
2019 ááŻáážá
áş ááąáŹááşá¸áŚá¸áá˝ááşá Check Point áááş R77.XX ááŹá¸áážááşá¸ááťáŹá¸ááᯠááśáˇáááŻá¸ááźááşá¸ááᯠáááşáááŻááşááźáŽá¸ áĄááşááááşááŻááşáááş áááŻáĄááşááŤáááşá ááŹá¸áážááşá¸ááťáŹá¸áĄááźáŹá¸ááźáŹá¸ááŹá¸ááťááşá R80 áááŻáˇááźáąáŹááşá¸ááźááşá¸ááĄáŹá¸ááŹááťááşááťáŹá¸áážááˇáşáĄáŹá¸áááşá¸ááťááşááťáŹá¸áĄááźáąáŹááşá¸áĄááťáŹá¸ááźáŽá¸ááźáąáŹááźáŽá¸ááŤááźáŽá Check Point virtual appliances (VMware ESXi áĄáá˝ááş CloudGuardá Hyper-Vá KVM Gateway NGTP) áážááˇáş áááşáááˇáşáĄááŹááťáŹá¸ áážáŹá¸áá˝ááşá¸áá˝áŹá¸áááŻááşáááşááᯠáááŻáááŻááąáŹááşá¸áá˝ááşá
á˝áŹ áá˝áąá¸áá˝áąá¸ááźááŤá
ááŻáˇá
áááŻáˇááźáąáŹááˇáşá ááťá˝ááşáŻááşáááŻáˇáá˝ááş CCSE áĄááşááťááşááŽáᏠ2 áŚá¸á Check Point R77.30 áá áşááŤáááşááťáąáŹáşáážá áĄááŻáĄááąáŹááş áĄá áŻáĄááąá¸ááťáŹá¸á ááááşááťáŹá¸á á˝áŹá ááťááŻáˇáá˝ááşá¸ááťááşáĄáááşá¸áááşáážááˇáş áĄááťááŻá¸ááťááŻá¸ááąáŹ ááťááŻáˇáá˝ááşá¸ááťááşááťáŹá¸á ááťááŻáˇáá˝ááşá¸ááťááşááťáŹá¸áážááˇáş áĄááťááŻá¸ááťááŻá¸ááąáŹ áááşáááşááąááźááşáá áşááŻááŻáśá¸á áĄááąáŹááşáĄáá˝áąá¸áážááˇáş áĄáá˝ááşáĄá áŹá¸áĄáŹá¸ááŻáśá¸ááᯠáááşá¸ááąáŹááşá¸á áááşáážááşáááşáá˝áąááááşá¸ áĄáááşá¸áááşá¸ááťááşáááşá áá˝áŹá¸ááźááĄáąáŹááş!
ááŹááááŹ:

áááşá¸áááş virtual Check Point ááŤááąáŹ ááŻáśáážááşááąáŹááşáááşá cloud áĄááźáąááśáĄááąáŹááşáĄáĄáŻáśáážááˇáş áá°áááşá
ááąáˇááťááşáˇááąá¸
ááááĄáááˇáşáážáŹ áĄááşááááşáĄáá˝ááş áĄáááşá¸áĄááźá áşááťáŹá¸ ááŻáśááąáŹááşáážáŻáážáááážá á á áşááąá¸áááşááźá áşáááşá R80.20 áĄáá˝ááş áĄááźáśááźáŻááŹá¸ááąáŹ áĄáááşá¸ááŻáśá¸áááŻáĄááşááťááşááťáŹá¸áááş áááşáážááá˝ááş á¤áá˛áˇáááŻáˇááźá áşááąáááş-
á ááşááááááŹ
á áŽááŽáá°
áááş
HDD
ááŻáśááźáŻáśááąá¸ááááş
á ááŻ
4 Gb
15 GB ááž
á áŹáááŻ
á ááŻ
6 Gb
-
áĄááźáśááźáŻááťááşááťáŹá¸ááᯠá áŹáááşá¸áá˝ááş ááąáŹáşááźááŹá¸áááşá .
ááŤááąáááˇáş ááŤáááŻáˇ áááşáá˝áąáˇáááşááááˇáşáááşá áĄááááˇáşááŻáśá¸áá˝á˛áˇá ááşá¸áážáŻááŻáśá áśáá˝ááş ááŻáśááąáŹááşááŤáá áááşáá˝áąáˇááźáááŹá¸áááˇáşáĄáááŻááşá¸á ááťá˝ááşáŻááşáááŻáˇáá˝ááş ááťáŹá¸ááąáŹáĄáŹá¸ááźááˇáş https á á áşááąá¸ááźááşá¸áááŻáá˝ááˇáşááŹá¸ááźáŽá¸á SmartEvent áá˝ááş SMS ááźááˇáşááŻááşááąáŹááşááąáááşá á áááşáááŻáˇáážáŹá ááŻáśá¸ááá˝á˛ááźáŹá¸ááźáŹá¸ááŹá¸ááąáŹá á˝ááşá¸áááşááťáŹá¸áááŻáĄááşááŤáááşá áááŻáˇááąáŹáş ááąááŻááťáĄáŹá¸ááźááˇáş R77.30 áááşááááŻááŤá
ááŤááąáááˇáş nuances áá˝áąáážááááşá áááşá¸áááŻáˇáááş ááŻááşáááŻááşá¸áááŻááşááŹáážááşááŹááşá áĄáá˝ááşáĄá áŹá¸áážááˇáş áááááŻáśá¸áááşá ááşáááşá áĄááşááááşááŻááşááąá ááşáĄáá˝ááşá¸ áááŻááşáááŻááşááŻááşááąáŹááşáážáŻáĄááťáŹá¸áĄááźáŹá¸áááş ááŹáˇááşáá áşááąááŹáá˝ááşáááŻáĄááşááŤáááşá
