5. Check Point Komme i gang R80.20. Gaia og CLI

5. Check Point Komme i gang R80.20. Gaia og CLI

Velkommen til leksjon 5! Forrige gang fullfĂžrte vi installasjonen og initialiseringen av administrasjonsserveren, samt gatewayen. Derfor vil vi i dag grave litt dypere inn i deres indre, eller rettere sagt i innstillingene til Gaia-operativsystemet. Gaia-innstillinger kan deles inn i to hovedkategorier:

  1. Systeminnstillinger (IP-adresser, ruting, NTP, DNS, DHCP, SNMP, sikkerhetskopier, systemoppdateringer, etc.). Disse innstillingene konfigureres via WebUI eller CLI;
  2. Sikkerhetsinnstillinger (Alt relatert til tilgangslister, IPS, Anti-Virus, Anti-Spam, Anti-Bot, Applikasjonskontroll osv. Det vil si all sikkerhetsfunksjonalitet). SmartConsole eller API er allerede brukt til dette.

I denne opplĂŠringen vil vi diskutere det fĂžrste punktet, dvs. Systeminnstillinger.
Som jeg allerede har sagt, kan disse innstillingene redigeres enten via nettgrensesnittet eller via kommandolinjen. La oss starte med nettgrensesnittet.

Gaia-portalen

Den heter Gaia Portal, i Check Point-terminologi. Og du kan fÄ tilgang til den ved Ä bruke en nettleser ved Ä trykke https pÄ enhetens IP-adresse. Nettleserne som stÞttes er Chrome, Firefox, Safari og IE. Even Edge fungerer, selv om den ikke er pÄ listen over offisielt stÞttede. Portalen ser slik ut:

5. Check Point Komme i gang R80.20. Gaia og CLI

Du finner en mer detaljert beskrivelse av portalen, samt oppsett av grensesnitt og standardrute, i videoleksjonen nedenfor.
La oss nÄ se pÄ kommandolinjen.

Sjekkpunkt CLI

Det er fortsatt en oppfatning om at Check Point ikke kan kontrolleres fra kommandolinjen. Dette er feil. Nesten alle systeminnstillinger kan endres i CLI (Du kan faktisk ogsÄ endre sikkerhetsinnstillinger ved hjelp av Check Point API). Det er flere mÄter Ä komme til CLI pÄ:

  1. Koble til enheten via konsollporten.
  2. Koble til via SSH (Putty, SecureCRT, etc).
  3. GĂ„ til CLI fra SmartConsole.
  4. Eller fra nettgrensesnittet ved Ă„ klikke pĂ„ "Åpne terminal"-ikonet i topppanelet.

Symbol > betyr at du er i standard Shell, som kalles Clish. Dette er en begrenset modus der et begrenset antall kommandoer og innstillinger er tilgjengelige. For Ä ha full tilgang til alle kommandoer, mÄ du vÊre pÄlogget. Expert modus. Dette kan sammenlignes med Ciscos CLI, som har en brukermodus og en privilegert modus, som krever enable-kommandoen for Ä gÄ inn. I Gaia, for Ä gÄ inn i ekspertmodus, mÄ du angi ekspertkommandoen.
Selve CLI-syntaksen er ganske enkel: Driftsfunksjonsparameter
I dette tilfellet er de fire hovedoperatÞrene du vil bruke oftest: vise, angi, legge til, slette. Det er ganske enkelt Ä finne dokumentasjon pÄ CLI-kommandoer, bare google "Sjekkpunkt CLI" Det er ogsÄ noen andre sett med nyttige kommandoer som du definitivt vil trenge i ditt daglige arbeid med sjekkpunktet. Det er ikke nÞdvendig Ä huske dem, det er gode oppslagsverk om disse kommandoene, pluss at det er veldig nyttige jukseark. Jeg legger en link til en av dem under videoen. Jeg anbefaler Ä ta hensyn til ytterligere to av artiklene vÄre:

Vi vil se pÄ arbeidet med Check Point CLI i videoopplÊringen nedenfor.

VideoopplĂŠring

Spill av video

Jukseark for Check Point CLI-kommandoer

Kilde: www.habr.com

KjĂžp pĂ„litelig hosting for nettsteder med DDoS-beskyttelse, VPS VDS-servere đŸ”„ KjĂžp pĂ„litelig webhotell med DDoS-beskyttelse, VPS VDS-servere | ProHoster