Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40

DĂ«shirĂ«edy vjet mĂ« parĂ« shkruam se para çdo administratori tĂ« Check Point, herĂ«t a vonĂ«, paraqitet pyetja pĂ«r azhurnimin nĂ« njĂ« version tĂ« ri. NĂ« kĂ«tĂ« artikulli ynĂ« u pĂ«rshkrua azhurnimi nga versioni R77.30 nĂ« R80.10. Me rĂ«ndĂ«si, nĂ« janar 2020, R77.30 u bĂ« versioni i certifikuar nga FSTEK. SidoqoftĂ«, gjatĂ« 2 viteve tĂ« fundit, shumĂ« gjĂ«ra ndryshuan nĂ« Check Point. NĂ« artikullin “Check Point Gaia R80.40. ÇfarĂ« do tĂ« jetĂ« e re?pĂ«rshkruhen tĂ« gjitha risitĂ«, tĂ« cilat janĂ« shumĂ«. NĂ« kĂ«tĂ« artikull do tĂ« pĂ«rshkruhet procedura e azhurnimit sa mĂ« nĂ« hollĂ«si posible. 

Siç dihet, ekzistojnë 2 variante për implementimin e Check Point: Standalone dhe Distributed, domethënë pa një server të dedikuar për menaxhim dhe me të dedikuar. Varianti Distributed rekomandohet shumë për disa arsye:

  • minimalizohet ngarkesa nĂ« burimet e derĂ«s;

  • nuk nevojitet tĂ« planifikoni njĂ« dritare pĂ«r mirĂ«mbajtjen pĂ«r tĂ« kryer punime me serverin e menaxhimit;

  • funksionimi adekuat i SmartEvent, sepse nĂ« variantin Standalone, vĂ«shtirĂ« se do tĂ« funksionojĂ«;

  • ndĂ«rtimi i njĂ« klasteri nga portat rekomandohet jashtĂ«zakonisht nĂ« konfigurimin Distributed.

Duke marrë parasysh të gjitha avantazhet e konfigurimit Distributed, ne do të shqyrtojmë azhurnimin e serverit të menaxhimit dhe portës së sigurisë veçmas.

Azhurnimi i Security Management Server (SMS)

Ekzistojnë 2 mënyra për të azhurnuar SMS:

  • pĂ«rmes CPUSE (nĂ«pĂ«rmjet Gaia Portal)

  • pĂ«rmes Migration Tools (kĂ«rkon njĂ« instalim tĂ« pastĂ«r — instalimi i ri)

Azhurnimi përmes CPUSE nuk rekomandohet nga kolegët e Check Point, sepse nuk do të azhurnohet versioni i sistemit të skedarëve dhe bërthama. Megjithatë, kjo mënyrë nuk kërkon migrimin e politikave dhe është shumë më e shpejtë dhe e thjeshtë se sa mënyra e dytë.

Instalimi i pastĂ«r dhe migrimi i politikave pĂ«rmes Migration Tools — kjo Ă«shtĂ« metoda e rekomanduar. PĂ«rveç sistemit tĂ« ri tĂ« skedarĂ«ve dhe bĂ«rthamĂ«s sĂ« OS-sĂ«, shpesh ndodh qĂ« baza e tĂ« dhĂ«nave tĂ« SMS “ndotet”, dhe instalimi i pastĂ«r nĂ« kĂ«tĂ« aspekt Ă«shtĂ« njĂ« zgjidhje e shkĂ«lqyer pĂ«r tĂ« shtuar shpejtĂ«sinĂ« e funksionimit tĂ« serverit.