á áŽááśáááˇáşáá˝á˛áážáŻááŹááŹáĄáá˝ááşá áĄááá˛áˇáá áşááşááąááŹáá˝ááşá áĄáá˝ááşáĄá áŹá¸áááş áááşá¸áááŻáˇááᯠááááşá¸áááşá¸áááŻááŤá ááááşá¸áááşá¸ááŹá¸ááąáŹ ááąááŹááąáˇá áşááźááşáááşááźááşáááşáážáŻ áĄááąáĄáá˝ááşáĄááąáŤáşáá˝ááş ááťáŹá¸á á˝áŹáá°áááşáááşááźá áşááźáŽá¸á áááşá¸áááŻáˇááᯠáĄááťáŹá¸áĄááźáŹá¸ ááááŻáĄááşááąáŹáˇááąáŹáşáááşá¸ áááşá¸áááŻáˇááᯠááááşá¸áááşá¸ááŹá¸áááşá ááŻááşááŤáááşáá áĄá áŻáĄááąá¸ááťáŹá¸ (áááşá ááşáá˝ááşá¸áážááşáááşá¸ááťáŹá¸ááᯠááááşá¸áááşá¸áááŹá¸ááŤá) á¤áĄááŹáĄáŹá¸ááŻáśá¸áááş áĄááąá¸áááźáŽá¸ááŤá á¤áá˝ááş áááşáááŻáĄááşááąáŹ ááąááŹáá˝ááşáážáááážá á á áşááąá¸áááşá¸
- ááťá˝ááşáŻááşáááŻáˇáááş ssh áážáá
áşáááˇáş Smart Management Server áááŻáˇ ááťáááşáááşááźáŽá¸á ááťá˝ááşá¸ááťááşáá°ááŻááşáááŻáˇáá˝áŹá¸áᏠáĄááááˇáşááᯠáááˇáşáá˝ááşá¸ááŤ-
[Expert@cp-sms:0]# df -h
- áĄáá˝ááşáá˝ááş á¤áá˝á˛áˇá
ááşá¸ááŻáśáá˛áˇáááŻáˇááąáŹ áĄááŹáá
áşááŻááᯠááťá˝ááşáŻááşáááŻáˇááźááşáááááˇáşáááş-
Filesystem Size Used Avail Use% Mounted on
/dev/mapper/vg_splat-lv_current 30G 7.4G 21G 27% /
/dev/sda1 289M 24M 251M 9% /boot
tmpfs 2.0G 0 2.0G 0% /dev/shm
/dev/mapper/vg_splat-lv_log 243G 177G 53G 78% /var/log - ááąáŹááąáŹáááş áĄáááŻááşá¸ááᯠá áááşáááşá áŹá¸áááşá / var / log
áážááşáááşá¸áááŻááşááąáŹááşá¸ááťáŹá¸ ááááşá¸áááşá¸ááźááşá¸áážááˇáş ááťááşááźááşá¸áááŻááşáᏠáá°ááŤáááąáŤáş áá°áááşá ááŻááşáá°ááŹá¸ááąáŹ ááąááŹááąáˇá áşá áĄáá˝ááşáĄá áŹá¸áĄááźááş ááąááŹáááŻáááŻáĄááşáááŻááşáááşááᯠáááááźáŻááŤá áážááşáááşá¸áá áşááŻááᯠáááşááŽá¸áááˇáşáĄááŤá áážááşáááşá¸áááŻááşááááşá¸áááşá¸áážáŻáá°ááŤááá˝ááş áááşáážááşááŹá¸áááşáááş ááąááŹáá˝ááşáááşá¸ááŤá¸ááŤáá á áá áşáááş áážááşáááşá¸ááąáŹááşá¸ááťáŹá¸ááᯠá áááşááťááşáááşááźá áşááźáŽá¸ áááşá¸áááŻáˇááᯠáážááşáááşá¸áá˝ááş áááˇáşáá˝ááşá¸áááşáááŻááşááŤá
áááŻáˇáĄááźááşá áĄááşááááşááŻááşáááşá¸á ááşáááŻááşáááŻááşáĄáá˝ááşá á áá áşáááş áá˝á˛ááąáááŹá¸ááąáŹ hard disk space áĄáááşá¸ááŻáśá¸ 13 GB áááŻáĄááşáááşááźá áşáááşá áĄááááˇáşááźááˇáş áááşá¸ááááşáážááážáŻááᯠáááşá á áşááąá¸áááŻááşáááş-
[Expert@cp-sms:0]# pvs
á¤áá˛áˇáááŻáˇááąáŹáĄááŹáá áşááŻááᯠááťá˝ááşáŻááşáááŻáˇááźááşáááŤáááş-
PV VG Fmt Attr PSize PFree
/dev/sda3 vg_splat lvm2 a- 141.69G 43.69G
á¤ááá ášá áá˝ááşááťá˝ááşáŻááşáááŻáˇá 43 GB áážááááşá ááŻáśááąáŹááşáá˛áˇáĄáááşá¸áĄááźá áşáá˝áąáážááááşá á áááşáá˝ááşá¸ááśáááŻááşááŤáááşá
Check Point SMS á áŽááśáááˇáşáá˝á˛áážáŻááŹááŹááᯠáĄááşááááşááŻááşááźááşá¸á
áĄááŻááşáá áááşáᎠáĄáąáŹááşááŤáááŻáˇááᯠááŻááşááąáŹááşáááş áááŻáĄááşááŤáááşá
- á áŽááśáááˇáşáá˝á˛áážáŻááŹááŹáá˝ááş áá˝ážáąáˇááźáąáŹááşá¸ááźááşá¸áá°á¸ááşááťáŹá¸ áááşááąáˇááťáşááᯠáááˇáşáá˝ááşá¸ááŤá ááŽáááŻááŻááşáááŻáˇ, áááşáááş portal ááž image áááŻááąáŤááşá¸ááŻááşááŻááşáááşáááŻáĄááşááŤáááşá.
