Check Point jaunināŔanas procedūra no R80.20/R80.30 uz R80.40

Check Point jaunināŔanas procedūra no R80.20/R80.30 uz R80.40

BolŠµPirms diviem gadiem mēs rakstÄ«jām, ka katrs Check Point administrators agrāk vai vēlāk saskaras ar problēmu par atjaunināŔanu uz jaunu versiju. Å ajā raksts tika aprakstÄ«ts jauninājums no versijas R77.30 uz R80.10. Starp citu, 2020. gada janvārÄ« R77.30 kļuva par sertificētu FSTEC versiju. Tomēr 2 gadu laikā Check Point ir daudz kas mainÄ«jies. Rakstā "Check Point Gaia R80.40. Kas jauns?ā€ aprakstÄ«ti visi jauninājumi, kuru ir daudz. Å ajā rakstā pēc iespējas detalizētāk tiks aprakstÄ«ta atjaunināŔanas procedÅ«ra. 

Kā zināms, Check Point ievieÅ”anai ir 2 iespējas: savrups un izplatÄ«ts, tas ir, bez Ä«paÅ”a pārvaldÄ«bas servera un ar Ä«paÅ”u. IzplatÄ«tā opcija ir ļoti ieteicama vairāku iemeslu dēļ.

  • tiek samazināta vārtejas resursu slodze;

  • Lai strādātu pārvaldÄ«bas serverÄ«, jums nav jāieplāno apkopes periods;

  • adekvāta SmartEvent darbÄ«ba, jo maz ticams, ka tā darbosies savrupajā versijā;

  • Ir ļoti ieteicams izveidot vārteju kopu izplatÄ«tajā konfigurācijā.

Ņemot vērā visas izplatÄ«tās konfigurācijas priekÅ”rocÄ«bas, mēs apsvērsim pārvaldÄ«bas servera un droŔības vārtejas jaunināŔanu atseviŔķi.

DroŔības pārvaldības servera (SMS) atjauninājums

Ir divi veidi, kā atjaunināt SMS:

  • izmantojot CPUSE (caur Gaia portālu)

  • izmantojot migrācijas rÄ«kus (nepiecieÅ”ama tÄ«ra instalÄ“Å”ana - svaigu instalēt)

Check Point kolēģi neiesaka veikt atjaunināŔanu, izmantojot CPUSE, jo tā neatjauninās jÅ«su failu sistēmas versiju un kodolu. Tomēr Ŕī metode neprasa politiku migrāciju un ir daudz ātrāka un vienkārŔāka nekā otrā metode.

Ieteicamā metode ir tÄ«ra politiku instalÄ“Å”ana un migrÄ“Å”ana, izmantojot migrācijas rÄ«kus. Papildus jaunajai failu sistēmai un OS kodolam bieži gadās, ka SMS datu bāze tiek aizsērējusi, un tÄ«ra instalÄ“Å”ana Å”ajā ziņā ir lielisks risinājums, lai palielinātu servera ātrumu.

1) Pirmais solis jebkurā atjauninājumā ir izveidot dublējumus un momentuzņēmumus. Ja jums ir fiziskas pārvaldÄ«bas serveris, tad no Gaia portāla tÄ«mekļa saskarnes ir jāizveido dublējums. Dodieties uz cilni UzturÄ“Å”ana > Sistēmas dublÄ“Å”ana > DublÄ“Å”ana. Pēc tam norādiet dublējuma saglabāŔanas vietu. Tas var bÅ«t SCP, FTP, TFTP serveris vai lokāli ierÄ«cē, taču vēlāk Ŕī dublējumkopija bÅ«s jāaugÅ”upielādē serverÄ« vai datorā.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.401. attēls. Dublējuma izveide Gaia portālā

2) Pēc tam cilnē jāuzņem momentuzņēmums Apkope ā†’ Momentuzņēmumu pārvaldÄ«ba ā†’ Jauns. AtŔķirÄ«ba starp dublējumiem un momentuzņēmumiem ir tāda, ka momentuzņēmumos tiek saglabāta vairāk informācijas, tostarp visi instalētie labojumfaili. Tomēr labāk ir darÄ«t abus.

