galement possible de commander un audit des param\u00e8tres Check Point ou de soumettre une <noindex><a rel=\"nofollow\" href=\"https:\/\/cpsupport.ru\/\"><u>demande<\/u><\/a><\/noindex>pour un cas technique. <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/\"><u>site<\/u><\/a><\/noindex> Il y a plus de deux ans. <noindex><a rel=\"nofollow\" href=\"https:\/\/cpsupport.ru\/\"><u>demande<\/u><\/a><\/noindex> sur un cas technique.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\"><strong><u>Une vaste s\u00e9lection de ressources sur Check Point par TS Solution<\/u><\/strong><\/a><\/noindex>. Suivez les mises \u00e0 jour (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog de solutions TS<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517716\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b \u043f\u0438\u0441\u0430\u043b\u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043a\u0430\u0436\u0434\u044b\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u043c Check Point \u0440\u0430\u043d\u043e \u0438\u043b\u0438 \u043f\u043e\u0437\u0434\u043d\u043e \u0432\u0441\u0442\u0430\u0435\u0442 \u0432\u043e\u043f\u0440\u043e\u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441 \u0432\u0435\u0440\u0441\u0438\u0438 R77.30 \u0434\u043e R80.10. \u041a \u0441\u043b\u043e\u0432\u0443, \u0432 \u044f\u043d\u0432\u0430\u0440\u0435 2020-\u0433\u043e R77.30 \u0441\u0442\u0430\u043b\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0435\u0439 \u0424\u0421\u0422\u042d\u041a. \u041e\u0434\u043d\u0430\u043a\u043e \u0437\u0430 2 \u0433\u043e\u0434\u0430 \u0432 Check Point \u043c\u043d\u043e\u0433\u043e\u0435 \u0438\u0437\u043c\u0435\u043d\u0438\u043b\u043e\u0441\u044c. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":93434,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-93433","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0430 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f Check Point \u0441 R80.20\/R80.30 \u0434\u043e R80.40 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-07T05:42:37+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-07T05:42:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Proc\u00e9dure de mise \u00e0 jour de Check Point de R80.20\/R80.30 \u00e0 R80.40 | ProHoster","description":"Il y a plus de deux ans.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0430 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f Check Point \u0441 R80.20\/R80.30 \u0434\u043e R80.40 | ProHoster","og:description":"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-07T05:42:37+00:00","article:modified_time":"2020-09-07T05:42:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"93433","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:47:32","updated":"2022-10-02 09:45:58","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/93433","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=93433"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/93433\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/93434"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=93433"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=93433"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=93433"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}