- áááŻááşáá˝á˛ááᯠWinSCP áážááááˇáş á áŽááśáááˇáşáá˝á˛áážáŻááŹááŹáááŻáˇ áááŻááşáá˝á˛áááŻáˇ áĄááşááŻááşááŻááşááŤá /var/log/UpgradeR77.30_R80.20 (áááŻáĄááşááŤá áááŻááŤáá áşááŻááᯠáĄáááşáááşááŽá¸ááŤá)
- SSH áážáá áşáááˇáş á áŽááśáááˇáşáá˝á˛áážáŻááŹááŹáááŻáˇ ááťáááşáááşááźáŽá¸ áááŻááşáá˝á˛áážááˇáşáĄáá° áááŻááşáá˝á˛áááŻáˇ áá˝áŹá¸ááŤ-cd /var/log/UpgradeR77.30_R80.20/
- áááŻááşááᯠáá áşáá˝ááˇáşááŤ-tar -zxvf ./<áááŻááşáĄáááş>.tgz
- ááťá˝ááşáŻááşáááŻáˇáááş pre_upgrade_verifier utility ááᯠcommand ááźááˇáşáá˝ááˇáşáááş- ./pre_upgrade_verifier -p $FWDIR -c R77 -t R80.20
- áĄááááˇáşááᯠáĄááąáŹááşáĄáááşááąáŹáşááźáŽá¸áááşáážááˇáş áááŻááşááŽáážáŻááážáááąáŹ áááşáááşááťáŹá¸áááŻááşáᏠáĄá
áŽáááşááśá
áŹááᯠááŻááşááąá¸áááşááźá
áşáááşá áááşá¸ááᯠáá˝ááşááážááááŻááşááŤáááş- /opt/CPsuite-R77/fw1/log/pre_upgrade_verification_reportá(xlsá htmlá txt)á áááşá¸ááᯠSCP áážáá
áşáááˇáş áĄááşááŻááşááŻááşááźáŽá¸ áááąáŹááşááŹáážáá
áşáááˇáş ááźááˇáşáážáŻáááş áááŻáĄáááşááźáąáááşá
ááááŹááááźá áşááąáŹ áááşáááşááťáŹá¸ááᯠááźáąáážááşá¸áááşá áĄááŻáśá¸ááźáŻááŤá. - áááŻáˇááąáŹááş áááŻááşáááşááŽáážáŻááážáááąáŹ áĄááźáąáŹááşá¸áááşá¸áĄáŹá¸ááŻáśá¸ááᯠáááşáážáŹá¸ááźáŽá¸ááźáąáŹááşá¸ ááąááťáŹá áąáááş pre_upgrade_verifier utility ááᯠááźááşáááşááŻááşááąáŹááşááŤá
- áááŻáˇááąáŹááşá ááťá˝ááşáŻááşáááŻáˇáááş áá˝ááşáááşáĄááşááŹááąáˇá
áşááťáŹá¸á áááşá¸ááźáąáŹááşá¸áááŹá¸ááťáŹá¸áĄááźáąáŹááşá¸ áĄááťááşáĄáááşááťáŹá¸ááᯠá
áŻááąáŹááşá¸ááźáŽá¸ GAIA áá˝á˛áˇá
ááşá¸áážáŻááŻáśá
áśááᯠáĄááşááŻááşááŻááşáááş-
ip a > /var/log/UpgradeR77.30_R80.20/cp-sms-config.txt
ip r > /var/log/UpgradeR77.30_R80.20/cp-sms-config.txt
clish -c "show configuration" > /var/log/UpgradeR77.30_R80.20/cp-sms-config.txt - ááážáááŹááąáŹáááŻááşááᯠSCP áážáá áşáááˇáş áĄááşááŻááşááŻááşááŤá
- ááťá˝ááşáŻááşáááŻáˇáááş virtualization áĄáááˇáşáá˝ááş ááťážááşáá áşááźááşáááŻááşáá°ááŤáááşá
- ááťá˝ááşáŻááşáááŻáˇáááş SSH á
ááşáážááşá áĄááťáááşááᯠ8 ááŹááŽáĄáá áááŻá¸ááźážááˇáşááŹá¸áááşá áááşá¸áááş áááˇáşááśááąáŹááşá¸ááźááşá¸áĄááąáŤáş áá°áááşáááş- áááşáááŻáˇáááˇáşááąááŹááąáˇá
áşá áĄáá˝ááşáĄá
áŹá¸ááąáŤáşáá°áááşá áááşá¸áááş áááá
áşááąáŤááşá¸ááťáŹá¸á
á˝áŹááž ááŹááŽááąáŤááşá¸ááťáŹá¸á
á˝áŹ ááźáŹáážááşáááŻááşáááşá ááŽáĄáá˝ááş:
[Expert@HostName]# clish -c "áážáŻááşáážáŹá¸áážáŻááážá-áĄááťáááşááŻááşááźááşá¸áááŻááźááááş" áááşáážá timeout clish áááŻááźááˇáşááŤá[Expert@HostName]# clish -c "ááážáŻááşáážáŹá¸áážáŻ-áĄááťáááşááŻááşáá˝áŹá¸ááźááşá¸ 720" ááᯠáááşáážááşáááş timeout cish áĄáá áşááᯠáááşáážááşá፠(áááá áşáĄáá˝ááşá¸)á
[Expert@HostName]# áá˛áˇáááşááś $TMOUT áááşáážá timeout expert mode áááŻááźááˇáşááŤá
[Expert@HostName]# áááşáááŻáˇ TMOUT=3600 áĄááťáááşááŻááşááťá˝ááşá¸ááťááşáá°ááŻááşáĄáá áşááᯠáááşáážááşá፠(á áášáááˇáşáááŻááşá¸áĄáá˝ááşá¸)á áááşáááŻá¸ááᯠ0 áᯠáááşáážááşááŤáá áĄááťáááşáá˝ááşááźááşá¸ááᯠááááşááŹá¸ááŤáááşá
- ááťá˝ááşáŻááşáááŻáˇáááş SMS.iso áááşáááşááŻáśáĄáŹá¸ virtual machine áááŻáˇ ááąáŤááşá¸ááŻááşááŻááşááźáŽá¸ áááşáááşáááşá
