
Welkom bij de 5e les! Vorige keer hebben we de installatie en initialisatie van de managementserver en de gateway afgerond. Vandaag gaan we iets dieper in op hun internals, specifiek op de instellingen van het Gaia-besturingssysteem. De Gaia-instellingen kunnen worden onderverdeeld in twee grote categorieƫn:
- Systeemeinstellungen (IP-adressen, Routing, NTP, DNS, DHCP, SNMP, backups, systeemupdates, enz.). Deze parameters kunnen worden ingesteld via WebUI of CLI;
- Beveiligingsinstellingen (Alles wat betreft Access Lists, IPS, Anti-Virus, Anti-Spam, Anti-Bot, Application Control, enz. Met andere woorden, al het beveiligingsfunctionaliteit). Hiervoor gebruiken we SmartConsole of API.
In deze les zullen we het eerste punt bespreken, namelijk de systeemeinstellungen.
Zoals ik al zei, kunnen deze instellingen worden aangepast via de webinterface of via de opdrachtregel. Laten we beginnen met de webinterface.
Gaia Portal
Het wordt Gaia Portal genoemd in de terminologie van Check Point. Toegang krijg je via een browser door https in te voeren op het IP-adres van het apparaat. Hierbij worden de browsers Chrome, Firefox, Safari en IE ondersteund. Zelfs Edge werkt, hoewel het niet op de officieel ondersteunde lijst staat. Het portaal ziet er als volgt uit:

Een meer gedetailleerde beschrijving van het portaal, evenals de configuratie van interfaces en de standaardroute, vind je in de onderstaande video.
Laten we nu de opdrachtregel bekijken.
Check Point CLI
Er bestaat nog steeds de opvatting dat Check Point-systemen niet vanuit de opdrachtregel beheerd kunnen worden. Dat is niet waar. Bijna alle systeemeinstellungen kunnen in de CLI worden gewijzigd (Het is eigenlijk ook mogelijk om de beveiligingsinstellingen te wijzigen met behulp van de Check Point API). Er zijn verschillende manieren om toegang tot de CLI te krijgen:
- Verbind met het apparaat via de consolepoort.
- Verbind via SSH (Putty, SecureCRT, enz.).
- Ga naar CLI vanuit SmartConsole.
- Of vanuit de webinterface door op het pictogram 'Open Terminal' in de bovenste menubalk te klikken.
Symbool > hiermee geef je aan dat je je in de standaard Shell bevindt, die wordt genoemd Clish. Dit is een beperkte modus waarin een beperkt aantal commando's en instellingen beschikbaar zijn. Voor volledige toegang tot alle commando's moet je inloggen in de Expert modus. Dit kan worden vergeleken met de CLI van Cisco, waar er een gebruikersmodus (user mode) en een bevoorrechte modus (privileged mode) is, waarvoor de enable-opdracht nodig is. In Gaia moet je de opdracht expert invoeren om in de expert mode te komen.
De syntaxis van de CLI is vrij eenvoudig: Operation feature parameter
Bij deze zijn er vier hoofdoperators die je het vaakst zult gebruiken: tonen, instellen, toevoegen, verwijderen. Documentatie over CLI-commando's is vrij eenvoudig te vinden, je hoeft alleen maar "in te voeren op Google. Er zijn ook enkele nuttige sets van commando's die je beslist nodig zult hebben in je dagelijkse werk met Checkpoint. Je hoeft ze niet uit je hoofd te leren, er zijn goede handleidingen voor deze commando's en bovendien zijn er zeer nuttige spiekbriefjes. Ik zal een link naar een van hen onder de video plaatsen. Ik raad je ook aan om aandacht te besteden aan twee van onze artikelen:
We zullen het werken met Check Point CLI in de onderstaande videocursus bespreken.
Video les

Bron: habr.com