Ja jÅ«su pārvaldÄ«bas serveris ir instalēts kā virtuālā maŔīna, ieteicams izveidot virtuālās maŔīnas dublējumu, izmantojot iebÅ«vētos hipervizora rÄ«kus. Tas vienkārÅ”i ir ātrāks un uzticamāks.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.402. attēls. Momentuzņēmuma izveide Gaia portālā

3) Saglabājiet ierīces konfigurāciju no Gaia portāla. Varat ekrānuzņēmumu uzņemt visas iestatījumu cilnes, kas atrodas Gaia portālā, vai ievadīt komandu no Clish saglabāt konfigurāciju. Pēc tam pārņemiet failu uz datoru, izmantojot WinSCP vai citu klientu.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.403. attēls. Konfigurācijas saglabāŔana teksta failā)

PiezÄ«me: ja WinSCP neļauj izveidot savienojumu, mainiet lietotāja apvalku uz /bin/bash vai nu tÄ«mekļa saskarnē cilnē Lietotāji, vai ievadot komandu chsh ā€“s /bin/bash.

AtjaunināŔana, izmantojot CPUSE

4) Pirmās 3 darbÄ«bas ir obligātas jebkurai atjaunināŔanas opcijai. Ja nolemjat izvēlēties vienkārŔāku atjaunināŔanas ceļu, tÄ«mekļa saskarnē dodieties uz cilni Jauninājumi (CPUSE) > Statuss un darbÄ«bas > Galvenās versijas > Check Point R80.40 Gaia Fresh instalÄ“Å”ana un jaunināŔana. Ar peles labo pogu noklikŔķiniet uz Ŕī atjauninājuma un atlasiet Verificētājs. Pārbaudes process sāksies dažas minÅ«tes, pēc tam jÅ«s redzēsiet ziņojumu, ka ierÄ«ci var atjaunināt. Ja redzat kļūdas, tās ir jālabo.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.404. attēls. AtjaunināŔana, izmantojot CPUSE

5) AtjaunināŔana uz jaunāko CDT (Central Deployment Tool) versiju ā€“ utilÄ«ta, kas darbojas pārvaldÄ«bas serverÄ« un ļauj instalēt atjauninājumus, servisa pakotnes, pārvaldÄ«t dublējumus, momentuzņēmumus, skriptus un daudz ko citu. Novecojusi CDT versija var radÄ«t problēmas ar atjauninājumu. JÅ«s varat lejupielādēt CDT vietnē saite.

6) Pēc lejupielādētā arhÄ«va ievietoÅ”anas SMS jebkurā direktorijā, izmantojot WinSCP, izveidojiet savienojumu ar SSH ar SMS un pārejiet uz eksperta režīmu. AtgādināŔu, ka WinSCP lietotājam ir jābÅ«t apvalkam / bin / bash!

7) Ievadiet komandas: 

CD /somepathtoCDT/

darva -zxvf .tgz

rpm -Uhv -force CPcdt-00-00.i386.rpm

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.405. attēls. Centrālā izvietoÅ”anas rÄ«ka (CDT) instalÄ“Å”ana

8) Nākamais solis ir R80.40 attēla instalÄ“Å”ana. Ar peles labo pogu noklikŔķiniet uz atjauninājuma Lejupielādēt, tad Instalēt. Ņemiet vērā, ka atjaunināŔana prasÄ«s 20ā€“30 minÅ«tes un pārvaldÄ«bas serveris kādu laiku nebÅ«s pieejams. Tāpēc ir jēga vienoties par servisa logu.

9) Visas licences un droŔības politikas ir saglabātas, tāpēc pēc tam jums vajadzētu lejupielādēt jaunu SmartConsole R80.40.

10) Izveidojiet savienojumu ar SMS jauno SmartConsole un iestatiet droŔības politikas. Poga InstalÄ“Å”anas politika augŔējā kreisajā stÅ«rÄ«.