ááąáŹááşáá áşáááˇáşááááşááŽá áááşá hard drive áá˝ááş áá˝á˛ááąáááŹá¸ááąáŹ ááąááŹáĄááŻáśáĄááąáŹááşáážáááąááźáąáŹááşá¸ ááąááťáŹáĄáąáŹááş áážá áşáá á áşááąá¸á፠(ááááááŤá 13 GB áááŻáĄááşáááş)á
- áá˝á˛áˇá ááşá¸áážáŻááŻáśá áśááᯠáááşáááŻáˇááźááşá¸áááźáŻááŽá áĄááááˇáşááźááˇáş áážááşáááşá¸áááŻááşááᯠááźáąáŹááşá¸áá˛ááŤá fw logswitch
áá˝á˛áˇá ááşá¸áážáŻááŻáśá áśáážááˇáş áážááşáááşá¸ááťáŹá¸ááᯠááŻááşáá°ááŤá
- á
áŽá
ááşáááşáážááşáážáŻááᯠááąáŤááşá¸ááŻááşááŻááşáááş migrate_export utility áááŻáá˝ááˇáşááŤá ááŤáááŻááŻááşáááŻáˇá áĄáááşá áááşááŽá¸ááŹá¸áá˛áˇ áááŻááŤááᯠáá˝áŹá¸ááŤá cd /var/log/UpgradeR77.30_R80.20/ command áááŻááŻáśá¸á፠./migrate áááŻáˇááŻááş -l /var/log/UpgradeR77.30_R80.20/SMS_w_logs_export_r77_r80.tgz
áááŻáˇáááŻááş
áááŻááŤáááŻáˇáá˝áŹá¸ááŤ- cd $FWDIR/bin/upgrade_tools/ и
áĄá˛ááŽáááą command ááᯠrun áááŻááşááŤá ./migrate áááŻáˇááŻááş -l /var/log/UpgradeR77.30_R80.20/SMS_w_logs_export_r77_r80.tgz - ááťá˝ááşáŻááşáááŻáˇáááş áážááşáááşá¸ááąáŹááşá¸ááž checksum ááᯠáááşáážáŹá¸áááş- md5sum /var/log/UpgradeR77.30_R80.20/SMS_w_logs_export_r77_r80.tgz
- ááááşáááşáááŻá¸ááᯠnotepad áá˝ááşááááşá¸áááşá¸ááŤá
- ááťá˝ááşáŻááşáááŻáˇáááş SCP áážááááˇáş SMS áááŻáˇááťáááşáááşááźáŽá¸ archive ááᯠworkstation áááŻáˇ configuration ááźááˇáş áĄááşááŻááşááŻááşááŤáááşá áááŻááşáá˝ážá˛ááźáąáŹááşá¸ááźááşá¸ááᯠBinary ááąáŹáşáááşááźááˇáş áĄááŻáśá¸ááźáŻáááş ááąááťáŹááŤá áąá
SmartEvent ááąááŹááąáˇá áşááᯠááŻááşáá°ááŤá
á¤ááąááŹáá˝ááş ááźááŻáááşáááˇáşáá˝ááşá¸ááŹá¸ááąáŹ SMS ááŹá¸áážááşá¸ R80 áááŻáĄááşááŤáááşá á áŹááąá¸áá˝á˛áá áşááŻááŻááŻááşáááşá
- SMS ááž ááťá˝ááşáŻááşáááŻáˇáááş á¤ááąááŹáá˝ááşáážáááąáŹ script áá áşáᯠáááŻáĄááşáááş-$RTDIR/bin/eva_db_backup.csh
- SCP áážáá áşáááˇáş ááŹááşáá˝ážááşá¸ááᯠáááşááŤá eva_db_backup.csh áááŻááşáá˝á˛áááŻáˇ /var/log/UpgradeR77.30_R80.20/
- SSH áážááááˇáş SMS áááŻáˇááťáááşáááşááŤá áááŻááşááᯠáááŻááşáá˝á˛áááŻáˇ áá°á¸áá°ááŤ- cp /var/log/UpgradeR77.30_R80.20/eva_db_backup.csh
$RTDIR/bin/eva_db_backup.csh - ááŻááşááźáąáŹááşá¸ááźááşá¸- dos2unix $RTDIR/bin/eva_db_backup.csh
- áááŻááşáážááşááᯠáááˇáşááąáááş- chown -v admin:root $RTDIR/bin/eva_db_backup.csh
- ááŻááşáááŻááşáá˝ááˇáşááťáŹá¸ áááˇáşááŤ- chmod -v 0755 $RTDIR/bin/eva_db_backup.csh
- SmartEvent ááąááŹááąáˇá áşááᯠá áááşááŻááşáá°ááźááŤá ááŻáˇá $RTDIR/bin/eva_db_backup.csh
- SCP áážáá áşáááˇáş áááşááśááážáááąáŹáááŻááşááťáŹá¸ááᯠáĄááşááŻááşááŻááşááŤá $RTDIR/bin/<date>-db-backup.backup и $RTDIR/bin/eventiaUpgrade.tar áĄááŻááşááŻáśáááŻáˇá
update áááŻ
- áá˝áŹá¸ááŤá WebUI GAIA SMS â CPUSE â áááşááąáˇááťáşáĄáŹá¸ááŻáśá¸ááᯠááźááŤá
- CPUSE áááş Check Point cloud áááŻáˇ ááťáááşáááşááŹáá˝ááş áĄáážáŹá¸áĄáá˝ááşá¸áážáááŤá DGWá DNS áážááˇáş Proxy áááşáááşááťáŹá¸ááᯠá á áşááąá¸ááŤá
- áĄáŹá¸ááŻáśá¸áážááşáááşááźáŽá¸ error áááťáąáŹááşááŤáá CPUSE ááᯠmanually update ááŻááşáááşáááŻáĄááşááŤáááşá.
