{"id":93433,"date":"2020-09-07T07:42:37","date_gmt":"2020-09-07T05:42:37","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40"},"modified":"2020-09-07T07:42:37","modified_gmt":"2020-09-07T05:42:37","slug":"proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","title":{"rendered":"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/7acecf42ffba8732d9006924b54aa490.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>B\u00f3l<em>e<\/em>dwa lata temu pisali\u015bmy o tym, \u017ce przed ka\u017cdym administratorem Check Point pr\u0119dzej czy p\u00f3\u017aniej staje kwestia aktualizacji do nowej wersji. W tej <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/353470\/\"><u>artyku\u0142<\/u><\/a><\/noindex> opisano aktualizacj\u0119 z wersji R77.30 do R80.10. Swoj\u0105 drog\u0105, w styczniu 2020 roku R77.30 sta\u0142a si\u0119 certyfikowan\u0105 wersj\u0105 FSTEK. Jednak przez 2 lata w Check Point wiele si\u0119 zmieni\u0142o. W artykule \u201c<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/467723\/\"><u>Check Point Gaia R80.40. Co nowego?<\/u><\/a><\/noindex>\u201d opisano wszystkie nowo\u015bci, kt\u00f3rych jest wiele. W tym artykule procedura aktualizacji zostanie opisana w jak najwi\u0119kszym szczeg\u00f3\u0142u.&nbsp;<\/p>\n<p>Jak wiadomo, istniej\u0105 2 warianty wdro\u017cenia Check Point: Standalone i Distributed, czyli bez wydzielonego serwera zarz\u0105dzania i z wydzielonym. Wariant Distributed jest zdecydowanie zalecany z kilku powod\u00f3w:<\/p>\n<ul>\n<li>\n<p>minimalizuje obci\u0105\u017cenie zasob\u00f3w bramki;<\/p>\n<\/li>\n<li>\n<p>nie trzeba planowa\u0107 okna serwisowego, aby przeprowadzi\u0107 prace z serwerem zarz\u0105dzania;<\/p>\n<\/li>\n<li>\n<p>odpowiednia praca SmartEvent, poniewa\u017c w wariancie Standalone trudno b\u0119dzie dzia\u0142a\u0142;<\/p>\n<\/li>\n<li>\n<p>klaster z bramek zdecydowanie zaleca si\u0119 budowa\u0107 w konfiguracji Distributed.<\/p>\n<\/li>\n<\/ul>\n<p>Bior\u0105c pod uwag\u0119 wszystkie zalety konfiguracji Distributed, rozwa\u017cymy aktualizacj\u0119 serwera zarz\u0105dzania i bramki bezpiecze\u0144stwa osobno.<\/p>\n<h3>Aktualizacja Security Management Server (SMS)<\/h3>\n<p>Istniej\u0105 2 sposoby aktualizacji SMS:<\/p>\n<ul>\n<li>\n<p>za pomoc\u0105 CPUSE (przez Gaia Portal)<\/p>\n<\/li>\n<li>\n<p>za pomoc\u0105 Migration Tools (wymagana czysta instalacja \u2014 <strong>fresh install<\/strong>)<\/p>\n<\/li>\n<\/ul>\n<p>Aktualizacja za pomoc\u0105 CPUSE nie jest zalecana przez koleg\u00f3w z Check Point, poniewa\u017c nie zaktualizuje wersji systemu plik\u00f3w i j\u0105dra. Jednak ten spos\u00f3b nie wymaga migracji polityk i jest znacznie szybszy oraz prostszy ni\u017c drugi spos\u00f3b.<\/p>\n<p>Czysta instalacja i migracja polityk za pomoc\u0105 Migration Tools \u2014 to zalecana metoda. Opr\u00f3cz nowego systemu plik\u00f3w i j\u0105dra systemu operacyjnego, cz\u0119sto zdarza si\u0119, \u017ce baza danych SMS jest \"za\u015bmiecona\", a czysta instalacja w tym przypadku \u2014 to doskona\u0142e rozwi\u0105zanie, aby zwi\u0119kszy\u0107 wydajno\u015b\u0107 serwera.<\/p>\n<p>1) Pierwszym krokiem przy jakiejkolwiek aktualizacji jest tworzenie kopii zapasowych i zrzut\u00f3w. Je\u015bli posiadasz fizyczny serwer zarz\u0105dzania, to nale\u017cy wykona\u0107 kopi\u0119 zapasow\u0105 z interfejsu webowego Gaia Portal. Przejd\u017a do zak\u0142adki <em>Maintenance &gt; System Backup &gt; Backup<\/em>. Nast\u0119pnie podaj miejsce zapisania kopii zapasowej. Mo\u017ce to by\u0107 serwer SCP, FTP, TFTP lub lokalnie na urz\u0105dzeniu, jednak wtedy trzeba p\u00f3\u017aniej przenie\u015b\u0107 t\u0119 kopi\u0119 na serwer lub komputer.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/d365a22846bdc716bcf0adf90cd5c851.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 1. Tworzenie kopii zapasowej w Gaia Portal<\/p>\n<p>2) Nast\u0119pnie nale\u017cy utworzy\u0107 zrzut w zak\u0142adce <em>Zarz\u0105dzanie \u2192 Zrzuty \u2192 Nowy. <\/em>R\u00f3\u017cnica mi\u0119dzy kopiami zapasowymi a zrzutami polega na tym, \u017ce zrzuty zawieraj\u0105 wi\u0119cej informacji, w tym wszystkie zainstalowane poprawki. Niemniej jednak, lepiej wykona\u0107 zar\u00f3wno jedn\u0105, jak i drug\u0105 operacj\u0119.