1) Hapi i parë në çdo azhurnim është krijimi i kopjeve rezervë dhe snapshot-eve. Nëse keni një server fizik menaxhimi, atëherë kopja rezervë duhet të bëhet nga ndërfaqja e web-it të Gaia Portal. Shkoni te seksioni Maintenance > System Backup > Backup. Më pas, ju tregoni vendin e ruajtjes së kopjes rezervë. Kjo mund të jetë një server SCP, FTP, TFTP ose lokal në pajisje, megjithatë do të duhet më vonë të transferoni këtë kopje rezervë në server ose kompjuter.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 1. Krijimi i një kopje rezervë në Gaia Portal

2) MĂ« pas duhet tĂ« bĂ«ni njĂ« snapshot nĂ« seksionin Maintenance → Snapshot Management → New. Dallimi midis kopjeve dhe snapshot-eve Ă«shtĂ« se snapshot-et ruajnĂ« mĂ« shumĂ« informacion, duke pĂ«rfshirĂ« tĂ« gjitha patch-et e instaluara. MegjithatĂ«, Ă«shtĂ« mĂ« mirĂ« tĂ« bĂ«ni tĂ« dyja.

Nëse serveri juaj i menaxhimit është vendosur si një makinë virtuale, është e rekomandueshme të bëni një kopje rezervë të makinës virtuale me mjete të ndërtuara nga hipervizori. Kjo është më e shpejtë dhe më të sigurt.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 2. Krijimi i një snapshot-i në Gaia Portal

3) Ruani konfigurimin e pajisjes nga Gaia Portal. Mund të bëni një screenshot të të gjitha skedave të cilësimeve që janë në Gaia Portal, ose nga Clish të shkruani komandën save configuration. Më pas, krijoni një skedar dhe transferojeni në PC-në tuaj me WinSCP ose një klient tjetër.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 3. Ruajtja e konfigurimit në një skedar tekstual)

ShĂ«nim: nĂ«se WinSCP nuk lejon lidhen, ndryshoni shell-in e pĂ«rdoruesit nĂ« /bin/bash ose nĂ« ndĂ«rfaqen e web-it nĂ« skedĂ«n PĂ«rdorues, ose duke shkruar komandĂ«n chsh –s /bin/bash.

Përditësimi me CPUSE

4) Tre hapat e parë janë të detyrueshëm për çdo variant të përditësimit. Nëse keni vendosur të ndiqni një rrugë më të thjeshtë të përditësimit, atëherë në ndërfaqen web, kaloni në skedën Përditësimet (CPUSE) > Statusi dhe Veprimet > Versionet Kryesore > Check Point R80.40 Gaia Fresh Install dhe Upgrade. Klikoni me të djathtën në këtë përditësim dhe zgjidhni Verifier. Procesi i verifikimit do të zhvillohet për disa minuta, pas të cilave do të shihni një mesazh që pajisja mund të përditësohet. Nëse shihni gabime, ato duhet të korrigjohen.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 4. Përditësimi përmes CPUSE

5) PĂ«rditĂ«soni nĂ« versionin mĂ« tĂ« fundit tĂ« CDT (Central Deployment Tool) — njĂ« mjet qĂ« Ă«shtĂ« aktiv nĂ« serverin e menaxhimit dhe lejon instalimin e pĂ«rditĂ«simeve, pacj aktive, menaxhimin e kopjeve rezervĂ«, snapshot-eve, skripteve dhe shumĂ« tĂ« tjera. NjĂ« version jo aktual i CDT mund tĂ« çojĂ« nĂ« probleme gjatĂ« pĂ«rditĂ«simit. CDT mund tĂ« shkarkohet nga linkun.

6) Pasi të keni vendosur arkivin e shkarkuar në SMS në një direktorium të caktuar përmes WinSCP, lidheni përmes SSH me SMS dhe hyjni në modin ekspert. Kujtoj se përdoruesi i WinSCP duhet të ketë shell /bin/bash!

7) Shkruani komandat: 

cd /somepathtoCDT/

tar -zxvf .tgz

rpm -Uhv —force CPcdt-00-00.i386.rpm

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 5. Instalimi i Central Deployment Tool (CDT)

8) Hapi tjetër është instalimi i imazhit R80.40. Klikoni me të djathtën në përditësim Shkarko, atëherë Instalo. Kini brenda në mendje se përditësimi zgjat rreth 20-30 minuta dhe serveri i menaxhimit do të jetë i papërfshirë për një farë kohe. Prandaj, ka kuptim të koordinoni një dritare për mirëmbajtjen.