11) JÅ«su SMS ir atjaunināta, tad jāinstalē jaunākais labojumfails. Cilnē Jauninājumi (CPUSE) > Statuss un darbÄ«bas > Labojumfaili noklikŔķiniet uz peles labās pogas Verificētājstad Instalējiet atjauninājumu. Pēc atjauninājuma instalÄ“Å”anas ierÄ«ce pati atsāksies.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.406. attēls. Jaunākā labojumfaila instalÄ“Å”ana, izmantojot CPUSE

AtjaunināŔana, izmantojot migrācijas rīkus

4) Pirmkārt, jums vajadzētu arÄ« atjaunināt uz jaunāko CDT versiju ā€” sadaļas 5., 6., 7. punkts "Atjaunināt, izmantojot CPUSE."

5) Instalējiet migrācijas rÄ«ku pakotni, kas nepiecieÅ”ama politiku migrÄ“Å”anai no pārvaldÄ«bas servera. Saskaņā ar Å”o saite jÅ«s varat atrast migrācijas rÄ«kus versijām: R80.20, R80.20 M1, R80.20 M2, R80.30, R80.40. Jums vajadzētu lejupielādēt versijas migrācijas rÄ«kus kuru vēlaties atjaunināt, nevis to, kas jums ir tagad! MÅ«su gadÄ«jumā tas ir R80.40.

6) Tālāk SMS tīmekļa saskarnē dodieties uz cilni Jauninājumi (CPUSE) > Statuss un darbības > Importēt pakotni > Pārlūkot > Atlasiet lejupielādēto failu > Importēt.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.407. attēls. Migrācijas rÄ«ku importÄ“Å”ana

7) SMS eksperta režīmā pārbaudiet, vai migrācijas rīku pakotne ir instalēta, izmantojot komandu (komandas izvadei ir jāsakrīt ar numuru Migrācijas rīku arhīva nosaukumā):

cpprod_util CPPROD_GetValue CPupgrade-tools-R80.40 BuildNumber 1

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.408. attēls. Migrācijas rÄ«ku instalÄ“Å”anas pārbaude

8) Pārvaldības serverī atveriet mapi $FWDIR/scripts:

cd $FWDIR/skripti

9) Palaidiet pirmsjaunināŔanas verificētāju, izmantojot komandu (ja ir kļūdas, izlabojiet tās pirms turpmākajām darbÄ«bām):

./migrate_server verify -v R80.40

PiezÄ«me: ja redzat kļūdu ā€œNeizdevās izgÅ«t jaunināŔanas rÄ«ku pakotniā€, bet esat pārbaudÄ«jis, vai arhÄ«vs ir veiksmÄ«gi importēts (skatiet 4. punktu), izmantojiet komandu:

./migrate_server verify -v R80.40 -skip_upgrade_tools_check

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.409. attēls. Verifikācijas skripta palaiÅ”ana

10) Eksportējiet droŔības politikas, izmantojot komandu:

./migrate_server export -v R80.40 / / .tgz

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4010. attēls. DroŔības politikas eksportÄ“Å”ana

PiezÄ«me: ja redzat kļūdu ā€œNeizdevās izgÅ«t jaunināŔanas rÄ«ku pakotniā€, bet esat pārbaudÄ«jis, vai arhÄ«vs ir veiksmÄ«gi importēts (7. darbÄ«ba), izmantojiet komandu:

./migrate_server export -skip_upgrade_tools_check -v R80.40 / / .tgz

11) Aprēķiniet MD5 hash summu un saglabājiet komandas izvadi:

md5sum / / .tgz

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4011. attēls. MD5 jaucējsummas aprēķināŔana

12) Izmantojot WinSCP, pārvietojiet Ŕo failu uz datoru.