<\/p>\n<p>Je\u015bli masz serwer zarz\u0105dzania zainstalowany jako maszyna wirtualna, zaleca si\u0119 wykonanie kopii zapasowej maszyny wirtualnej za pomoc\u0105 wbudowanych narz\u0119dzi hipernadzorcy. Jest to po prostu szybsze i bardziej niezawodne.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/c2bd3da4f9eddcf8524f7006f8e8e37d.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 2. Tworzenie zrzutu w Gaia Portal<\/p>\n<p>3) Zapisz konfiguracj\u0119 urz\u0105dzenia z Gaia Portal. Mo\u017cesz zrzuci\u0107 wszystkie zak\u0142adki ustawie\u0144, kt\u00f3re s\u0105 w Gaia Portal, lub wprowadzi\u0107 polecenie z Clish <strong>save configuration<\/strong>. Nast\u0119pnie nale\u017cy \u015bci\u0105gn\u0105\u0107 plik przez WinSCP lub innego klienta na komputer.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/bcdf28ffb804edd3ece43f3cd0b11ee6.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 3. Zapisywanie konfiguracji do pliku tekstowego)<\/p>\n<p><strong>Uwaga<\/strong><em><strong>: <\/strong><\/em>je\u015bli WinSCP nie pozwala na po\u0142\u0105czenie, zmie\u0144 pow\u0142ok\u0119 u\u017cytkownika na \/bin\/bash albo w interfejsie webowym w zak\u0142adce U\u017cytkownicy, albo wprowadzaj\u0105c polecenie<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash<\/strong>.<\/p>\n<p>Aktualizacja za pomoc\u0105 CPUSE<\/p>\n<p>4) Pierwsze 3 kroki s\u0105 obowi\u0105zkowe dla ka\u017cdego scenariusza aktualizacji. Je\u015bli jednak postanowi\u0142e\u015b p\u00f3j\u015b\u0107 prostsz\u0105 drog\u0105 aktualizacji, przejd\u017a do zak\u0142adki <em>Aktualizacje (CPUSE) &gt; Status i dzia\u0142ania &gt; G\u0142\u00f3wne wersje &gt; Check Point R80.40 Gaia Fresh Install i aktualizacja. <\/em>Kliknij prawym przyciskiem myszy na tej aktualizacji i wybierz <em>Verifier. <\/em>Rozpocznie si\u0119 proces weryfikacji na kilka minut, po czym zobaczysz komunikat, \u017ce urz\u0105dzenie mo\u017ce zosta\u0107 zaktualizowane. Je\u015bli zobaczysz b\u0142\u0119dy, nale\u017cy je naprawi\u0107.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/a02b7b395d395c6eb36e90f8824e516b.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 4. Aktualizacja przez CPUSE<\/p>\n<p>5) Zaktualizuj do najnowszej wersji CDT (Central Deployment Tool) \u2014 narz\u0119dzia, kt\u00f3re dzia\u0142a na serwerze zarz\u0105dzaj\u0105cym i pozwala instalowa\u0107 aktualizacje, pakiety aktualizacji, zarz\u0105dza\u0107 kopi\u0105 zapasow\u0105, migawkami, skryptami i wieloma innymi rzeczami. Nieaktualna wersja CDT mo\u017ce powodowa\u0107 problemy z aktualizacj\u0105. Pobierz CDT mo\u017cna pod adresem <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal\/role\/supportcenterUser\/page\/default.psml\/media-type\/html?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=104450\"><u>linkiem<\/u><\/a><\/noindex>.<\/p>\n<p>6) Umieszczaj\u0105c pobrany archiwum na SMS w dowolnym katalogu za pomoc\u0105 WinSCP, po\u0142\u0105cz si\u0119 przez SSH z SMS i wejd\u017a do trybu eksperckiego. Przypominam, \u017ce u\u017cytkownik WinSCP musi mie\u0107 pow\u0142ok\u0119 <strong>\/bin\/bash<\/strong>!<\/p>\n<p>7) Wprowad\u017a polecenia:<strong>&nbsp;<\/strong><\/p>\n<p><em>cd \/somepathtoCDT\/<\/em><\/p>\n<p><em>tar -zxvf .tgz<\/em><\/p>\n<p><em>rpm -Uhv \u2014force CPcdt-00-00.i386.rpm<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/6c1f64e57f24d9fb6d117fa3a7a09461.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 5. Instalacja Central Deployment Tool (CDT)<\/p>\n<p>8) Nast\u0119pnym krokiem jest zainstalowanie obrazu R80.40. Kliknij prawym przyciskiem myszy na aktualizacj\u0119 <em>Pobierz, <\/em>nast\u0119pnie <em>Zainstaluj.<\/em> Prosz\u0119 pami\u0119ta\u0107, \u017ce aktualizacja zajmuje oko\u0142o 20-30 minut i serwer zarz\u0105dzania b\u0119dzie przez pewien czas niedost\u0119pny. Dlatego warto ustali\u0107 okno serwisowe.<\/p>\n<p>9) Wszystkie licencje i polityki bezpiecze\u0144stwa s\u0105 zachowane, wi\u0119c teraz nale\u017cy pobra\u0107 now\u0105 <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex>.<\/p>\n<p>10) Po\u0142\u0105cz si\u0119 z SMS now\u0105 SmartConsole i zainstaluj polityki bezpiecze\u0144stwa. Przyciski <em>Zainstaluj polityk\u0119<\/em> w lewym g\u00f3rnym rogu.