- ááŻáśáááŻááąáŤááşá¸ááŻááşááŻááşááźáŽá¸áá˝áŹá¸ááŤá áĄáááşááźáŻáá°á áááŻáĄááşááŤá ááťá˝ááşáŻááşáááŻáˇáááş áážáąáˇááąáŹááşáááŽáážáŻááťáŹá¸ááᯠáááşáážáŹá¸ááąá¸ááŤáááşá
ááááşáĄááąááźááˇáş á¤á áŹááᯠáááşááźááşáááŤáááş-

- áá˝áąá¸ááťááşááźááşá¸ ááŻáśááźáŻáśááąá¸á áŽááśáááˇáşáá˝á˛áážáŻáĄáá˝ááş R80.20 áĄáá áşáááˇáşáá˝ááşá¸ááźáŽá¸ áĄáááˇáşááźážááˇáşááźááşá¸á
- áĄááşááááşááᯠáááˇáşáá˝ááşá¸áááˇáşáĄááŤá Clean Install áááŻáá˝áąá¸ááťááşááŤá áááşáááşááźáŽá¸ááąáŹááşá á áá áşááźááşáááşá áááşááááˇáşáááşá
- ááááĄááźáááşááᯠááťá˝ááşááąáŹáşáááŻáˇ ááťáąáŹáşááźááşáá˛áˇááŤáááşá Wizard áááŻá
- áááşááŻáśá¸áá˝ááˇáşáááźáŽá¸ááąáŹááş áĄááąáŹááˇáşááťáŹá¸ááᯠá á áşááąá¸ááŤáááşá
- ááťá˝ááşáŻááşáááŻáˇáááş SSH áážáá
áşáááˇáş SMS áááŻáˇááťáááşáááşááźáŽá¸ ááťá˝ááşáŻááşáááŻáˇááĄááŻáśá¸ááźáŻáá°ááĄáá˝áśááᯠ/bin/bash/ áááŻáˇááźáąáŹááşá¸ááŤ-
áĄááŻáśá¸ááźáŻáá° <username> shell /bin/bash/ áááşáážááşááŤ
config áááŻááááşá¸áááşá¸ááŤá (ááťá˝ááşáŻááşáááŻáˇáááş reboot ááźáŽá¸ááąáŹááş bin/bash/ ááᯠdefault shell áĄááźá áşááŹá¸áá˛áˇáááŻááťážááş)á
- áááŻáˇááąáŹááşá ááťá˝ááşáŻááşáááŻáˇáááş SCP áážáá
áşáááˇáş SMS áááŻáˇ ááťáááşáááşááźáŽá¸ Binary ááŻááşáá˝ááş áá˝á˛áˇá
ááşá¸áážáŻááŻáśá
áśááźááˇáş áážááşáááşá¸ááᯠáá˝ážá˛ááźáąáŹááşá¸ááŤá SMS_w_logs_export_r77_r80.tgz folder áááŻáˇ /var/log/UpgradeR77.30_R80.20/
- ááťá˝ááşáŻááşáááŻáˇáááş áážááşáááşá¸ááąáŹááşá¸ááž checksum ááᯠáááşáážáŹá¸áááş- md5sum /var/log/UpgradeR77.30_R80.20/SMS_w_logs_export_r77_r80.tgz ááááşáááşáááŻá¸áážááˇáş áážááŻááşá¸áážááşááŤá Checksum áá°ááŽáááŤáááşá
- ááťá˝ááşáŻááşáááŻáˇáááş SSH á
ááşáážááşá áĄááťáááşááᯠ8 ááŹááŽáĄáá áááŻá¸ááźážááˇáşááŹá¸áááşá ááŽáĄáá˝ááş:
[Expert@HostName]# clish -c "áážáŻááşáážáŹá¸áážáŻááážá-áĄááťáááşááŻááşááźááşá¸áááŻááźááááş" áááşáážá timeout clish áááŻááźááˇáşááŤá
[Expert@HostName]# clish -c "ááážáŻááşáážáŹá¸áážáŻ-áĄááťáááşááŻááşáá˝áŹá¸ááźááşá¸ 720" ááᯠáááşáážááşáááş timeout cish áĄáá áşááᯠáááşáážááşá፠(áááá áşáĄáá˝ááşá¸)á
[Expert@HostName]# áá˛áˇáááşááś $TMOUT áááşáážá timeout expert mode áááŻááźááˇáşááŤá
[Expert@HostName]# áááşáááŻáˇ TMOUT=3600 áĄááťáááşááŻááşááťá˝ááşá¸ááťááşáá°ááŻááşáĄáá áşááᯠ(á áášáááˇáşáááŻááşá¸áĄáá˝ááşá¸) áááşáážááşááŤá áááşáááŻá¸ááᯠ0 áᯠáááşáážááşááŤá áĄááťáááşááŻááşáá˝áŹá¸ááŤáááşá
- áááşáááşááťáŹá¸ááᯠáááşáá˝ááşá¸áááşá áá˝ážáąáˇááźáąáŹááşá¸áááşáá˝ááşá¸áážáŻ utility ááᯠáá˝ááˇáşááŤá ááŤáááŻááŻááşáááŻáˇá folder áááŻáá˝áŹá¸á፠cd $FWDIR/bin/upgrade_tools/áááşáá˝ááşá¸áážáŻááᯠááŻááşááąáŹááşááŤ- ./migrate imp
ort -l /var/log/UpgradeR77.30_R80.20/SMS_w_logs_export_r77_r80.tgz
ááąáŹááşáážá áşááŹááŽááźáŹáĄáąáŹááş ááááᯠááťáąáŹáşáá˝ážááşá á˝áŹááźááşáááşá¸ááźááŤá ááŻáˇá ááŻááşááŻáśá¸ááŻááşáááşá¸áĄáá˝ááşá¸ áááşá SSH Session ááᯠááźáŻááşáááŹá¸ááŤá áĄááŻáśá¸áá˝ááşá áá˝ážáąáˇááźáąáŹááşá¸ááźááşá¸ááŻááşáááşá¸á ááşáááş áĄáąáŹááşááźááşáážáŻáááşááąáˇááťáş áááŻáˇáááŻááş áĄáážáŹá¸áá áşááŻááᯠááźááááşááźá áşáááşá