9) Të gjitha licencat dhe politikat e sigurisë ruhen, prandaj më pas duhet të shkarkoni një të re SmartConsole R80.40.

10) Lidhuni me SMS-in e ri SmartConsole dhe vendosni politikat e sigurisë. Kjo buton Instalo Politikat në këndin e sipërm majtas.

11) SMS-i juaj është përditësuar, më pas duhet të instaloni hotfix-in më të fundit. Në tab Përditësime (CPUSE) > Status dhe Veprime > Hotfixet kliko me të djathtën e miut Verifikuesi, pastaj Instalo Përditësimin. Pajisja do të ribashkohet automatikisht pas instalimit të përditësimit.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Fig. 6. Instalimi i hotfix-it të fundit përmes CPUSE

Përditësimi me mjete Migrimi

4) NĂ« fillim, gjithashtu duhet tĂ« pĂ«rditĂ«soni nĂ« versionin mĂ« tĂ« fundit tĂ« CDT - pikĂ«t 5, 6, 7 nga seksioni “PĂ«rditĂ«simi me CPUSE.”

5) Instaloni paketën e mjeteve të Migrimit që nevojitet për migrimin e politikave nga serveri i menaxhimit. Më linkun mund të gjeni mjetet e Migrimit për versionet: R80.20, R80.20 M1, R80.20 M2, R80.30, R80.40. Duhet të shkarkoni mjetet e Migrimit për versionin në të cilin dëshironi të përditësoni, dhe jo atë që keni tani! Në rastin tonë, ky është R80.40.

6) Më pas në ndërfaqen web të SMS-it shkojmë në tab Përditësime (CPUSE) > Status dhe Veprime > Importo Paketën > Shfleto > Zgjidhni skedarin e shkarkuar > Importo.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Fig. 7. Importimi i mjeteve të Migrimit

7) Nga moda e ekspertit në SMS kontrolloni që paketa e mjeteve të Migrimit është instaluar me ndihmën e komandës (dalja e komandës duhet të përputhet me numrin në emrin e arkivës së mjeteve të Migrimit):

cpprod_util CPPROD_GetValue CPupgrade-tools-R80.40 BuildNumber 1

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Fig. 8. Kontrolli i instalimit të mjeteve të Migrimit

8) Shkoni në dosjen $FWDIR/scripts në serverin e menaxhimit:

cd $FWDIR/scripts

9) Ekzekutoni verifikuesin e para-përditësimit (skriptin kontrollues) me ndihmën e komandës (nëse ka gabime, korrigjini ato para hapave të tjerë):

./migrate_server verify -v R80.40

ShĂ«nim: nĂ«se shihni gabimin “DĂ«shtoi pĂ«r tĂ« marrĂ« paketĂ«n e mjeteve tĂ« PĂ«rditĂ«simit”, por ju keni kontrolluar se arkiva Ă«shtĂ« importuar me sukses (shih pikĂ«n 4), pĂ«rdorni komandĂ«n:

./migrate_server verify -v R80.40 -skip_upgrade_tools_check

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Fig. 9. Ekzekutimi i skriptit të verifikimit

10) Eksportoni politikat e sigurisë me ndihmën e komandës:

./migrate_server export -v R80.40 //.tgz

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Fig. 10. Eksporti i politikave të sigurisë

ShĂ«nim: nĂ«se shihni gabimin “DĂ«shtoi pĂ«r tĂ« marrĂ« paketĂ«n e mjeteve tĂ« PĂ«rditĂ«simit”, por ju keni kontrolluar se arkiva Ă«shtĂ« importuar me sukses (pikĂ« 7), pĂ«rdorni komandĂ«n:

./migrate_server export -skip_upgrade_tools_check -v R80.40 //.tgz

11) Llogaritni hash-in MD5 dhe ruani rezultatin e komandës për vete:

md5sum //.tgz

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 11. Llogaritja e hash-it MD5

12) Përdorni WinSCP për të transferuar këtë skedar në kompjuterin tuaj.