<\/p>\n<p>11) Tw\u00f3j SMS zosta\u0142 zaktualizowany, teraz nale\u017cy zainstalowa\u0107 najnowsz\u0105 poprawk\u0119. W zak\u0142adce <em>Aktualizacje (CPUSE) &gt; Status i akcje &gt; Poprawki <\/em>kliknij prawym przyciskiem myszy <em>Weryfikator<\/em>, nast\u0119pnie <em>Zainstaluj aktualizacj\u0119<\/em>. Urz\u0105dzenie samo zrestartuje si\u0119 po zainstalowaniu aktualizacji.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/bced9cc3fce6f65835ffdff00a1ccdfb.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 6. Instalacja ostatniej poprawki przez CPUSE<\/p>\n<p>Aktualizacja za pomoc\u0105 narz\u0119dzi migracyjnych<\/p>\n<p>4) Na pocz\u0105tek nale\u017cy r\u00f3wnie\u017c zaktualizowa\u0107 do najnowszej wersji CDT \u2014 punkty 5, 6, 7 z sekcji <em>\u201eAktualizacja za pomoc\u0105 CPUSE\u201d.<\/em><\/p>\n<p>5) Zainstaluj pakiet narz\u0119dzi migracyjnych niezb\u0119dny do migracji polityk z serwera zarz\u0105dzania. Mo\u017cna znale\u017a\u0107 narz\u0119dzia migracyjne dla wersji: R80.20, R80.20 M1, R80.20 M2, R80.30, R80.40. Nale\u017cy pobra\u0107 narz\u0119dzia migracyjne dla wersji, <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk135172\"><u>linkiem<\/u><\/a><\/noindex> na kt\u00f3r\u0105 chcesz si\u0119 zaktualizowa\u0107, <strong>a nie tej, kt\u00f3r\u0105 masz teraz! W naszym przypadku to R80.40.<\/strong>6) Nast\u0119pnie w interfejsie webowym SMS przejd\u017a do zak\u0142adki<\/p>\n<p>Aktualizacje (CPUSE) &gt; Status i akcje &gt; Importuj pakiet &gt; Przegl\u0105daj &gt; Wybierz pobrany plik &gt; Importuj <em>Rysunek 7. Import narz\u0119dzi migracyjnych<\/em>.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/b1b1164018a9750bfb952b1b650ea341.png\" style=\"display:block;margin: 0 auto;\" \/>7) Z trybu eksperta w SMS sprawd\u017a, czy pakiet narz\u0119dzi migracyjnych jest zainstalowany za pomoc\u0105 polecenia (wynik polecenia powinien odpowiada\u0107 numerowi w nazwie archiwum narz\u0119dzi migracyjnych):<\/p>\n<p>cpprod_util CPPROD_GetValue CPupgrade-tools-R80.40 BuildNumber 1<\/p>\n<p><em><strong>Rysunek 8. Sprawdzenie instalacji narz\u0119dzi migracyjnych<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/1a0e032ec53ee5a05f979637217a9562.png\" style=\"display:block;margin: 0 auto;\" \/>8) Przejd\u017a do folderu $FWDIR\/scripts na serwerze zarz\u0105dzania:<\/p>\n<p>cd $FWDIR\/scripts<\/p>\n<p><em><strong>9) Uruchom verifier przed aktualizacj\u0105 (skrypt weryfikuj\u0105cy) za pomoc\u0105 polecenia (je\u015bli wyst\u0105pi\u0105 b\u0142\u0119dy, napraw je przed dalszymi krokami):<\/strong><\/em><\/p>\n<p>. \/ migrate_server verify -v R80.40<\/p>\n<p><em><strong>: je\u015bli widzisz b\u0142\u0105d<\/strong><\/em><\/p>\n<p><strong>Uwaga<\/strong>\u201eNie uda\u0142o si\u0119 pobra\u0107 pakietu narz\u0119dzi aktualizacyjnych\u201d <em>, ale sprawdzi\u0142e\u015b, \u017ce archiwum zosta\u0142o pomy\u015blnie zaimportowane (patrz punkt 4), u\u017cyj polecenia:<\/em>. \/ migrate_server verify -v R80.40 -skip_upgrade_tools_check<\/p>\n<p><em><strong>Rysunek 9. Uruchamianie skryptu weryfikacji<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/a6b29e5fb7b3c183ec3c9fc92c32db6c.png\" style=\"display:block;margin: 0 auto;\" \/>10) Eksportuj polityki bezpiecze\u0144stwa za pomoc\u0105 polecenia:<\/p>\n<p>. \/ migrate_server export -v R80.40 \/\/.tgz<\/p>\n<p><em><strong>Rysunek 10. Eksport polityki bezpiecze\u0144stwa<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/1bd0c4604bdcc5640280f1cbed4837b1.png\" style=\"display:block;margin: 0 auto;\" \/>, ale sprawdzi\u0142e\u015b, \u017ce archiwum zosta\u0142o pomy\u015blnie zaimportowane (punkt 7), u\u017cyj polecenia:<\/p>\n<p><strong>Uwaga<\/strong>\u201eNie uda\u0142o si\u0119 pobra\u0107 pakietu narz\u0119dzi aktualizacyjnych\u201d <em>, ale sprawdzi\u0142e\u015b, \u017ce archiwum zosta\u0142o pomy\u015blnie zaimportowane (patrz punkt 4), u\u017cyj polecenia:<\/em>. \/ migrate_server export -skip_upgrade_tools_check -v R80.40 \/\/.tgz<\/p>\n<p><em><strong>.