áĄááşááááşááŻááşááźáŽá¸ááąáŹááş á á áşááąá¸áááşá áŹáááşá¸
- áĄáááşá¸áĄááźá áşááťáŹá¸ááážááááŻááşáážáŻá
- GW ááźááˇáş SIC
- áááŻááşá ááşááťáŹá¸á áááŻááşá ááşááťáŹá¸ááᯠáážáŹá¸áá˝ááşá¸á á˝áŹááźáááŤá áááŻáˇáááŻááş SMS áá˝ááş áááźáááŤáá áĄááááˇáşááᯠááŻááşááąáŹááşááŤá vsec_central_licence áááŻááşá ááşááźááˇáşááťáŽááąá¸á
- áá°ááŤáááťáážááşááźááşá¸á
SmartEvent ááąááŹááąáˇá áşááᯠáááşáá˝ááşá¸ááźááşá¸á
- SmartEvent blade ááᯠáĄáááşáá˝ááşá¸ááŤá
- ááťá˝ááşáŻááşáááŻáˇáááş WinSCP áážáá áşáááˇáş SMS áááŻáˇ ááťáááşáááşááźáŽá¸ ááááşááąáŤááşá¸ááŻááşááŻááşááŹá¸ááąáŹ áááŻááşááťáŹá¸ááᯠbinary ááŻááşáá˝ááş áá˝ážá˛ááźáąáŹááşá¸ááŤá <date>-db-backup.backup и eventiaUpgrade.tar folder áááŻáˇ /var/log/UpgradeR77.30_R80.20/
- ááťá˝ááşáŻááşáááŻáˇáááş command ááźááˇáş script ááᯠrun áááş- $RTDIR/bin/eventiaUpgrade.sh -upgrade /var/log/UpgradeR77.30_R80.20/eventiaUpgrade.tar
- áĄááźáąáĄááąááᯠá á áşááąá¸ááąáááş- watch -n 10 eventiaUpgrade.sh
- SmartEvent áážá áážááşáááşá¸ááťáŹá¸ááᯠá á áşááąá¸ááźááşá¸á áĄáááşáááşá
Check Point GW áĄá áŻáĄááąá¸ááᯠáĄááşááááşááŻááşááźááşá¸ (áĄáááşáááş/áĄáááşááááşá¸ááźááşá¸)
áĄááŻááşáá áááşááŽ
- ááťá˝ááşáŻááşáááŻáˇáááş GAIA configuration ááᯠcluster node áá áşááŻá áŽááž file áá áşááŻáááŻáˇ ááááşá¸áááşá¸áááşá áááşá¸áááŻááŻááşááąáŹááşáááşáĄáá˝ááş command áááŻáĄááŻáśá¸ááźáŻááŤ- clish -c "show configuration" > ./<áááŻááşáĄáááş>.txt
- WinSCP ááᯠââáĄááŻáśá¸ááźáŻá áááŻááşááťáŹá¸ áááşááźááşá¸á
- node áážá áşááŻááŻáśá¸á WebUI áááŻáˇááťáááşáááşááźáŽá¸ áááşááşáááŻáˇáá˝áŹá¸ááŤá CPUSE â áĄááŻááşáĄáŹá¸ááŻáśá¸ááᯠááźááŤá
- ááŹá¸áážááşá¸áĄáá˝ááş áĄááşááááşáááşááąáˇááşáťááᯠáážáŹáá˝áąááźááşá¸á R80.20 Fresh Install ááŻááşááŤá, áážáááşá፠ááąáŤááşá¸ááŻááş
- CCP ááááŻáááŻááąáŹáááş ááŻááşáá˝ááş áĄááŻááşááŻááşááąááźáąáŹááşá¸ ááťá˝ááşáŻááşáááŻáˇ á
á
áşááąá¸ááŤáááşá ááŻááşáá˝ážááˇáşáááşáááŤáááŻááŻááşáááŻáˇá command áááŻáááŻááşáááˇáşá፠cphaprob -a ááźá
áşáááş
ááŻááşááᯠáá˝áąá¸ááŹá¸áááş multicastáááşá¸ááᯠcommand ááźááˇáşáĄá áŹá¸áááŻá¸ááŤá cphaconf set_ccp ááŻááşáá˝ážááˇáşáááşá (ᤠcommand ááᯠnode áá áşááŻá áŽáá˝ááşááŻááşááąáŹááşáááş)á - áááˇáşá áąáŹááˇáşááźááˇáşááąá¸á áá áşáážá ááŤáááşáááşáááşáááˇáş ááŻáśáážááşááťáŹá¸áĄáá˝ááş áááşáááˇáşááťáááşááᯠááťá˝ááşáŻááşáááŻáˇ áááˇáşáá˝ááşá¸ááŤáááşá
- áááˇáşáááşááťááşááťáŹá¸ááᯠvirtualization áĄáááˇáşáá˝ááşáá˝ááˇáşááŹá¸ááźáąáŹááşá¸ ááťá˝ááşáŻááşáááŻáˇá á áşááąá¸ááŤáááşá MAC ááááşá áŹááźáąáŹááşá¸ááźááşá¸á и áĄááŻáĄá ááŻááşáá˝ážááˇáşáážáŻááťáŹá¸ áááşáá°ááťááąáŹáá˝ááşáááşáĄáá˝ááşá
update áááŻ
- ááťá˝ááşáŻááşáááŻáˇáááş ssh áážááááˇáş Active node áááŻáˇááťáááşáááşááźáŽá¸ cluster ááĄááźáąáĄááąáááŻá áąáŹááˇáşááźááˇáşáááş command ááᯠrun áááş- watch -n 2 cphaprob stat
