5. Check Point Darba sākšana R80.20. Gaia un CLI

5. Check Point Darba sākšana R80.20. Gaia un CLI

Laipni lūdzam 5. nodarbībā! Iepriekšējā reizē pabeidzām pārvaldības servera, kā arī vārtejas instalēšanu un inicializāciju. Tāpēc šodien mēs nedaudz iedziļināsimies to iekšienē vai drīzāk Gaia operētājsistēmas iestatījumos. Gaia iestatījumus var iedalīt divās plašās kategorijās:

  1. Sistēmas iestatījumi (IP adreses, maršrutēšana, NTP, DNS, DHCP, SNMP, dublējumkopijas, sistēmas atjauninājumi utt.). Šie iestatījumi tiek konfigurēti, izmantojot WebUI vai CLI;
  2. Drošības iestatījumi (Viss, kas saistīts ar piekļuves sarakstiem, IPS, pretvīrusu, pretsurogātpasta, anti-Bot, lietojumprogrammu vadību utt. Tas ir, visas drošības funkcijas). Šim nolūkam jau tiek izmantota SmartConsole vai API.

Šajā apmācībā mēs apspriedīsim pirmo punktu, t.i. Sistēmas iestatījumi.
Kā jau teicu, šos iestatījumus var rediģēt, izmantojot tīmekļa saskarni vai komandrindu. Sāksim ar tīmekļa saskarni.

Gaia portāls

Check Point terminoloģijā to sauc par Gaia portālu. Un tam var piekļūt, izmantojot pārlūkprogrammu, ierīces IP adresē pieskaroties https. Atbalstītās pārlūkprogrammas ir Chrome, Firefox, Safari un IE. Pat Edge darbojas, lai gan tas nav oficiāli atbalstīto sarakstā. Portāls izskatās šādi:

5. Check Point Darba sākšana R80.20. Gaia un CLI

Sīkāku portāla aprakstu, kā arī saskarņu iestatīšanu un noklusējuma maršrutu atradīsiet zemāk esošajā video nodarbībā.
Tagad apskatīsim komandrindu.

Check Point CLI

Joprojām pastāv uzskats, ka Check Point nevar vadīt no komandrindas. Tas ir nepareizi. Gandrīz visus sistēmas iestatījumus var mainīt CLI (patiesībā drošības iestatījumus var mainīt arī, izmantojot Check Point API). Ir vairāki veidi, kā nokļūt CLI:

  1. Pievienojiet ierīci, izmantojot konsoles portu.
  2. Savienojiet, izmantojot SSH (Putty, SecureCRT utt.).
  3. Pārejiet uz CLI no SmartConsole.
  4. Vai arī no tīmekļa saskarnes, augšējā panelī noklikšķinot uz ikonas “Atvērt termināli”.

Simbols > nozīmē, ka atrodaties noklusējuma čaulā, kas tiek izsaukta Clish. Šis ir ierobežots režīms, kurā ir pieejams ierobežots komandu un iestatījumu skaits. Lai pilnībā piekļūtu visām komandām, jums ir jāpiesakās. Eksperts režīmā. To var salīdzināt ar Cisco CLI, kam ir lietotāja režīms un priviliģēts režīms, kura ievadīšanai nepieciešama komanda enable. Programmā Gaia, lai pārietu uz eksperta režīmu, jāievada eksperta komanda.
Pati CLI sintakse ir diezgan vienkārša: Darbības funkcijas parametrs
Šajā gadījumā četri galvenie operatori, kurus izmantosit visbiežāk, ir: rādīt, iestatīt, pievienot, dzēst. CLI komandu dokumentācijas atrašana ir diezgan vienkārša, vienkārši google.Check Point CLI" Ir arī daži citi noderīgu komandu komplekti, kas jums noteikti būs nepieciešami ikdienas darbā ar kontrolpunktu. Nav nepieciešams tos iegaumēt, ir labas uzziņu grāmatas par šīm komandām, kā arī ir ļoti noderīgas apkrāptu lapas. Zem video ielikšu saiti uz vienu no tiem. Es iesaku pievērst uzmanību vēl diviem mūsu rakstiem:

Tālāk esošajā video pamācībā aplūkosim darbu ar Check Point CLI.

Video pamācība

Play video

Cheat Sheet Check Point CLI komandām

Avots: www.habr.com

Iegādājieties uzticamu mitināšanu vietnēm ar DDoS aizsardzību, VPS VDS serveriem 🔥 Iegādājieties uzticamu tīmekļa vietņu mitināšanu ar DDoS aizsardzību, VPS VDS serveriem | ProHoster