\\\/migrate_server export -skip_upgrade_tools_check -v R80.40 \\\/\\\/.tgz<\/strong><\/em><\/p>\n<p>11) Oblicz sum\u0119 kontroln\u0105 MD5 i zapisz wynik polecenia:<\/p>\n<p><em><strong>md5sum \/\/.tgz<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/f0c2e03613eba64d1047011a135db217.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 11. Obliczanie sumy kontrolnej MD5<\/p>\n<p>12) Przenie\u015b ten plik na komputer za pomoc\u0105 WinSCP.<\/p>\n<p>13) Wprowad\u017a polecenie <strong>df -h <\/strong>i zapisz proporcje katalog\u00f3w w oparciu o zajmowan\u0105 przestrze\u0144.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/09d8134e5f5813530b389d36a4f2001c.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 12. Proporcje katalog\u00f3w w SMS<\/p>\n<p>14.1)  <strong>W przypadku, gdy masz rzeczywisty SMS<\/strong><\/p>\n<p>14.1.1) Przy u\u017cyciu <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/DSv8P5CVxipSrw\"><u>Isomorphic Tool<\/u><\/a><\/noindex> tworzony jest bootowalny pendrive z obrazem <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/f2B0zsgTLJi4Yw\"><u>Gaia R80.40<\/u><\/a><\/noindex>.&nbsp;<\/p>\n<p>14.1.2) Zalecam przygotowanie co najmniej 2 bootowalnych pendrive'\u00f3w, poniewa\u017c nie zawsze pendrive jest rozpoznawany.&nbsp;<\/p>\n<p>14.1.3) Uruchom<em> ISOmorphic.exe jako administrator na komputerze. <\/em>W punkcie 1 wybierz pobrany obraz Gaia R80.40, a w punkcie 4 pendrive. Punkty 2 i 3 nie wymagaj\u0105 zmiany <strong>brak potrzeby<\/strong>!<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/8718bfa85d3a4f0d3aa371b3adcdc064.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 13. Tworzenie bootowalnego pendrive'a<\/p>\n<p>14.1.4) Wybierz opcj\u0119 <em>\u201eZainstaluj automatycznie bez potwierdzenia\u201d <\/em>i wa\u017cne, aby wskaza\u0107 model swojego serwera zarz\u0105dzaj\u0105cego. W przypadku SMS powiniene\u015b wybra\u0107 3 lub 4 lini\u0119.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/56f0106357b3d39edd8b7bafa5bb1f80.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 14. Wyb\u00f3r modelu urz\u0105dzenia do tworzenia bootowalnego pendrive'a<\/p>\n<p>14.1.5) Nast\u0119pnie wy\u0142\u0105czasz appliance, wk\u0142adasz pami\u0119\u0107 USB do portu USB, \u0142\u0105czysz si\u0119 kablem konsolowym przez port COM z urz\u0105dzeniem i w\u0142\u0105czasz SMS. Proces instalacji odbywa si\u0119 automatycznie. Domy\u015blny adres IP \u2014 <strong>192.168.1.1\/24<\/strong>, a dane logowania <strong>admin \/ admin<\/strong>.<\/p>\n<p>14.1.6) Nast\u0119pnym krokiem jest po\u0142\u0105czenie z interfejsem webowym w Gaia Portal (adres domy\u015blny <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\"><strong><u>https:\/\/192.168.1.1<\/u><\/strong><\/a><\/noindex>), gdzie przechodzisz przez inicjalizacj\u0119 urz\u0105dzenia. Podczas inicjalizacji w g\u0142\u00f3wnej mierze klikasz <em>Dalej, <\/em>poniewa\u017c prawie wszystkie ustawienia mo\u017cna zmieni\u0107 w przysz\u0142o\u015bci. Mo\u017cesz jednak zmieni\u0107 od razu adres IP, ustawienia DNS i hostname.<\/p>\n<p>14.2) <strong>W przypadku, gdy masz wirtualny SMS<\/strong><\/p>\n<p>14.2.1) Zdecydowanie nie nale\u017cy usuwa\u0107 starego SMS, stw\u00f3rz now\u0105 maszyn\u0119 wirtualn\u0105 z tymi samymi zasobami (CPU, RAM, HDD) i tym samym adresem IP. Mo\u017cesz zwi\u0119kszy\u0107 RAM i HDD, poniewa\u017c wersja R80.40 jest nieco bardziej wymagaj\u0105ca. Aby unikn\u0105\u0107 konfliktu adres\u00f3w IP, wy\u0142\u0105cz stary SMS i rozpocznij instalacj\u0119 nowego.<\/p>\n<p>14.2.2) Podczas instalacji Gaia skonfiguruj aktualny adres IP i przydziel odpowiedni\u0105 ilo\u015b\u0107 miejsca dla katalogu. <strong>\/root<\/strong> proporcje katalog\u00f3w powinny mniej wi\u0119cej <strong>pozosta\u0107<\/strong>, skorzystaj z wynik\u00f3w <strong>df -h<\/strong>.<\/p>\n<p>15) Na etapie wyboru typu instalacji <em>\u201eRodzaj instalacji\u201d <\/em>Wybierz pierwsz\u0105 opcj\u0119, poniewa\u017c prawdopodobnie nie masz MDS (Multi-Domain Server). Je\u015bli masz MDS, to znaczy, \u017ce zarz\u0105dza\u0142e\u015b wieloma domenami z r\u00f3\u017cnych podmiot\u00f3w SMS jednocze\u015bnie. W takim przypadku wybierz drugi punkt.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/4f04ee96ab5b888f5187de677255af90.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 15. Wyb\u00f3r typu instalacji Gaia<\/p>\n<p>16) Najwa\u017cniejszy punkt, kt\u00f3rego nie mo\u017cna naprawi\u0107 bez ponownej instalacji \u2014 wyb\u00f3r encji. Nale\u017cy wybra\u0107 <em><strong>Zarz\u0105dzanie bezpiecze\u0144stwem<\/strong><\/em> i kliknij <em>Dalej. <\/em>Nast\u0119pnie wszystko ustaw domy\u015blnie.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/8a9f13889696bf7c95d50a6580c62722.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 16. Wyb\u00f3r typu podmiotu podczas instalacji Gaia<\/p>\n<p>17) Po ponownym uruchomieniu urz\u0105dzenia, po\u0142\u0105cz si\u0119 z interfejsem webowym pod <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\"><u>https:\/\/192.168.1.1<\/u><\/a><\/noindex> lub innym adresem IP, je\u015bli go zmieni\u0142e\u015b.<\/p>\n<p>18)&nbsp;Przenie\u015b ustawienia z zrzut\u00f3w ekranu do wszystkich zak\u0142adek Gaia Portal, w kt\u00f3rych co\u015b by\u0142o skonfigurowane, lub wykonaj polecenie z clish <strong>za\u0142aduj konfiguracj\u0119 &lt;filename&gt;.txt<\/strong>. Ten plik konfiguracyjny nale\u017cy wcze\u015bniej za\u0142adowa\u0107 na SMS.<\/p>\n<p><strong>Uwaga<\/strong><em><strong>: <\/strong><\/em>Z powodu nowego systemu operacyjnego, WinSCP nie pozwoli po\u0142\u0105czy\u0107 si\u0119 jako administrator, zmie\u0144 pow\u0142ok\u0119 u\u017cytkownika na \/bin\/bash, albo w interfejsie webowym w zak\u0142adce U\u017cytkownicy, albo wpisuj\u0105c polecenie<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash <\/strong>lub utw\u00f3rz nowego u\u017cytkownika.<\/p>\n<p>19) Wgraj do dowolnego katalogu plik z wyeksportowanymi politykami ze starego serwera zarz\u0105dzania. Nast\u0119pnie przejd\u017a do konsoli w trybie eksperckim i sprawd\u017a, czy suma kontrolna MD5 zgadza si\u0119 z wcze\u015bniejsz\u0105. W przeciwnym razie eksport nale\u017cy wykona\u0107 ponownie:<\/p>\n<p><em><strong>md5sum<\/strong> <strong>\/&lt;Full Path&gt;\/&lt;Name of Exported File&gt;.tgz<\/strong><\/em><\/p>\n<p>20) Powt\u00f3rz punkt 6 i zainstaluj Upgrade Tools na nowym SMS w Gaia Portal w zak\u0142adce <em>Aktualizacje (CPUSE) &gt; Status i akcje.<\/em><\/p>\n<p>21) Wprowad\u017a polecenie w trybie eksperckim:<\/p>\n<p><em><strong>. \/migrate_server import -v R80.40 -skip_upgrade_tools_check \/&lt;Pe\u0142na \u015acie\u017cka&gt;\/&lt;Nazwa Wyeksportowanego Pliku&gt;.tgz<\/strong><\/em><\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/9eab781ee0bd7f589859ff7360da35e7.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 17. Import polityki bezpiecze\u0144stwa na nowy SMS<\/p>\n<p>22) W\u0142\u0105cz us\u0142ugi poleceniem <strong>cpstart<\/strong>.<\/p>\n<p>23) Pobierz nowe <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex> i po\u0142\u0105cz si\u0119 z serwerem zarz\u0105dzania. Przejd\u017a do <em>Menu &gt; Zarz\u0105dzaj Licencjami i Pakietami (SmartUpdate)<\/em> i sprawd\u017a, czy zachowa\u0142a\u015b\/\u0142e\u015b licencj\u0119. <\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/ab3a9b5ea4a778f7430861ac99de2ead.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 18. Sprawdzenie zainstalowanych licencji<\/p>\n<p>24) Ustaw polityk\u0119 bezpiecze\u0144stwa na bramie lub klastrze \u2014 <em>Zainstaluj polityk\u0119<\/em>.<\/p>\n<h2>Aktualizacja Security Gateway (SG)<\/h2>\n<p>Bram\u0119 zabezpiecze\u0144 mo\u017cna zaktualizowa\u0107 przez CPUSE, podobnie jak serwer zarz\u0105dzaj\u0105cy, lub zainstalowa\u0107 ponownie \u2014 <strong>fresh install<\/strong>. Z mojego do\u015bwiadczenia w 99% przypadk\u00f3w wszyscy instaluj\u0105 od nowa Security Gateway, poniewa\u017c zajmuje to praktycznie tyle samo czasu, co aktualizacja przez CPUSE, ale otrzymujesz czysty, zaktualizowany system operacyjny bez b\u0142\u0119d\u00f3w.<\/p>\n<p>W podobny spos\u00f3b jak z SMS, najpierw nale\u017cy utworzy\u0107 kopi\u0119 zapasow\u0105 i zrzut stanu, a tak\u017ce zachowa\u0107 ustawienia z Gaia Portal. Odnie\u015b si\u0119 do punkt\u00f3w 1, 2 i 3 w sekcji. <em>\u201eAktualizacja Serwera Zarz\u0105dzania Bezpiecze\u0144stwem\u201d<\/em>.