Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасы

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасы

БолеЭки жыл мурун биз ар бир Check Point администратору эртеби-кечпи жаңы версияга жаңыртуу маселеси менен бетме-бет келерин жазганбыз. Мында макала R77.30 версиясынан R80.10 версиясына жаңыртуу сүрөттөлгөн. Баса, 2020-жылдын январында R77.30 FSTECтин тастыкталган версиясы болуп калды. Бирок, 2 жылдын ичинде Check Point'те көп нерсе өзгөрдү. Макалада «Check Point Gaia R80.40. Эмне жанылык?” бардык инновацияларды сүрөттөйт, алар көп. Бул макалада жаңыртуу процедурасы мүмкүн болушунча кеңири сүрөттөлөт. 

Белгилүү болгондой, Check Point программасын ишке ашыруунун 2 варианты бар: Өз алдынча жана Бөлүштүрүлгөн, башкача айтканда, атайын башкаруу сервери жок жана бөлүнгөн. Бөлүштүрүлгөн опция бир нече себептерден улам сунушталат:

  • шлюз ресурстарына жүк минималдуу;

  • Башкаруу серверинде иштөө үчүн тейлөө терезесин пландаштыруунун кажети жок;

  • SmartEventтин адекваттуу иштеши, анткени ал Standalone версиясында иштеши күмөн;

  • Бөлүштүрүлгөн конфигурацияда шлюздардын кластерин куруу сунушталат.

Бөлүштүрүлгөн конфигурациянын бардык артыкчылыктарын эске алып, башкаруу серверин жана коопсуздук шлюзун өзүнчө жаңыртуу маселесин карап чыгабыз.

Коопсуздукту башкаруу серверин (SMS) жаңыртуу

SMS жаңыртуунун 2 жолу бар:

  • CPUSE аркылуу (Gaia порталы аркылуу)

  • Миграция куралдарын колдонуу (таза орнотуу керек - жаңы орнотуу)

CPUSE аркылуу жаңыртуу Check Point кесиптештери тарабынан сунушталбайт, анткени ал сиздин файл тутумуңуздун версиясын жана ядроңузду жаңыртпайт. Бирок, бул ыкма саясаттарды которууну талап кылбайт жана экинчи ыкмага караганда алда канча тез жана жөнөкөй.

Көчүрүү куралдарын колдонуу менен саясаттарды таза орнотуу жана көчүрүү сунушталган ыкма. Жаңы файл тутумунан жана OS ядросунан тышкары, SMS маалымат базасы тыгылып калат жана бул жагынан таза орнотуу серверге ылдамдыкты кошуу үчүн эң сонун чечим болуп саналат.

1) Ар кандай жаңыртуудагы биринчи кадам - ​​бул камдык көчүрмөлөрдү жана сүрөттөрдү түзүү. Эгер сизде физикалык башкаруу сервериңиз болсо, анда камдык көчүрмө Gaia Portal веб-интерфейсинен жасалышы керек. Өтмөккө өтүңүз Тейлөө > Системанын камдык көчүрмөсүн сактоо > Камдык көчүрмөнү сактоо. Андан кийин, сиз камдык сактоо үчүн жайгашкан жерди көрсөтүү. Бул SCP, FTP, TFTP сервери же түзмөктөгү жергиликтүү болушу мүмкүн, бирок андан кийин бул камдык көчүрмөнү серверге же компьютерге кийинчерээк жүктөшүңүз керек болот.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 1. Gaia порталында камдык көчүрмөнү түзүү

2) Андан кийин өтмөктө сүрөткө түшүшүңүз керек Тейлөө → Сүрөттү башкаруу → Жаңы. Камдык көчүрмөлөр менен көз ирмемдик сүрөттөрдүн айырмасы - бул сүрөттөр көбүрөөк маалыматты, анын ичинде бардык орнотулган оңдоолорду сактайт. Бирок, экөөнү тең кылган жакшы.

Эгерде сиздин башкаруу сервериңиз виртуалдык машина катары орнотулган болсо, анда орнотулган гипервизор куралдарын колдонуу менен виртуалдык машинанын резервдик көчүрмөсүн жасоо сунушталат. Бул жөн гана тезирээк жана ишенимдүү.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 2. Gaia порталында сүрөттү түзүү

3) Gaia порталынан аппараттын конфигурациясын сактаңыз. Сиз Gaia порталында жайгашкан бардык орнотуулар өтмөктөрүн скриншот кылып, же Clish буйругун киргизсеңиз болот конфигурацияны сактоо. Андан кийин, WinSCP же башка кардар аркылуу файлды компьютериңизге алып барыңыз.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 3. Конфигурацияны тексттик файлга сактоо)

пикир: эгер WinSCP туташууга уруксат бербесе, Колдонуучулар өтмөгүндөгү веб-интерфейсте же буйрукту киргизүү менен колдонуучунун кабыгын /bin/bash деп өзгөртүңүз. chsh –s /bin/bash.