13) Ievadiet komandu df-h un saglabājiet sev direktoriju procentuālo daudzumu, pamatojoties uz aizņemto vietu.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4012. attēls. Katalogu procentuālā daļa vienā Ä«sziņā

14.1) Ja jums ir Ä«sta SMS

14.1.1) Izmantojot Izomorfs rÄ«ks tiek izveidots sāknējams USB zibatmiņas disks ar attēlu Gaia R80.40

14.1.2) Iesaku sagatavot vismaz 2 bootable flash drives, jo gadās, ka zibatmiņas disks ne vienmēr ir lasāms. 

14.1.3) Kā datora administrators palaidiet ISOmorphic.exe. 1. darbÄ«bā atlasiet lejupielādēto Gaia R80.40 attēlu, 4. darbÄ«bā atlasiet zibatmiņas disku. Mainiet 2. un 3. punktu nē!

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4013. attēls. Sāknējama USB zibatmiņas diska izveide

14.1.4) Atlasiet vienumu ā€œInstalēt automātiski bez apstiprinājumaā€ un ir svarÄ«gi norādÄ«t sava pārvaldÄ«bas servera modeli. SMS gadÄ«jumā jāizvēlas 3. vai 4. rinda.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4014. attēls. IerÄ«ces modeļa izvēle, lai izveidotu sāknējamu USB zibatmiņu

14.1.5) Pēc tam izslēdziet augŔējo lÄ«niju, ievietojiet zibatmiņas disku USB portā, pievienojiet konsoles kabeli, izmantojot COM portu, ar ierÄ«ci un iespējojiet SMS. InstalÄ“Å”anas process notiek automātiski. Noklusējuma IP adrese ā€” 192.168.1.1/24un pieteikÅ”anās informāciju admin/admin.

14.1.6.) Nākamais solis ir izveidot savienojumu ar tÄ«mekļa saskarni Gaia portālā (noklusējuma adrese https://192.168.1.1), kur veicat ierÄ«ces inicializÄ“Å”anu. Inicializācijas laikā jÅ«s bÅ«tÄ«bā nospiediet Tālāk, jo gandrÄ«z visus iestatÄ«jumus var mainÄ«t nākotnē. Tomēr jÅ«s varat nekavējoties mainÄ«t IP adresi, DNS iestatÄ«jumus un resursdatora nosaukumu.

14.2) Ja jums ir virtuāla SMS

14.2.1) Nekādā gadÄ«jumā neizdzēsiet veco SMS; izveidojiet jaunu virtuālo maŔīnu ar tiem paÅ”iem resursiem (CPU, RAM, HDD) un to paÅ”u IP adresi. Starp citu, jÅ«s varat pievienot RAM un HDD, jo R80.40 versija ir nedaudz prasÄ«gāka. Lai izvairÄ«tos no IP adreÅ”u konfliktiem, izslēdziet veco SMS un sāciet instalēt jaunu.

14.2.2) Gaia instalÄ“Å”anas laikā konfigurējiet paÅ”reizējo IP adresi un atlasiet direktoriju / Root pietiekami daudz vietas. JÅ«su katalogu procentuālajai daļai ir jābÅ«t aptuveni izdzÄ«vot, izmantojiet izvadi df-h.

15) UzstādÄ«Å”anas veida izvēles brÄ«dÄ« "Instalācijas veids" izvēlieties pirmo opciju, jo, visticamāk, jums nav MDS (vairāku domēnu servera). Ja PNT, jÅ«s vienlaikus pārvaldÄ«jāt daudzus domēnus no dažādām SMS entÄ«tijām. Å ajā gadÄ«jumā jums vajadzētu izvēlēties otro vienumu.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4015. attēls. Gaia instalācijas veida izvēle

16) VissvarÄ«gākais punkts, ko nevar labot bez atkārtotas instalÄ“Å”anas, ir entÄ«tijas izvēle. Vajadzētu izvēlēties DroŔības vadÄ«ba un nospiediet Nākamo. Viss pārējais ir pēc noklusējuma.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4016. attēls. EntÄ«tijas veida izvēle, instalējot Gaia

17) Kad ierīce ir atsāknēta, izveidojiet savienojumu ar tīmekļa saskarni, izmantojot https://192.168.1.1 vai citu IP adresi, ja to mainījāt.