13) Jepni komandën df -h dhe ruani raportin procentual të direktorëve, sipas hapësirës së zënë.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 12. Raporti procentual i direktorëve në SMS

14.1) Në rast se keni një SMS të vërtetë

14.1.1) Me ndihmën e Isomorphic Tool krijohet një usb flash bootable me imazhin Gaia R80.40. 

14.1.2) Rekomandoj të përgatisni të paktën 2 flash drive bootable, pasi ndonjëherë nuk lexon skedarin e flash. 

14.1.3) Me emrin e administratorit në kompjuter, ekzekutoni ISOmorphic.exe. Në pikën 1, zgjidhni imazhin e shkarkuar Gaia R80.40, në pikën 4 flash-in. Pikët 2 dhe 3 nuk duhet të ndryshohen nuk është e nevojshme!

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 13. Krijimi i flash-it bootable

14.1.4) Zgjidhni opsionin “Instalo automatikisht pa konfirmim” dhe Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« tregoni modelin e serverit tuaj tĂ« menaxhimit. NĂ« rastin e SMS-sĂ«, zgjidhni linjĂ«n 3 ose 4.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 14. Zgjedhja e modelit të pajisjes për krijimin e flash-it bootable

14.1.5) Më pas, çkëputni pajisjen, futni flash-in në portin USB, lidhuni me kabllon konsolë përmes portit COM në pajisje dhe ndizni SMS-në. Procesi i instalimit ndodh automatikisht. Adresa IP e paracaktuar është 192.168.1.1/24, dhe të dhënat për të hyrë admin / admin.

14.1.6) Hapi tjetër është të lidhni me ndërfaqen web në Gaia Portal (adresa e paracaktuar https://192.168.1.1), ku kaloni përmes inicializimit të pajisjes. Gjatë inicializimit, zakonisht klikoni Next, sepse pothuajse të gjitha cilësimet mund të ndryshohen në të ardhmen. Sidoqoftë, mund të ndryshoni menjëherë adresën IP, cilësimet DNS dhe emrin e hostit.

14.2) Në rast se keni një SMS virtual

14.2.1) Absolutisht nuk duhet të fshini SMS-në e vjetër, krijoni një makinë virtuale të re me të njëjtat burime (CPU, RAM, HDD) me të njëjtën adresë IP. Pershëndetje, mund të shtoni RAM dhe HDD, pasi wersioni R80.40 është pak më kërkesë

për të mos pasur konflikte IP, çkëputni SMS-në e vjetër dhe filloni instalimin e asaj të reja. /root 14.2.2) Gjatë instalimit të Gaia, konfiguroni adresën IP aktuale dhe rezervoni për direktorinë një sasi të arsyeshme hapsire. Raporti procentual i direktorëve duhet të ruhet, përdorni rezultatin df -h.

15) NĂ« momentin e zgjedhjes sĂ« tipit tĂ« instalimit “Installation Type” Zgjidhni opsionin e parĂ«, sepse me shumĂ« mundĂ«si nuk keni MDS (Multi-Domain Server). NĂ«se keni MDS, atĂ«herĂ« do tĂ« thotĂ« qĂ« keni menaxhuar shumĂ« domain nga entitete tĂ« ndryshme SMS njĂ«kohĂ«sisht. NĂ« kĂ«tĂ« rast, duhet tĂ« zgjidhni pikĂ«n e dytĂ«.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Fig. 15. Zgjedhja e llojit të instalimit të Gaia

16) Pika mĂ« e rĂ«ndĂ«sishme qĂ« nuk mund tĂ« korrigjohet pa instaluar nga e para — zgjedhja e entitetit. Duhet tĂ« zgjidhni Menaxhimi i SigurisĂ« dhe tĂ« klikoni TĂ« ardhshme. MĂ« pas gjithçka sipas çdo rasti.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Fig. 16. Zgjedhja e llojit të entitetit gjatë instalimit të Gaia

17) Sa herë që pajisja ripërton, lidheni në ndërfaqen e webit në https://192.168.1.1 ose në ndonjë IP tjetër, nëse e keni ndryshuar atë.

18) Transferoni cilësimet nga skrinshotet në të gjitha skedat e Gaia Portal, në të cilat është bërë ndonjë konfigurim apo nga clish ekzekutoni komandën load configuration .txt. Ky skedar konfiguroi duhet të ngarkohet më parë në SMS.