CPUSE менен жаңыртылууда

4) Биринчи 3 кадам бардык жаңыртуу опциясы үчүн милдеттүү болуп саналат. Эгер сиз жөнөкөй жаңыртуу жолун тандасаңыз, анда веб-интерфейсте өтмөккө өтүңүз Жаңыртуулар (CPUSE) > Статус жана аракеттер > Негизги версиялар > Check Point R80.40 Gaia Fresh орнотуу жана жаңыртуу. Бул жаңыртууну оң баскыч менен чыкылдатып, тандаңыз Текшерүүчү. Текшерүү процесси бир нече мүнөттөн кийин башталат, андан кийин сиз түзмөк жаңыртылышы мүмкүн деген билдирүүнү көрөсүз. Эгер каталарды көрсөңүз, аларды оңдоо керек.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасы4-сүрөт. CPUSE аркылуу жаңыртуу

5) CDT (Central Deployment Tool) эң акыркы версиясына жаңыртуу - башкаруу серверинде иштеген жана жаңыртууларды, тейлөө пакеттерин орнотууга, резервдик көчүрмөлөрдү, снапшоттарды, скрипттерди жана башка көптөгөн нерселерди башкарууга мүмкүндүк берүүчү утилита. Эскирген CDT версиясы жаңыртууда көйгөйлөрдү жаратышы мүмкүн. Сиз CDT жүктөй аласыз байланыш.

6) Жүктөлгөн архивди SMSке WinSCP аркылуу каалаган каталогго жайгаштыргандан кийин, SSH аркылуу SMSке туташып, эксперттик режимге өтүңүз. Эске сала кетейин, WinSCP колдонуучусунун кабыгы болушу керек / bin / bash!

7) буйруктарды киргизиңиз: 

CD /somepathtoCDT/

tar -zxvf .tgz

rpm -Uhv —force CPcdt-00-00.i386.rpm

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 5. Борбордук жайгаштыруу куралын (CDT) орнотуу

8) Кийинки кадам R80.40 сүрөтүн орнотуу болуп саналат. Жаңыртууну оң баскыч менен чыкылдатыңыз Download, ошондо Орнотуу. Жаңыртуу 20-30 мүнөткө созулаарын жана башкаруу сервери бир нече убакытка жеткиликсиз болорун унутпаңыз. Ошондуктан, бул кызмат терезеси боюнча макулдашуу үчүн мааниси бар.

9) Бардык лицензиялар жана коопсуздук саясаттары сакталган, андыктан кийинкисин жаңысын жүктөп алышыңыз керек SmartConsole R80.40.

10) SMS жаңы SmartConsole менен туташыңыз жана коопсуздук саясаттарын орнотуңуз. баскыч Орнотуу саясаты жогорку сол бурчунда.

11) Сиздин SMS жаңыртылды, андан кийин сиз акыркы оңдоону орнотушуңуз керек. Өтмөктө Жаңыртуулар (CPUSE) > Статус жана аракеттер > Түзөтүүлөр чычкандын оң баскычын чыкылдатыңыз Текшерүүчүошондо Жаңыртууну орнотуңуз. Жаңыртуу орнотулгандан кийин түзмөк өзүн өчүрүп күйгүзөт.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 6. CPUSE аркылуу акыркы оңдоону орнотуу

Миграция куралдары менен жаңыртылууда

4) Биринчиден, сиз CDTдин акыркы версиясына жаңыртышыңыз керек - бөлүмдүн 5, 6, 7 пункттары "CPUSE аркылуу жаңыртуу."

5) Башкаруу серверинен саясаттарды көчүрүү үчүн талап кылынган Миграция куралдары пакетин орнотуңуз. Буга ылайык байланыш версиялар үчүн Миграция куралдарын таба аласыз: R80.20, R80.20 M1, R80.20 M2, R80.30, R80.40. Сиз версиянын Миграция куралдарын жүктөп алышыңыз керек жаңырткыңыз келген, жана азыр сизде жок! Биздин учурда бул R80.40 болуп саналат.

6) Кийинки SMS веб-интерфейсиндеги өтмөккө өтүңүз Жаңыртуулар (CPUSE) > Статус жана аракеттер > Пакетти импорттоо > Серептөө > Жүктөлгөн файлды тандоо > Импорттоо.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 7. Миграция куралдарын импорттоо

7) SMS боюнча эксперттик режимден Миграция куралдары пакети буйрукту колдонуу менен орнотулганын текшериңиз (буйруктун чыгышы Миграция куралдарынын архивинин аталышындагы санга дал келиши керек):

cpprod_util CPPROD_GetValue CPupgrade-tools-R80.40 BuildNumber 1

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 8. Миграция куралдарынын орнотулушун текшерүү

8) Башкаруу сервериндеги $FWDIR/scripts папкасына өтүңүз:

cd $FWDIR/скрипттер

9) Жаңыртуудан мурун текшерүүчүнү команданы колдонуп иштетиңиз (эгерде каталар болсо, кийинки кадамдарга чейин аларды оңдоңуз):

./migrate_server verify -v R80.40

пикир: катаны көрсөңүз "Жаңыртуунун куралдары топтомун алуу ишке ашкан жок", бирок сиз архив ийгиликтүү импорттолгондугун текшердиңиз (4-пунктту караңыз), буйрукту колдонуңуз:

./migrate_server verify -v R80.40 -skip_upgrade_tools_check

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 9. Текшерүү сценарийин иштетүү

10) команданы колдонуу менен коопсуздук саясаттарын экспорттоо:

./migrate_server экспорту -v R80.40 / / .tgz

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасы10-сүрөт. Коопсуздук саясатын экспорттоо

пикир: катаны көрсөңүз "Жаңыртуунун куралдары топтомун алуу ишке ашкан жок", бирок сиз архив ийгиликтүү импорттолгондугун текшердиңиз (7-кадам), буйрукту колдонуңуз:

./migrate_server экспорту -skip_upgrade_tools_check -v R80.40 / / .tgz

11) MD5 хэш суммасын эсептеп, буйруктун натыйжасын сактаңыз:

md5sum / / .tgz

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 11. MD5 хэш суммасын эсептөө

12) WinSCP колдонуп, бул файлды компьютериңизге жылдырыңыз.

13) команданы киргизиңиз DF -h жана ээлеген мейкиндиктин негизинде каталогдордун пайызын сактаңыз.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасы12-сүрөт. СМС боюнча каталогдордун пайызы

14.1) Эгер сизде чыныгы SMS болсо

14.1.1) Колдонуу Изоморфтук курал сүрөтү менен жүктөлүүчү USB флэш-диск түзүлөт Gaia R80.40

14.1.2) Мен кеминде 2 жүктөөчү флэш-дисктерди даярдоону сунуштайм, анткени флеш-диск дайыма окула бербейт. 

14.1.3) Компьютериңизде администратор катары иштетиңиз ISOmorphic.exe. 1-кадамда жүктөлүп алынган Gaia R80.40 сүрөтүн, 4-кадамда флеш-дискти тандаңыз. 2 жана 3 пункттарды өзгөртүү кереги жок!

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 13. Жүктөлүүчү USB флэш-дискти түзүү

14.1.4) Объектти тандоо "Ырастоосуз автоматтык түрдө орнотуу" жана башкаруу сервериңиздин моделин көрсөтүү маанилүү. SMS учурда 3 же 4-сапты тандоо керек.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 14. Жүктөлүүчү USB флэш-дискти түзүү үчүн түзүлүш моделин тандоо

14.1.5) Андан кийин, сиз жогорку линияны өчүрөсүз, флэш-дискти USB портуна салыңыз, консолдук кабелди COM порту аркылуу түзүлүшкө туташтырыңыз жана SMSти иштетиңиз. Орнотуу процесси автоматтык түрдө ишке ашат. Демейки IP дареги - 192.168.1.1/24, жана кирүү маалыматы Admin / админ.

14.1.6) Кийинки кадам - ​​Gaia порталындагы веб-интерфейске туташуу (демейки дарек https://192.168.1.1), сиз түзмөктү инициализациялоодон өтүңүз. Баштоо учурунда сиз негизинен басыңыз Кийинки, анткени дээрлик бардык орнотуулар келечекте өзгөртүлүшү мүмкүн. Бирок, сиз дароо IP дарегин, DNS орнотууларын жана хост атын өзгөртө аласыз.