18) PārsÅ«tiet iestatÄ«jumus no ekrānuzņēmumiem uz visām Gaia portāla cilnēm, kurās kaut kas tika konfigurēts, vai palaidiet komandu no clish slodzes konfigurācija .txt. Å is konfigurācijas fails vispirms ir jāaugÅ”upielādē SMS.

PiezÄ«me: Sakarā ar to, ka OS ir jauna, WinSCP neļaus jums izveidot savienojumu kā administratoram, mainÄ«t lietotāja apvalku uz /bin/bash ne tÄ«mekļa saskarnē cilnē Lietotāji, ne ievadot komandu chsh ā€“s /bin/bash vai izveidot jaunu lietotāju.

19) AugÅ”upielādējiet failu ar eksportētām politikām no vecā pārvaldÄ«bas servera uz jebkuru direktoriju. Pēc tam pārejiet uz konsoli eksperta režīmā un pārbaudiet, vai MD5 jaucējkods atbilst iepriekŔējam. Pretējā gadÄ«jumā eksportÄ“Å”ana jāveic vēlreiz:

md5sum / / .tgz

20) Atkārtojiet 6. darbÄ«bu un instalējiet jaunināŔanas rÄ«kus jaunajā Ä«sziņā Gaia portāla cilnē. Jauninājumi (CPUSE) > Statuss un darbÄ«bas.

21) Ievadiet komandu eksperta režīmā:

./migrate_server import -v R80.40 -skip_upgrade_tools_check / / .tgz

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4017. attēls. DroŔības politikas importÄ“Å”ana uz jaunu SMS

22) Iespējojiet pakalpojumus ar komandu cpstart.

23) Lejupielādējiet jaunu SmartConsole R80.40 un izveidojiet savienojumu ar pārvaldÄ«bas serveri. Iet uz Izvēlne > PārvaldÄ«t licences un pakotnes (SmartUpdate) un pārbaudiet, vai jums joprojām ir licence.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4018. attēls. Instalēto licenču pārbaude

24) Iestatiet vārtejas vai klastera droŔības politiku - InstalÄ“Å”anas politika.

DroŔības vārtejas (SG) atjauninājums

DroŔības vārteju var atjaunināt, izmantojot CPUSE, tāpat kā pārvaldÄ«bas serveri, vai instalēt vēlreiz - svaigu instalēt. Pēc manas pieredzes, 99% gadÄ«jumu visi pārinstalē Security Gateway, jo tas aizņem gandrÄ«z tikpat daudz laika kā atjaunināŔana, izmantojot CPUSE, bet jÅ«s saņemat tÄ«ru, atjauninātu OS bez kļūdām.

Pēc analoÄ£ijas ar SMS vispirms ir jāizveido dublējums un momentuzņēmums, kā arÄ« jāsaglabā iestatÄ«jumi no portāla Gaia. Skatiet sadaļas 1., 2. un 3. punktu "DroŔības pārvaldÄ«bas servera atjauninājums".

AtjaunināŔana, izmantojot CPUSE

DroŔības vārtejas atjaunināŔana, izmantojot CPUSE, ir tieÅ”i tāda pati kā droŔības pārvaldÄ«bas servera atjaunināŔana, tāpēc, lÅ«dzu, skatiet raksta sākumu.

SvarÄ«gs punkts: nepiecieÅ”ams SG atjauninājums reboots! Tāpēc atjauniniet apkopes perioda laikā. Ja jums ir klasteris, vispirms jauniniet pasÄ«vo mezglu, pēc tam mainiet lomas un jauniniet otru mezglu. Klastera gadÄ«jumā var izvairÄ«ties no apkopes logiem.

Jaunas OS versijas instalÄ“Å”ana vietnē Security Gateway

1.1) Ja jums ir Ä«sts SG

1.1.1) Izmantojot Izomorfs rÄ«ks tiek izveidots sāknējams USB zibatmiņas disks ar attēlu Gaia R80.40. Attēls ir tāds pats kā SMS, taču sāknÄ“Å”anas zibatmiņas diska izveides procedÅ«ra izskatās nedaudz atŔķirÄ«ga.