ShĂ«nim: pĂ«r shkak se, sistemi operativ Ă«shtĂ« i ri, WinSCP nuk do tĂ« lejojĂ« lidhjen si administrator, ndryshoni shell-in e pĂ«rdoruesit nĂ« /bin/bash ose nĂ« ndĂ«rfaqen e webit nĂ« skedĂ«n PĂ«rdoruesit, ose duke shtypur komandĂ«n chsh –s /bin/bash ose krijoni njĂ« pĂ«rdorues tĂ« ri.

19) Shtoni në ndonjë direktori skedarin me politikat e eksportuara nga serveri i vjetër të menaxhimit. Pastaj hyni në konsolën në modin ekspert dhe kontrolloni që shuma hash MD5 të përputhet me atë të mëparshme. Në të kundërt, eksporti duhet bërë përsëri:

md5sum /<Full Path>/<Name of Exported File>.tgz

20) Përsëritni pikën 6 dhe instaloni Upgrade Tools në SMS të ri në Gaia Portal në skedën Përditësimet (CPUSE) > Statusi dhe Veprimet.

21) Shtypni komandën në modin ekspert:

./migrate_server import -v R80.40 -skip_upgrade_tools_check //.tgz

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Fig. 17. Importimi i politikës së sigurisë në SMS të ri

22) Aktivizoni shërbimet me komandën cpstart.

23) Shkarkoni të rejat SmartConsole R80.40 dhe lidheni me serverin e menaxhimit. Hyni në Menu > Menaxho Licencat dhe Paketat (SmartUpdate) dhe kontrolloni që licenca juaj të jetë ruajtur.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Fig. 18. Kontrollimi i licencave të instaluara

24) Instaloni politikĂ«n e sigurisĂ« nĂ« derĂ«n ose klasterin — Instalo Politikat.

Përditësimi i Security Gateway (SG)

DerĂ«shti i sigurisĂ« mund tĂ« pĂ«rditĂ«sohet pĂ«rmes CPUSE, ashtu si serveri i menaxhimit, ose tĂ« instalohet nga e para — instalimi i ri. Nga praktika ime, nĂ« 99% tĂ« rasteve tĂ« gjithĂ« e instalojnĂ« nga e para Security Gateway pĂ«r shkak se kjo merr praktikisht tĂ« njĂ«jtĂ«n kohĂ« sa dhe pĂ«rditĂ«simi pĂ«rmes CPUSE, megjithatĂ« merrni njĂ« sistem operativ tĂ« ri tĂ« pĂ«rditĂ«suar pa defekte.

Për të njëjtën arsye si SMS, fillimisht duhet të krijoni një backup dhe snaphot, dhe gjithashtu të ruani cilësimet nga Gaia Portal. Referojuni pikave 1, 2 dhe 3 në seksion «Përditësimi i Serverit të Menaxhimit të Sigurisë».

Përditësimi me CPUSE

Përditësimi i Gateway-it të Sigurisë përmes CPUSE ndodh në të njëjtën mënyrë si përditësimi i Serverit të Menaxhimit të Sigurisë, prandaj, ju lutemi referojuni fillimit të artikullit.

Një pikë e rëndësishme: përditësimi i SG kërkon riinstalimin! Prandaj kryeni përditësimin në një dritë shërbimi. Nëse keni një klaster, përditësoni fillimisht nodën pasive, pastaj kaloni rolet dhe përditësoni nodën tjetër. Në rastin e një klasteri, mund të shmangni dritën e shërbimit.

Instalimi i versionit të ri të OS në Gateway-in e Sigurisë

1.1) Në rastin që keni një SG të vërtetë

1.1.1) Me ndihmën e Isomorphic Tool krijohet një usb flash bootable me imazhin Gaia R80.40. Imazhi është i njëjtë me atë në SMS, megjithatë procedura për krijimin e një flash drive bootable duket pak ndryshe.

1.1.2) Rekomandoj të përgatitni të paktën 2 flash drive bootable, pasi ndonjëherë nuk lexohen flash drive-t. 