14.2) Эгер сизде виртуалдык SMS болсо

14.2.1) Эч кандай шартта эски SMSти жок кылбаңыз, ошол эле ресурстары (CPU, RAM, HDD) жана ошол эле IP дареги бар жаңы виртуалдык машинаны түзбөңүз. Айтмакчы, сиз RAM жана HDD кошо аласыз, анткени R80.40 версиясы бир аз талапты талап кылат. IP даректери боюнча чыр-чатактарды болтурбоо үчүн, эски SMSти өчүрүп, жаңысын орнотуп баштаңыз.

14.2.2) Gaia орнотуу учурунда учурдагы IP даректи конфигурациялаңыз жана каталогду тандаңыз / тамыры орундун жетиштүү көлөмү. Сизде болгон каталогдордун пайызы болжол менен болушу керек аман кал, чыгарууну колдонуңуз DF -h.

15) Орнотуунун түрүн тандоо учурунда "Орнотуу түрү" биринчи вариантты тандаңыз, анткени сизде MDS (Мульти-Домен сервери) жок. Эгерде MDS болсо, анда сиз бир эле учурда ар кандай SMS субъектилеринин көптөгөн домендерин башкаргансыз. Бул учурда, сиз экинчи нерсени тандоо керек.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 15. Gaia орнотуу түрүн тандоо

16) Кайра орнотуусуз оңдоого мүмкүн болбогон эң маанилүү жагдай - бул объектти тандоо. Тандоо керек Коопсуздукту башкаруу жана пресс-релиздер Кийинки. Калганынын баары демейки боюнча.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 16. Gaia орнотууда объект түрүн тандоо

17) Түзмөк кайра жүктөлгөндөн кийин, веб-интерфейске туташыңыз https://192.168.1.1 же башка IP дарек, эгер сиз аны өзгөртсөңүз.

18) Скриншоттордон орнотууларды бир нерсе конфигурацияланган бардык Gaia Portal өтмөктөрүнө өткөрүңүз же clish буйругун иштетиңиз жүктөө конфигурациясы .txt. Бул конфигурация файлы алгач SMSке жүктөлүшү керек.

пикир: ОС жаңы болгондуктан, WinSCP сизге администратор катары туташууга, колдонуучунун кабыгын /bin/bash деп өзгөртүүгө же Колдонуучулар өтмөгүндөгү веб-интерфейске же буйрукту киргизүүгө уруксат бербейт. chsh –s /bin/bash же жаңы колдонуучуну түзүңүз.

19) Экспорттолгон саясаттары бар файлды эски башкаруу серверинен каалаган каталогго жүктөңүз. Андан кийин эксперттик режимде консолго барып, MD5 хэш суммасы мурункуга дал келгенин текшериңиз. Болбосо, экспорт кайра жасалышы керек:

Мен md5мин / / .tgz

20) 6-кадамды кайталаңыз жана өтмөктөгү Gaia порталындагы жаңы SMSке Жаңыртуу куралдарын орнотуңуз Жаңыртуулар (CPUSE) > Статус жана аракеттер.

21) Эксперттик режимде буйрукту киргизиңиз:

./migrate_server import -v R80.40 -skip_upgrade_tools_check / / .tgz

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 17. Коопсуздук саясатын жаңы SMSке импорттоо

22) Буйрук менен кызматтарды иштетүү cpstart.

23) Жаңысын жүктөп алыңыз SmartConsole R80.40 жана башкаруу серверине туташыңыз. Баруу Меню > Лицензияларды жана пакеттерди башкаруу (SmartUpdate) жана лицензияңыз дагы эле бар экенин текшериңиз.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 18. Орнотулган лицензияларды текшерүү

24) шлюзге же кластерге коопсуздук саясатын орнотуу - Орнотуу саясаты.

Коопсуздук шлюзи (SG) жаңыртуу

Коопсуздук шлюзи башкаруу сервериндей эле CPUSE аркылуу жаңыртылат же кайра орнотулат - жаңы орнотуу. Менин тажрыйбам боюнча, 99% учурларда, бардыгы CPUSE аркылуу жаңыртуу менен дээрлик бирдей убакытты талап кылгандыктан Коопсуздук шлюзун кайра орнотот, бирок сиз мүчүлүштүктөрсүз таза, жаңыртылган ОС аласыз.

SMS менен окшоштук боюнча, сиз адегенде камдык көчүрмөнү жана сүрөттү түзүшүңүз керек, ошондой эле Gaia порталынан орнотууларды сакташыңыз керек. Бөлүмдүн 1, 2 жана 3-пункттарын караңыз "Коопсуздукту башкаруу серверин жаңыртуу".

CPUSE менен жаңыртылууда

Коопсуздук шлюзун CPUSE аркылуу жаңыртуу Коопсуздукту башкаруу серверин жаңыртуу менен дал келет, андыктан макаланын башына кайрылыңыз.

Маанилүү жагдай: SG жаңыртуу талап кылынат кайра жүктөө! Ошондуктан, тейлөө терезесинде жаңыртыңыз. Эгер сизде кластер болсо, адегенде пассивдүү түйүндү жаңыртыңыз, андан кийин ролдорду алмаштырып, башка түйүндү жаңыртыңыз. Кластер болгон учурда, тейлөө терезелеринен качууга болот.

Коопсуздук шлюзинде жаңы OS версиясын орнотуу

1.1) Эгер сизде чыныгы SG бар болсо

1.1.1) Колдонуу Изоморфтук курал сүрөтү менен жүктөлүүчү USB флэш-диск түзүлөт Gaia R80.40. Сүрөт SMSтегидей, бирок жүктөлүүчү флэш-дискти түзүү процедурасы бир аз башкача көрүнөт.

1.1.2) Мен кеминде 2 жүктөөчү флэш-дисктерди даярдоону сунуштайм, анткени флеш-диск дайыма окула бербейт. 

1.1.3) Компьютериңизде администратор катары иштетиңиз ISOmorphic.exe. 1-кадамда жүктөлүп алынган Gaia R80.40 сүрөтүн, 4-кадамда флеш-дискти тандаңыз. 2 жана 3 пункттарды өзгөртүү кереги жок!

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 19. Жүктөлүүчү USB флэш-дискти түзүү

1.1.4) Объектти тандоо "Ырастоосуз автоматтык түрдө орнотуу", жана Коопсуздук шлюзиңиздин моделин көрсөтүү маанилүү - 2 же 3-саптар. Эгерде бул физикалык кум чөйрө болсо (SandBlast Appliance), анда 5-сапты тандаңыз.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 20. Жүктөлүүчү USB флэш-дискти түзүү үчүн түзүлүш моделин тандоо

1.1.5) Андан кийин, сиз жогорку линияны өчүрөсүз, флэш-дискти USB портуна салыңыз, консолдук кабелди COM порту аркылуу түзүлүшкө туташтырыңыз жана шлюзду күйгүзүңүз. Орнотуу процесси автоматтык түрдө ишке ашат. Демейки IP дареги - 192.168.1.1/24, жана кирүү маалыматы Admin / админ. Сиз биринчи жаңыртышыңыз керек пассивдүү түйүн, андан кийин ага саясатты орнотуп, ролдорду алмаштырып, анан башка түйүндү жаңыртыңыз. Сизге кызмат терезеси керек болот.

1.1.6) Кийинки кадам - ​​бул Gaia порталындагы веб-интерфейске туташуу, анда сиз аппаратты биринчи инициализациялоодон өтөсүз. Баштоо учурунда сиз негизинен басыңыз Кийинки, анткени дээрлик бардык орнотуулар келечекте өзгөртүлүшү мүмкүн. Бирок, сиз дароо IP дарегин, DNS орнотууларын жана хост атын өзгөртө аласыз.

1.2) Эгер сизде виртуалдык SG бар болсо

1.2.1) Ошол эле ресурстары (CPU, RAM, HDD) же андан көп болгон жаңы виртуалдык машинаны түзүңүз, анткени R80.40 версиясы бир аз талапты талап кылат. IP даректеринин кагылышын болтурбоо үчүн, эски шлюзду өчүрүп, ошол эле IP дареги менен жаңысын орнотуп баштаңыз. Эски SG коопсуз түрдө жок кылынышы мүмкүн, анткени анда баалуу эч нерсе жок, анткени бардык маанилүү нерселер - коопсуздук саясаты - башкаруу серверинде жайгашкан.

1.2.2) OS орнотуу учурунда учурдагы IP даректи конфигурациялаңыз жана каталогду тандаңыз / тамыры орундун жетиштүү көлөмү.

3) HTTPS порту аркылуу шлюзга туташыңыз жана инициализация процессин баштаңыз. Орнотуу түрүн тандоо учурунда "Орнотуу түрү" биринчи жолду тандоо - Коопсуздук Gateway жана/же Коопсуздук Башкаруу.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 21. Gaia орнотуу түрүн тандоо

4) Эң маанилүү нерсе - бул объектти (Продукттарды) тандоо. Тандоо керек Коопсуздук шлюзу жана, эгерде сизде кластер болсо, кутучаны белгилеңиз "Бирдик кластердин бир бөлүгү, түрү: ClusterXL". Эгер сизде VRRP кластери болсо, анда бул түрүн тандаңыз, бирок бул күмөн.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 22. Gaia орнотууда объект түрүн тандоо

5) Кийинки кадамда башкаруу серверине ишенимди орнотуу үчүн SIC бир жолку сырсөзүн коюңуз. Бул сырсөздү колдонуу менен сертификат түзүлөт жана башкаруу сервери шлюз менен шифрленген байланыш каналы аркылуу байланышат. Текшерүү белгиси "Менеджментиңизге Кызмат катары туташыңыз" башкаруу сервери булутта жайгашкан болсо, коюлушу керек. Бул тууралуу жакында эле жазганбыз макала жана булутту башкаруу сервери канчалык ыңгайлуу жана жөнөкөй.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасы23-сүрөт. МИКти түзүү

6) Кийинки өтмөктө инициализациялоо процессин баштаңыз. Түзмөк кайра жүктөлөрү менен веб-интерфейске туташыңыз жана орнотууларды скриншоттордон бир нерсе конфигурацияланган бардык Gaia Portal өтмөктөрүнө өткөрүңүз же clish'тен буйрукту иштетиңиз жүктөө конфигурациясы .txt. Бул конфигурация файлы алгач коопсуздук шлюзуна жүктөлүшү керек.

пикир: ОС жаңы болгондуктан, WinSCP сизге администратор катары туташууга, колдонуучунун кабыгын /bin/bash деп өзгөртүүгө же Колдонуучулар өтмөгүндөгү веб-интерфейске же буйрукту киргизүүгө уруксат бербейт. chsh –s /bin/bash же бул кабык менен жаңы колдонуучуну түзүңүз.

7) Ачык SmartConsole R80.40 жана сиз жаңы эле кайра орноткон Security Gateway объектисине өтүңүз. Өтмөктү ачыңыз Жалпы касиеттер > Байланыш > СИКти баштапкы абалга келтирүү жана 5-кадамда көрсөтүлгөн сырсөздү киргизиңиз.

Check Point R80.20/R80.30дан R80.40га чейин жаңыртуу процедурасыСүрөт 24: Жаңы коопсуздук шлюзи менен ишенимди орнотуу

8) Объекттин Gaia версиясы өзгөрүшү керек, эгер ал өзгөрбөсө, анда аны кол менен өзгөртүңүз. Андан кийин саясатты шлюзге орнотуңуз.

9) Gaia порталында өтмөккө өтүңүз Жаңыртуулар (CPUSE) > Статус жана аракеттер > Түзөтүүлөр жана акыркы оңдоону орнотуңуз. Аппарат ичине кирет кайра жүктөө орнотуу учурунда!

10) Кластер болсо, түйүндөрдүн ролдорун өзгөртүп, башка түйүн үчүн да ошол эле кадамдарды жасаңыз.

жыйынтыктоо

Мен R80.20/R80.30 версиясынан учурдагы R80.40 версиясына жаңыртуу боюнча эң так жана кеңири жолду түзүүгө аракет кылдым, анткени көп нерсе өзгөрдү. Версия Gaia R81 буга чейин демо режиминде пайда болгон, бирок жаңыртуу процедурасы аздыр-көптүр окшош бойдон калууда. чиновниктин жетекчилиги астында гид Текшерүү пунктунан сиз бардык майда-чүйдөлөрдү өзүңүз биле аласыз.

Бардык суроолор боюнча биз менен байланыша аласыз. Биз техникалык колдообуздун бир бөлүгү катары эң татаал жаңыртуулар жана учурларда жардам берүүгө кубанычтабыз CPSupport. Ошондой эле биздин сайты текшерүү пунктунун жөндөөлөрүн текшерүүгө заказ берсеңиз же аны бекер калтырсаңыз болот өтүнүч техникалык иш үчүн.

TS Solutionдан Check Point боюнча материалдардын чоң тандоосу. Байланыштуу болуңуз (телеграмма, Facebook, VK, TS Solution блогу, Yandeks.Dzen).

Source: www.habr.com

Комментарий кошуу