- WebUI Stanby nodes áááşáááŻáˇ ááźááşáá˝áŹá¸áááşá CPUSE áážááˇáş áá˝áąá¸ááťááşááŹá¸ááąáŹ áĄááŻááşáĄáá˝ááş R80.20 Fresh Install ááŻááşááŤá áá áşáá˝ážááşááźááşá¸á áĄáááşááźáŻáá°á
- Verifier áĄá áŽáááşááśá áŹááᯠáá˝á˛ááźááşá¸á áááşááźáŹááźááˇáşááĄáąáŹááşá áááşáááşááźááşá¸ááᯠáá˝ááˇáşááźáŻááŤá áááşáááşááŻááşááąáŹááşááŤá
- áĄááŻááşáá áşááŻááᯠáá˝áąá¸ááŤá R80.20 Fresh Install ááŻááşááŤá áážááˇáş áá áşáá˝ážááşááŤá áĄáááşáˇááźážááşáˇ. áĄáááˇáşááźážááˇáşáááşáážáŻááŻááşáááşá¸á ááşáĄáá˝ááşá¸á á áá áşáááş ááźááşáááşá áááşáááşááźá áşáááşá GAIA áááşáááşááťáŹá¸ááᯠááááşá¸áááşá¸ááŹá¸áááşá ááźááşáááşá áááşááťáááşáá˝ááşá ááťá˝ááşáŻááşáááŻáˇáááş áĄá áŻáĄááąá¸ááĄááźáąáĄááąááᯠá áąáŹááˇáşááźááˇáşááąááŤáááşá ááąáŤááşá¸ááŻááşááŻááşááźáŽá¸ááąáŹááşá áĄááşááááşááŻááşááŹá¸ááąáŹ node ááĄááźáąáĄááąáááş READY áááŻáˇááźáąáŹááşá¸áááˇáşáááşá ááá ášá áĄááąáŹáşááťáŹá¸ááťáŹá¸áá˝ááşá áá˝ááşá¸ááśáá˝ááşá¸ááśáááąá¸ááąáŹ node áá áşááŻáááş Active Attention áĄááźáąáĄááąáááŻáˇááźáąáŹááşá¸ááźáŽá¸ áĄááşááááşááŻááşááŹá¸ááąáŹ node ááĄááźáąáĄááąáááŻááźáááźááşá¸áááşáá˝áŹá¸ááąáŹáĄá፠ááááŹááźáŻáśáá˝áąáˇáá˛áˇááááşá áá ááŻá¸ááááşááŤáá˛áˇ - ááŽáá˝áąá¸ááťááşáážáŻáááŻáááşá¸ áááşááśáááŻááşááŤáááşá
- áĄááşááááş ááźáŽá¸ááŤá áá˝ááˇáşááŤá SmartDashboard
- áĄá
áŻáĄááąá¸áááŻáá˝ááˇáşááźáŽá¸ áĄá
áŻáááŻááşááŹá¸áážááşá¸ááᯠR77.30 ááž R80.20 áááŻáˇááźáąáŹááşá¸ááŤá OK áááŻáážáááşááŤá áĄááźáąáŹááşá¸áĄáá˛ááťáŹá¸ááᯠááááşá¸áááşá¸áááˇáşáĄá፠áĄáážáŹá¸áĄáá˝ááşá¸áá
áşáᯠááąáŤáşááŹááŤá-
áĄáá˝ááşá¸áááŻááşá¸ áĄáážáŹá¸áĄáá˝ááşá¸áá áşáᯠááźá áşáá˝áŹá¸áá˛áˇáááşá (ááŻááş- 0x8003001Dá ááąá¸áááş ááŻááşááąáŹááşááťááşáĄáá˝ááş áááŻááşááᯠáááşááąáŹááşááźááˇáşáážáŻáááááŤ)á
áááŻááşááŹááŤá. áááŻáˇááąáŹááş ááźáąáŹááşá¸áá˛áážáŻááťáŹá¸ááᯠááááşá¸áááşá¸ááźáŽá¸ ááá áşáážáááşááŤá áá°ááŤáááᯠáááˇáşáá˝ááşá¸ááŤá - áááşáááşááťáŹá¸áá˝ááşá áá˝áąá¸ááťááşáážáŻááᯠááźáŻááşááŤá gateway áĄá áŻáĄááąá¸ááťáŹá¸áĄáá˝ááşá áĄá áŻáĄáá˝á˛áˇáááşáá áşááŻáá˝ááş áááşáááşáážáŻ ááĄáąáŹááşááźááşááŤáá áááŻáĄá áŻáĄááąá¸áá˝ááş áááˇáşáá˝ááşá¸ááźááşá¸áááźáŻááŤáážááˇáşá
- ááťá˝ááşááąáŹáşáááŻáˇá áá°ááŤáááᯠááťáážááşáááşá á áá áşáááş áá˝ááşá¸ááśáá˝ááşá¸ááśáááąá¸ááąáŹ Active node áĄáá˝ááş áĄáážáŹá¸áĄáá˝ááşá¸áá áşáᯠáááşááŽá¸ááąá¸ááááˇáşáááşá
- ááťá˝ááşáŻááşáááŻáˇáááş ssh áážáá áşáááˇáş áĄááşááááşááŻááşááŹá¸ááąáŹ node áááŻáˇ ááťáááşáááşááźáŽá¸ áĄá áŻáĄááąá¸ááĄááźáąáĄááąááᯠá áąáŹááˇáşááźááˇáşáááş áĄááááˇáşááąá¸áážáŻááᯠááŻááşááąáŹááşáááş- watch -n 2 cphaprob stat
- WebUI Active node áááŻáˇááťáááşáááşááźáŽá¸ áááşááşáááŻáˇáá˝áŹá¸ááŤá CPUSE â áĄááŻááşáĄáŹá¸ááŻáśá¸ááᯠááźááŤáááŹá¸áážááşá¸áĄáá˝ááş áĄááşááááşáááşááąáˇááşáťááᯠáážáŹáá˝áąááźááşá¸á R80.20 Fresh Install ááŻááşááŤááážáááşááŤá ááąáŤááşá¸ááŻááş
- áááˇáşá áąáŹááˇáşááźááˇáşááąá¸á áá áşáážá ááŤáááşáááşáááşáááˇáş ááŻáśáážááşááťáŹá¸áĄáá˝ááş áááşáááˇáşááťáááşááᯠááťá˝ááşáŻááşáááŻáˇ áááˇáşáá˝ááşá¸ááŤáááşá