1.1.3) Nga emri i administratorit në kompjuter, nisni ISOmorphic.exe. Në pikën 1, zgjidhni imazhin e shkarkuar Gaia R80.40, në pikën 4 flash-in. Pikët 2 dhe 3 nuk duhet të ndryshohen nuk është e nevojshme!

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 19. Krijimi i një flash drive bootable

1.1.4) Zgjidhni opsionin “Instaloni automatikisht pa konfirmim”, dhe Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« specifikoni modelin e Gateway-it tuaj tĂ« SigurisĂ« — rreshtat 2 ose 3. NĂ«se kjo Ă«shtĂ« njĂ« sandbox fizik (SandBlast Appliance), atĂ«herĂ« zgjidhni rreshtin 5.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 20. Zgjedhja e modelit të pajisjes për krijimin e një flash drive bootable

1.1.5) MĂ« pas, shut down pajisjen, futni flash drive-n nĂ« portin USB, lidheni me kabllon konsolĂ« pĂ«rmes portit COM me pajisjen dhe ndizni gateway-in. Procesi i instalimit ndodh automatikisht. Adresa IP e paracaktuar — 192.168.1.1/24, dhe tĂ« dhĂ«nat pĂ«r tĂ« hyrĂ« admin / admin. Fillimisht duhet tĂ« pĂ«rditĂ«soni nodĂ«n pasive, pastaj vendosni politikĂ«n mbi tĂ«, kaloni rolet dhe mĂ« pas pĂ«rditĂ«soni nodĂ«n tjetĂ«r. Me shumĂ« mundĂ«si, do t'ju nevojitet njĂ« dritĂ« shĂ«rbimi.

1.1.6) Hapi tjetër është të lidheni me ndërfaqen web në Gaia Portal, ku kaloni nëpër inicializimin e parë të pajisjes. Gjatë inicializimit atje thjesht klikoni Next, sepse pothuajse të gjitha cilësimet mund të ndryshohen në të ardhmen. Sidoqoftë, mund të ndryshoni menjëherë adresën IP, cilësimet DNS dhe emrin e hostit.

1.2) Në rastin që keni një SG virtual

1.2.1) Krijoni njĂ« makinĂ« virtuale tĂ« re me resurse tĂ« tilla (CPU, RAM, HDD) ose mĂ« shumĂ«, pasi versioni R80.40 Ă«shtĂ« pak mĂ« i kĂ«rkuar. QĂ« tĂ« mos ketĂ« konflikte IP-sh, shut down gateway-in e vjetĂ«r dhe filloni instalimin e tĂ« riut me tĂ« njĂ«jtĂ«n adresĂ« IP. SG i vjetĂ«r mund tĂ« fshihet pa problem, pasi nuk ka asgjĂ« tĂ« vlefshme nĂ« tĂ«, sepse gjithçka e rĂ«ndĂ«sishme — politika e sigurisĂ« — Ă«shtĂ« nĂ« serverin e menaxhimit.

1.2.2) Gjatë instalimit të OS, konfiguroni adresën IP aktuale dhe rezervoni për drejtorinë /root një sasi të arsyeshme hapësire.

3) Lidheni njĂ« lidhje pĂ«rmes portit HTTPS me kalimin dhe filloni procesin e inicializimit. NĂ« momentin e zgjedhjes sĂ« tipit tĂ« instalimit “Installation Type” zgjidhni opsionin e parĂ« — Security Gateway and/or Security Management.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 21. Zgjedhja e tipit të instalimit Gaia

4) Momenti mĂ« i rĂ«ndĂ«sishĂ«m — zgjedhja e entitetit (Products). Duhet tĂ« zgjidhni Security Gateway dhe, nĂ«se keni njĂ« klaster, vendosni shenjĂ«n “Unit is a part of a cluster, type: ClusterXL”. NĂ«se keni njĂ« klaster VRRP, zgjidhni njĂ« lloj tĂ« tillĂ«, por kjo Ă«shtĂ« e pamjaftueshme.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 22. Zgjedhja e tipit të entitetit gjatë instalimit Gaia