<\/p>\n<p>Aktualizacja za pomoc\u0105 CPUSE<\/p>\n<p>Aktualizacja bramy zabezpiecze\u0144 przez CPUSE przebiega w ten sam spos\u00f3b, co aktualizacja Serwera Zabezpiecze\u0144, dlatego prosz\u0119 wr\u00f3ci\u0107 na pocz\u0105tek artyku\u0142u.<\/p>\n<p>Wa\u017cna uwaga: aktualizacja SG wymaga <strong>ponownego uruchomienia<\/strong>! Dlatego przeprowadzaj aktualizacj\u0119 w oknie serwisowym. Je\u015bli masz klaster, najpierw zaktualizuj pasywny w\u0119ze\u0142, nast\u0119pnie prze\u0142\u0105cz role i zaktualizuj drugi w\u0119ze\u0142. W przypadku klastra mo\u017cna unikn\u0105\u0107 okien serwisowych.<\/p>\n<p>Instalacja nowej wersji systemu operacyjnego na Bramie Zabezpiecze\u0144<\/p>\n<p><strong>1.1) W przypadku, gdy masz rzeczywisty SG<\/strong><\/p>\n<p>1.1.1) Przy u\u017cyciu <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/DSv8P5CVxipSrw\"><u>Isomorphic Tool<\/u><\/a><\/noindex> tworzony jest bootowalny pendrive z obrazem <noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/d\/f2B0zsgTLJi4Yw\"><u>Gaia R80.40<\/u><\/a><\/noindex>. Obraz jest ten sam, co na SMS, jednak procedura tworzenia bootowalnego pendrive'a wygl\u0105da troch\u0119 inaczej.<\/p>\n<p>1.1.2) Zalecam przygotowanie co najmniej 2 bootowalnych pendrive'\u00f3w, poniewa\u017c zdarza si\u0119, \u017ce pendrive nie zawsze jest odczytywany.&nbsp;<\/p>\n<p>1.1.3) Z uprawnieniami administratora na komputerze uruchom<em> ISOmorphic.exe jako administrator na komputerze. <\/em>W punkcie 1 wybierz pobrany obraz Gaia R80.40, a w punkcie 4 pendrive. Punkty 2 i 3 nie wymagaj\u0105 zmiany <strong>brak potrzeby<\/strong>!<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/526c027ff55a2b9e47b53940583d9e81.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 19. Tworzenie bootowalnego pendrive'a<\/p>\n<p>1.1.4) Wybierasz opcj\u0119 <em>\u201eZainstaluj automatycznie bez potwierdzenia\u201d, <\/em>i wa\u017cne jest, aby wskaza\u0107 model swojego Security Gateway \u2014 wierszy 2 lub 3. Je\u015bli to fizyczny sandbox (SandBlast Appliance), wybieramy wiersz 5.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/2f3a348bf2875a82cb47183527fd0fe2.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 20. Wyb\u00f3r modelu urz\u0105dzenia do tworzenia bootowalnego pendrive'a<\/p>\n<p>1.1.5) Nast\u0119pnie wy\u0142\u0105czasz appliance, wk\u0142adasz pami\u0119\u0107 USB do portu USB, \u0142\u0105czysz si\u0119 kablem konsolowym przez port COM z urz\u0105dzeniem i w\u0142\u0105czasz bram\u0119. Proces instalacji odbywa si\u0119 automatycznie. Domy\u015blny adres IP \u2014 <strong>192.168.1.1\/24<\/strong>, a dane logowania <strong>admin \/ admin<\/strong>. Najpierw nale\u017cy zaktualizowa\u0107 <strong>pasywny w\u0119ze\u0142<\/strong>, nast\u0119pnie ustawi\u0107 na nim polityk\u0119, prze\u0142\u0105czy\u0107 role i zaktualizowa\u0107 drugi w\u0119ze\u0142. Prawdopodobnie b\u0119dzie potrzebne okno konserwacyjne.<\/p>\n<p>1.1.6) Nast\u0119pnym krokiem jest po\u0142\u0105czenie z interfejsem webowym w Gaia Portal, gdzie przechodzisz przez pierwsz\u0105 inicjalizacj\u0119 urz\u0105dzenia. Podczas inicjalizacji w zasadzie klikniesz <em>Dalej, <\/em>poniewa\u017c prawie wszystkie ustawienia mo\u017cna zmieni\u0107 w przysz\u0142o\u015bci. Mo\u017cesz jednak zmieni\u0107 od razu adres IP, ustawienia DNS i hostname.<\/p>\n<p><strong>1.2) W przypadku, gdy masz wirtualny SG<\/strong><\/p>\n<p>1.2.1) Utw\u00f3rz now\u0105 maszyn\u0119 wirtualn\u0105 z tymi samymi zasobami (CPU, RAM, HDD) lub wi\u0119kszymi, poniewa\u017c wersja R80.40 jest nieco bardziej wymagaj\u0105ca. Aby unikn\u0105\u0107 konfliktu adres\u00f3w IP, wy\u0142\u0105cz stary bram\u0119 i rozpocznij instalacj\u0119 nowego z tym samym adresem IP. Stary SG mo\u017cna spokojnie usun\u0105\u0107, poniewa\u017c nie ma na nim nic cennego, poniewa\u017c wszystko, co najwa\u017cniejsze \u2014 polityka bezpiecze\u0144stwa \u2014 znajduje si\u0119 na serwerze zarz\u0105dzaj\u0105cym.<\/p>\n<p>1.2.2) Podczas instalacji systemu operacyjnego skonfiguruj aktualny adres IP i przydziel odpowiedni\u0105 ilo\u015b\u0107 miejsca na katalog <strong>\/root<\/strong> .<\/p>\n<p>3) Po\u0142\u0105cz si\u0119 przez port HTTPS z bram\u0105 i rozpocznij proces inicjalizacji. W momencie wyboru typu instalacji <em>\u201eRodzaj instalacji\u201d <\/em>wybierz pierwsz\u0105 opcj\u0119 \u2014 Security Gateway i\/lub Security Management.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/d775729e7a6890e97621d2d56e993ce7.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 21. Wyb\u00f3r typu instalacji Gaia<\/p>\n<p>4) Najwa\u017cniejszy punkt \u2014 wyb\u00f3r podmiotu (Products). Nale\u017cy wybra\u0107 <em><strong>Security Gateway<\/strong><\/em> i, je\u015bli masz klaster, zaznaczy\u0107 pole <em><strong>\u201cUnit is a part of a cluster, type: ClusterXL\u201d<\/strong><\/em>. Je\u015bli masz klaster VRRP, wybierz taki typ, ale to ma\u0142o prawdopodobne.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/822897faf0380d1bcb5b6c1412aae51a.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 22. Wyb\u00f3r typu jednostki podczas instalacji Gaia<\/p>\n<p>5)&nbsp;W nast\u0119pnym kroku ustaw jednorazowe has\u0142o SIC do nawi\u0105zania zaufania z serwerem zarz\u0105dzaj\u0105cym. Za pomoc\u0105 tego has\u0142a generowany jest certyfikat, a przez zaszyfrowany kana\u0142 serwer zarz\u0105dzaj\u0105cy b\u0119dzie komunikowa\u0107 si\u0119 z bram\u0105. Zaznacz <em>\u201cConnect to your Management as a Service\u201d <\/em>nale\u017cy zaznaczy\u0107, je\u015bli serwer zarz\u0105dzania znajduje si\u0119 w chmurze. Niedawno pisali\u015bmy o tym <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517370\/\"><u>artyku\u0142<\/u><\/a><\/noindex> i o tym, jak wygodne i proste jest zarz\u0105dzanie serwerem w chmurze.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/eccc5423cafd0356eb1dafbd560eb150.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 23. Tworzenie SIC <\/p>\n<p>6) Rozpocznij proces inicjalizacji na nast\u0119pnej karcie. Gdy urz\u0105dzenie si\u0119 zrestartuje, po\u0142\u0105cz si\u0119 z interfejsem webowym i przenie\u015b ustawienia z zrzut\u00f3w ekranowych do wszystkich kart Gaia Portal, w kt\u00f3rych co\u015b zosta\u0142o skonfigurowane, lub z clish wykonaj polecenie <strong>za\u0142aduj konfiguracj\u0119 &lt;filename&gt;.txt<\/strong>. Ten plik konfiguracyjny nale\u017cy wcze\u015bniej skopiowa\u0107 do bramy bezpiecze\u0144stwa.<\/p>\n<p><strong>Uwaga<\/strong><em><strong>: <\/strong><\/em>Z powodu nowego systemu operacyjnego, WinSCP nie pozwoli po\u0142\u0105czy\u0107 si\u0119 jako administrator, zmie\u0144 pow\u0142ok\u0119 u\u017cytkownika na \/bin\/bash, albo w interfejsie webowym w zak\u0142adce U\u017cytkownicy, albo wpisuj\u0105c polecenie<em><strong> <\/strong><\/em><strong>chsh \u2013s \/bin\/bash <\/strong>lub utw\u00f3rz nowego u\u017cytkownika z takim shell.<\/p>\n<p>7) Otw\u00f3rz <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?action=portlets.DCFileAction&amp;eventSubmit_doGetdcdetails=&amp;fileid=108335\"><u>SmartConsole R80.40<\/u><\/a><\/noindex> i wejd\u017a w obiekt bramy bezpiecze\u0144stwa, kt\u00f3ry w\u0142a\u015bnie ponownie zainstalowa\u0142e\u015b. Otw\u00f3rz zak\u0142adk\u0119<em> General Properties &gt; Communication &gt; Reset SIC <\/em>i wprowad\u017a has\u0142o ustalone w punkcie 5.<\/p>\n<p><img decoding=\"async\" alt=\"Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40\" src=\"\/wp-content\/uploads\/2020\/09\/f0b755e9e09bb07478cd52ce26afbd8f.png\" style=\"display:block;margin: 0 auto;\" \/>Rysunek 24. Ustalenie zaufania z now\u0105 bram\u0105 bezpiecze\u0144stwa<\/p>\n<p>8) Wersja Gaia obiektu powinna si\u0119 zmieni\u0107, je\u015bli nie zmieni si\u0119, to zmie\u0144 j\u0105 r\u0119cznie. Nast\u0119pnie ustaw polityk\u0119 na bramie.<\/p>\n<p>9) W Gaia Portal przejd\u017a do zak\u0142adki <em>Aktualizacje (CPUSE) &gt; Status i akcje &gt; Poprawki <\/em>i zainstaluj ostatnie poprawki. Urz\u0105dzenie wykona <strong>restart <\/strong>podczas instalacji!<\/p>\n<p>10) W przypadku klastra, zmie\u0144 role w\u0119z\u0142\u00f3w i wykonaj te same kroki dla innego w\u0119z\u0142a.