- WebUI Active nodes áááşáááŻáˇ ááźááşáá˝áŹá¸ááŤá CPUSE áážááˇáş áá˝áąá¸ááťááşááŹá¸ááąáŹ áĄááŻááşáĄáá˝ááş R80.20 Fresh Install ááŻááşááŤá áá áşáá˝ážááşááźááşá¸á áĄáááşááźáŻáá°á
- Verifier áĄá áŽáááşááśá áŹááᯠáá˝á˛ááźááşá¸á áááşááźáŹááźááˇáşááĄáąáŹááşá áááşáááşááźááşá¸ááᯠáá˝ááˇáşááźáŻááŤá áááşáááşááŻááşááąáŹááşááŤá
- áĄááŻááşáá áşááŻááᯠáá˝áąá¸ááŤá R80.20 Fresh Install ááŻááşááŤá áážááˇáş áá áşáá˝ážááşááŤá áĄáááˇáşááźážááˇáşáááşááŤá áĄáááˇáşááźážááˇáşáááşáážáŻááŻááşáááşá¸á ááşáĄáá˝ááşá¸á á áá áşáááş ááźááşáááşá áááşáááşááźá áşáááşá GAIA áááşáááşááťáŹá¸ááᯠááááşá¸áááşá¸ááŹá¸áááşá ááźááşáááşá áááşááťáááşáá˝ááşá ááťá˝ááşáŻááşáááŻáˇáááş áĄááşááááşááŻááşááŹá¸ááźáŽá¸ááąáŹ node ááąáŤáşáážá áĄá áŻáĄááąá¸ááĄááźáąáĄááąááᯠá áąáŹááˇáşááźááˇáşááŤáááşá ááźááşáááşá áááşááźáŽá¸ááąáŹááşá áĄááşááááşááŻááşááŹá¸ááąáŹ node ááąáŤáşáážá áĄá áŻáĄááąá¸áĄááźáąáĄááąáááş READY ááž ACTIVE áááŻáˇ ááźáąáŹááşá¸áá˛áá˝áŹá¸áááşááźá áşáááşá
- áĄáááˇáşááźážááˇáşáááşááźááşá¸ááŻááşáááşá¸á ááşááźáŽá¸ááŻáśá¸ááąáŹáĄááŤá SmartDashboard áááŻáá˝ááˇáşááźáŽá¸ áá°ááŤáááᯠáááşáážááşááŤá
áĄááşááááşááŻááşááźáŽá¸ááąáŹááş á á áşááąá¸áááşá áŹáááşá¸
- SmartLog áá˝ááş ááźá áşáááşáážááşáááşá¸ááťáŹá¸á VPN áĽáááşááťáŹá¸áĄááźáąáĄááąá
- GAIA áááşáááşááťáŹá¸á
- á ááşá¸áááşáážáŻáĄáąáŹááşááźááşááźáŽá¸ááąáŹááş áĄá áŻáĄáá˝á˛áˇáá áşááŻááᯠááźááşáááşááá°ááźááşá¸á
- áááŻááşá ááşááťáŹá¸áážááˇáş á áŹááťáŻááşááťáŹá¸á áááŻááşá ááşááťáŹá¸ááᯠáážáŹá¸áá˝ááşá¸á á˝áŹááźáááŤá áááŻáˇáááŻááş SMS áá˝ááş áááźáááŤáá áĄááááˇáşááᯠááŻááşááąáŹááşááŤá áááŻááşá ááşááźááˇáşááźá°á¸áážáŻáĄáá˝ááş vsec_central_licenceá
- CoreXL
- SecureXL
- node áážá áşááŻáážá Hotfix áážááˇáş CPinfo á
ááąáŹááşááťááş
ááąáá°ááťáĄáŹá¸ááźááˇáşá á¤áĄááťááşáážáŹ áĄáŹá¸ááŻáśá¸ááźá áşáááş - áááş áĄááşááááşááŻááşááźáŽá¸ááŤááźáŽá
ááťá˝ááşáŻááşáááŻáˇáĄáá˝ááşá ááŻááşáá°ááŹá¸ááąáŹááąááŹááąáˇá áşááťáŹá¸ááĄáá˝ááşáĄá áŹá¸ááąáŤáş áá°áááşá ááŻááşáááşá¸á ááşáá áşááŻááŻáśá¸áááş ááťááşá¸ááťážáĄáŹá¸ááźááˇáş 6 ááŹááŽááž 12 ááŹááŽáĄáá ááźáŹááŤáááşá áĄááŻááşáĄáŹá¸ áážá áşáááťáąáŹáş ááŻááşááąáŹááşáá˛áˇáááş- áá áşááŻáážáŹ SMS áĄááşááááşááŻááşáááşá ááŻááááááş áĄá áŻáĄááąá¸áĄáá˝ááş ááźá áşáááşá
áĄáááşááąáŹáşááźá፠áĄáážáŹá¸áĄáá˝ááşá¸áĄáŹá¸ááŻáśá¸ááᯠááťá˝ááşáŻááşáááŻáˇáááŻááşáááŻááş á á áşááąá¸ááŹá¸ááąáŹáşáááşá¸ ááŹááşááźáąáŹááááşáááŻáˇáážáŻááážáááąá
ááŻááşááŤáááşá áá áşááŤáá áşááśáážáŹ áĄááşááááşááŻááşáááşá¸á ááşáĄáá˝ááşá¸áážáŹ ááŻáśá¸ááĄáááşáĄáá˛áĄáá áşáá˝áą ááźá áşááąáŤáşááŹáááŻááşááąáááˇáş ááŤá Check Point ááźá áşááźáŽá¸á áĄáŹá¸ááŻáśá¸áááá˛áˇáĄáááŻááşá¸áá˛á hotfix áá áşáᯠáĄááźá˛áážáááąáááşá
ááťáąáŹáşáá˝ážááşáá˝ááş áĄáááşááąáŹááşáážááˇáş áááşá¸ááąáŹááşáááťáŹá¸ áážááˇáş áĄááşááááşááťáŹá¸á
source: www.habr.com