5) NĂ« hapin e ardhshĂ«m, caktoni njĂ« fjalĂ«kalim tĂ« pĂ«rkohshĂ«m SIC pĂ«r tĂ« vendosur besimin me serverin e menaxhimit. Me kĂ«tĂ« fjalĂ«kalim gjenerohet njĂ« certifikatĂ«, dhe pĂ«rmes njĂ« kanali tĂ« koduar, serveri i menaxhimit do tĂ« komunikojĂ« me kalimin. Shenja “Connect to your Management as a Service” duhet tĂ« vendoset nĂ«se serveri i menaxhimit Ă«shtĂ« nĂ« cloud. Ne sapo e shkruam pĂ«r kĂ«tĂ« artikull dhe sa i lehtĂ« dhe i pĂ«rshtatshĂ«m Ă«shtĂ« menaxhimi nĂ« cloud.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 23. Krijimi SIC

6) Filloni procesin e inicializimit në tabin tjetër. Sapo pajisja të rinis, lidheni me ndërfaqen e web-it dhe transferoni regjistrimet nga screenshotet në të gjitha tabat e Gaia Portal, në të cilat diçka është konfiguruar ose nga clish ekzekutoni komandën load configuration .txt. Ky skedar konfiguroi duhet paraprakisht të ngarkohet në kalimin e sigurisë.

ShĂ«nim: pĂ«r shkak se, sistemi operativ Ă«shtĂ« i ri, WinSCP nuk do tĂ« lejojĂ« lidhjen si administrator, ndryshoni shell-in e pĂ«rdoruesit nĂ« /bin/bash ose nĂ« ndĂ«rfaqen e webit nĂ« skedĂ«n PĂ«rdoruesit, ose duke shtypur komandĂ«n chsh –s /bin/bash ose krijoni njĂ« pĂ«rdorues tĂ« ri me njĂ« shell tĂ« tillĂ«.

7) Hapni SmartConsole R80.40 dhe hyrni në objektin kalim të sigurisë, të cilin sapo e riinstaluat. Hapni tabin General Properties > Communication > Reset SIC dhe futni fjalëkalimin të caktuar në pikën 5.

Procedura e përditësimit Check Point nga R80.20/R80.30 në R80.40Figura 24. Vendosja e besimit me kalimin e ri të sigurisë

8) Versioni Gaia i objektit duhet të ndryshojë, nëse nuk ndryshon, atëherë ndryshojeni manualisht. Pastaj vendosni politikën në kalim.

9) Në Gaia Portal, hyni në tabin Përditësime (CPUSE) > Status dhe Veprime > Hotfixet dhe instaloni update-in e fundit. Pajisja do të shkojë në rinisje gjatë instalimit!

10) Në rast të klasterit, ndryshoni rolet e nodave dhe ndiqni të njëjtat hapa për nodin tjetër.

Përfundim

Kam përpiquar të bëj një udhëzues sa më të qartë dhe gjithëpërfshirës për përditësimin nga versioni R80.20/R80.30 në versionin aktual R80.40, pasi shumë gjëra kanë ndryshuar. Versioni Gaia R81 ka dalë tashmë në mode demo, megjithatë procedura e përditësimit mbetet më shumë-më pak e njëjtë. Duke ndjekur udhëzuesin zyrtar nga Check Point, do të mund të kuptoni të gjitha hollësitë vetë. me Check Point, do të jeni në gjendje të kuptoni të gjitha hollësitë.

Për çdo pyetje mund të na kontaktoni. Ne do të jemi të lumtur t'ju ndihmojmë me përditësimet më të komplikuara dhe rastet e vështira në kuadër të mbështetjes tonë teknike. CPSupport. Gjithashtu në faqen tonë website ka mundësinë për të kërkuar një auditim të konfigurimeve të Check Point ose për të lënë një kërkesë për rastin teknik.

Një koleksion i madh materialesh në lidhje me Check Point nga TS Solution. Ndiqni përditësimet (Telegram, Facebook, VK, Blogu i Zgjidhjeve TS, Yandex.Zen).

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster