
Witamy na 5. lekcji! W ostatniej lekcji zakończyliśmy instalację i inicjalizację menedżera serwera oraz bramy. Dzisiaj więc zajmiemy się bardziej szczegółowym omówieniem ich wewnętrznych ustawień, a dokładniej ustawień systemu operacyjnego Gaia. Ustawienia Gaia można podzielić na dwie główne kategorie:
- Ustawienia systemowe (adresy IP, routing, NTP, DNS, DHCP, SNMP, kopie zapasowe, aktualizacje systemu itd.). Te parametry są konfigurowane za pośrednictwem WebUI lub CLI;
- Ustawienia zabezpieczeń (wszystko, co dotyczy list dostępu, IPS, programów antywirusowych, antyspamowych, antybotowych, kontroli aplikacji itd. czyli całej funkcjonalności zabezpieczeń). W tym przypadku używa się SmartConsole lub API.
W tej lekcji omówimy pierwszy punkt, tj. Ustawienia systemowe.
Jak już wspomniałem, te ustawienia można edytować zarówno przez interfejs webowy, jak i przez wiersz poleceń. Zacznijmy od interfejsu webowego.
Portal Gaia
Nazywa się on Portal Gaia, w terminologii Check Point. Można uzyskać do niego dostęp za pomocą przeglądarki, „logując się” przez https na adres IP urządzenia. Obsługiwane są przeglądarki Chrome, Firefox, Safari oraz IE. Nawet Edge działa, chociaż nie jest oficjalnie wspierany. Portal wygląda następująco:

Szczegółowy opis portalu oraz konfiguracja interfejsów i domyślnej trasy znajdują się w poniższym wideo.
Teraz przyjrzyjmy się wierszowi poleceń.
CLI Check Point
Nadal panuje przekonanie, że urządzenia Check Point nie mogą być zarządzane z poziomu wiersza poleceń. To nieprawda. Właściwie wszystkie ustawienia systemowe można zmieniać w CLI (faktycznie można również modyfikować ustawienia zabezpieczeń za pomocą API Check Point). Istnieje kilka sposobów, aby dostać się do CLI:
- Podłączyć się do urządzenia przez port konsolowy.
- Połączyć się przez SSH (Putty, SecureCRT itd.).
- Przejść do CLI z SmartConsole.
- Lub z interfejsu webowego, klikając ikonę „Otwórz terminal” w górnym pasku.
Symbol > oznacza, że znajdujesz się w domyślnym Shellu, który nazywa się Clish. To ograniczony tryb, w którym dostępne jest ograniczone množstwo poleceń i ustawień. Aby uzyskać pełny dostęp do wszystkich poleceń, musisz przełączyć się w tryb Expert . Można to porównać do CLI Cisco, gdzie jest tryb użytkownika (user mode) i tryb uprzywilejowany (privileged mode), do którego przechodzi się za pomocą polecenia enable. W Gaia, aby przejść do trybu expert, należy wpisać polecenie expert.
Sam składnia CLI jest dość prosta: Operation feature parameter
Cztery główne polecenia, z których najczęściej będziesz korzystać, to: show, set, add, delete. Znalezienie dokumentacji dotyczącej poleceń CLI jest dość proste, wystarczy wpisać „”. Istnieją również inne zestawy przydatnych poleceń, które na pewno będą potrzebne w codziennej pracy z Checkpointem. Nie musisz ich zapamiętywać, istnieją dobre poradniki dotyczące tych poleceń, a także bardzo przydatne ściągawki. Link do jednej z nich umieszczę pod filmem. Polecam również zwrócić uwagę na dwa nasze artykuły:
Zajmiemy się pracą z Check Point CLI w poniższym filmie edukacyjnym.
Film instruktażowy

Źródło: habr.com