<\/p>\n<h2>Podsumowanie<\/h2>\n<p>Stara\u0142em si\u0119 stworzy\u0107 maksymalnie jasny i wszechobowi\u0105zuj\u0105cy przewodnik po aktualizacji z wersji R80.20\/R80.30 do aktualnej wersji R80.40, poniewa\u017c wiele si\u0119 zmieni\u0142o. Wersja <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517378\/\"><u>Gaia R81<\/u><\/a><\/noindex> ju\u017c jest dost\u0119pna w trybie demo, jednak procedura aktualizacji pozostaje mniej wi\u0119cej identyczna. Kieruj\u0105c si\u0119 oficjalnym <noindex><a rel=\"nofollow\" href=\"https:\/\/sc1.checkpoint.com\/documents\/R80.40\/WebAdminGuides\/EN\/CP_R80.40_Installation_and_Upgrade_Guide\/Content\/Topics-IUG\/Upgrading-Management-Servers-and-Log-Servers.htm?tocpath=Upgrade%20of%20Security%20Management%20Servers%20and%20Log%20Servers%7C_____0\"><u>przewodnikiem<\/u><\/a><\/noindex> od Check Point, sam mo\u017cesz poradzi\u0107 sobie ze wszystkimi szczeg\u00f3\u0142ami.<\/p>\n<p>W przypadku wszelkich zapyta\u0144 prosimy o kontakt z nami. Ch\u0119tnie pomo\u017cemy w najtrudniejszych aktualizacjach i przypadkach w ramach naszej obs\u0142ugi technicznej. <noindex><a rel=\"nofollow\" href=\"https:\/\/cpsupport.ru\/\"><u>CPSupport<\/u><\/a><\/noindex>. Ponadto na naszym <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/\"><u>stronie<\/u><\/a><\/noindex> mo\u017cna zam\u00f3wi\u0107 audyt ustawie\u0144 Check Point lub zostawi\u0107 darmow\u0105 <noindex><a rel=\"nofollow\" href=\"https:\/\/cpsupport.ru\/\"><u>zg\u0142oszenie<\/u><\/a><\/noindex> w sprawie technicznej.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\"><strong><u>Du\u017ca kolekcja materia\u0142\u00f3w dotycz\u0105cych Check Point od TS Solution<\/u><\/strong><\/a><\/noindex>. \u015aled\u017a aktualizacje (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog TS Solution<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/517716\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b \u043f\u0438\u0441\u0430\u043b\u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043a\u0430\u0436\u0434\u044b\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u043c Check Point \u0440\u0430\u043d\u043e \u0438\u043b\u0438 \u043f\u043e\u0437\u0434\u043d\u043e \u0432\u0441\u0442\u0430\u0435\u0442 \u0432\u043e\u043f\u0440\u043e\u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441 \u0432\u0435\u0440\u0441\u0438\u0438 R77.30 \u0434\u043e R80.10. \u041a \u0441\u043b\u043e\u0432\u0443, \u0432 \u044f\u043d\u0432\u0430\u0440\u0435 2020-\u0433\u043e R77.30 \u0441\u0442\u0430\u043b\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0435\u0439 \u0424\u0421\u0422\u042d\u041a. \u041e\u0434\u043d\u0430\u043a\u043e \u0437\u0430 2 \u0433\u043e\u0434\u0430 \u0432 Check Point \u043c\u043d\u043e\u0433\u043e\u0435 \u0438\u0437\u043c\u0435\u043d\u0438\u043b\u043e\u0441\u044c. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":93434,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-93433","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0430 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f Check Point \u0441 R80.20\/R80.30 \u0434\u043e R80.40 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-07T05:42:37+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-07T05:42:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Procedura aktualizacji Check Point z R80.20\/R80.30 do R80.40 | ProHoster","description":"Ponad dwa lata temu.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0430 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f Check Point \u0441 R80.20\/R80.30 \u0434\u043e R80.40 | ProHoster","og:description":"\u0411\u043e\u043b\u0435\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043c\u044b.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/proczedura-obnovleniya-check-point-s-r80-20-r80-30-do-r80-40","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-07T05:42:37+00:00","article:modified_time":"2020-09-07T05:42:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"93433","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:47:32","updated":"2022-10-02 09:45:58","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/93433","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=93433"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/93433\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/93434"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=93433"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=93433"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=93433"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}