1.1.2) Iesaku sagatavot vismaz 2 bootable flash drives, jo gadās, ka zibatmiņas disks ne vienmēr ir lasāms. 

1.1.3) Kā datora administrators palaidiet ISOmorphic.exe. 1. darbÄ«bā atlasiet lejupielādēto Gaia R80.40 attēlu, 4. darbÄ«bā atlasiet zibatmiņas disku. Mainiet 2. un 3. punktu nē!

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4019. attēls. Sāknējama USB zibatmiņas diska izveide

1.1.4) Atlasiet vienumu "Instalēt automātiski bez apstiprinājuma", un ir svarÄ«gi norādÄ«t droŔības vārtejas modeli - 2. vai 3. rindiņa. Ja Ŕī ir fiziska smilÅ”u kaste (SandBlast Appliance), tad izvēlieties 5. rindu.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4020. attēls. IerÄ«ces modeļa izvēle, lai izveidotu sāknējamu USB zibatmiņu

1.1.5) Pēc tam izslēdziet augŔējo lÄ«niju, ievietojiet zibatmiņas disku USB portā, pievienojiet konsoles kabeli caur COM portu ierÄ«cei un ieslēdziet vārteju. InstalÄ“Å”anas process notiek automātiski. Noklusējuma IP adrese ā€” 192.168.1.1/24un pieteikÅ”anās informāciju admin/admin. Vispirms jums vajadzētu atjaunināt pasÄ«vais mezgls, pēc tam instalējiet tajā politiku, mainiet lomas un pēc tam atjauniniet citu mezglu. Visticamāk, jums bÅ«s nepiecieÅ”ams apkopes logs.

1.1.6) Nākamais solis ir izveidot savienojumu ar tÄ«mekļa saskarni Gaia portālā, kur veicat pirmo ierÄ«ces inicializÄ“Å”anu. Inicializācijas laikā jÅ«s bÅ«tÄ«bā nospiediet Tālāk, jo gandrÄ«z visus iestatÄ«jumus var mainÄ«t nākotnē. Tomēr jÅ«s varat nekavējoties mainÄ«t IP adresi, DNS iestatÄ«jumus un resursdatora nosaukumu.

1.2) Ja jums ir virtuāls SG

1.2.1) Izveidojiet jaunu virtuālo maŔīnu ar tādiem paÅ”iem resursiem (CPU, RAM, HDD) vai vairāk, jo R80.40 versija ir nedaudz prasÄ«gāka. Lai izvairÄ«tos no IP adreÅ”u konflikta, izslēdziet veco vārteju un sāciet instalēt jaunu ar tādu paÅ”u IP adresi. Veco SG var droÅ”i izdzēst, jo tajā nav nekā vērtÄ«ga, jo visas svarÄ«gākās lietas - droŔības politika - atrodas pārvaldÄ«bas serverÄ«.

1.2.2) OS instalÄ“Å”anas laikā konfigurējiet paÅ”reizējo IP adresi un atlasiet direktoriju / Root pietiekami daudz vietas.

3) Izveidojiet savienojumu ar vārteju, izmantojot HTTPS portu, un sāciet inicializācijas procesu. UzstādÄ«Å”anas veida izvēles brÄ«dÄ« "Instalācijas veids" atlasiet pirmo opciju - Security Gateway un/vai Security Management.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4021. attēls. Gaia instalācijas veida izvēle

4) VissvarÄ«gākais ir entÄ«tijas (Produktu) izvēle. Vajadzētu izvēlēties DroŔības vārteja un, ja jums ir kopa, atzÄ«mējiet izvēles rÅ«tiņu ā€œVienÄ«ba ir klastera daļa, tips: ClusterXLā€. Ja jums ir VRRP klasteris, izvēlieties Å”o veidu, taču tas ir maz ticams.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4022. attēls. EntÄ«tijas veida izvēle, instalējot Gaia

5) Nākamajā darbÄ«bā iestatiet SIC vienreizējo paroli, lai izveidotu uzticÄ«bu pārvaldÄ«bas serverim. Izmantojot Å”o paroli, tiek Ä£enerēts sertifikāts, un pārvaldÄ«bas serveris sazināsies ar vārteju, izmantojot Å”ifrētu sakaru kanālu. AtzÄ«me ā€œPieslēgties savai vadÄ«bai kā pakalpojumamā€ jāiestata, ja pārvaldÄ«bas serveris atrodas mākonÄ«. Mēs par to nesen rakstÄ«jām raksts un cik ērts un vienkārÅ”s ir mākoņa pārvaldÄ«bas serveris.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4023. attēls. SIC izveide

6) Sāciet inicializācijas procesu nākamajā cilnē. TiklÄ«dz ierÄ«ce tiek atsāknēta, izveidojiet savienojumu ar tÄ«mekļa saskarni un pārsÅ«tiet iestatÄ«jumus no ekrānuzņēmumiem uz visām Gaia portāla cilnēm, kurās kaut kas tika konfigurēts, vai palaidiet komandu no clish. slodzes konfigurācija .txt. Å is konfigurācijas fails vispirms ir jāaugÅ”upielādē droŔības vārtejā.

PiezÄ«me: Sakarā ar to, ka OS ir jauna, WinSCP neļaus jums izveidot savienojumu kā administratoram, mainÄ«t lietotāja apvalku uz /bin/bash ne tÄ«mekļa saskarnē cilnē Lietotāji, ne ievadot komandu chsh ā€“s /bin/bash vai izveidojiet jaunu lietotāju, izmantojot Å”o čaulu.

7) Atvērt SmartConsole R80.40 un dodieties uz tikko atkārtoti instalēto droŔības vārtejas objektu. Atveriet cilni VispārÄ«gi rekvizÄ«ti > Sakari > AtiestatÄ«t SIC un ievadiet 5. darbÄ«bā norādÄ«to paroli.

Check Point jaunināŔanas procedÅ«ra no R80.20/R80.30 uz R80.4024. attēls. UzticÄ«bas izveide, izmantojot jauno droŔības vārteju

8) Jāmaina objekta Gaia versija, ja nemainās, tad maini manuāli. Pēc tam instalējiet politiku vārtejā.

9) Portālā Gaia atveriet cilni Jauninājumi (CPUSE) > Statuss un darbÄ«bas > Labojumfaili un instalējiet jaunāko labojumfailu. IerÄ«ce tiks ieslēgta atsāknÄ“Å”ana uzstādÄ«Å”anas laikā!

10) Klastera gadījumā mainiet mezglu lomas un veiciet tās paŔas darbības citam mezglam.

Secinājums

Es mēģināju izveidot visskaidrāko un visaptveroŔāko rokasgrāmatu par jaunināŔanu no versijas R80.20/R80.30 uz paÅ”reizējo R80.40, jo daudz kas ir mainÄ«jies. Versija Gaia R81 jau ir parādÄ«jies demonstrācijas režīmā, taču atjaunināŔanas procedÅ«ra paliek vairāk vai mazāk identiska. Ierēdņa vadÄ«bā vadÄ«t no Check Point visas detaļas varat noskaidrot pats.

Jebkuru jautājumu gadÄ«jumā varat sazināties ar mums. Mēs ar prieku palÄ«dzēsim ar vissarežģītākajiem atjauninājumiem un gadÄ«jumiem mÅ«su tehniskā atbalsta ietvaros CPS atbalsts. ArÄ« uz mÅ«su TieÅ”saistē ir iespējams pasÅ«tÄ«t Check Point iestatÄ«jumu auditu vai atstāt to bez maksas pieteikumu tehniskai lietai.

Liela materiālu izvēle vietnē Check Point no TS Solution. Sekojiet līdzi (Telegram, Facebook, VK, TS risinājumu emuārs, Yandex Zen).

Avots: www.habr.com

Pievieno komentāru