
DĂ«shirĂ«edy vjet mĂ« parĂ« shkruam se para çdo administratori tĂ« Check Point, herĂ«t a vonĂ«, paraqitet pyetja pĂ«r azhurnimin nĂ« njĂ« version tĂ« ri. NĂ« kĂ«tĂ« u pĂ«rshkrua azhurnimi nga versioni R77.30 nĂ« R80.10. Me rĂ«ndĂ«si, nĂ« janar 2020, R77.30 u bĂ« versioni i certifikuar nga FSTEK. SidoqoftĂ«, gjatĂ« 2 viteve tĂ« fundit, shumĂ« gjĂ«ra ndryshuan nĂ« Check Point. NĂ« artikullin âpĂ«rshkruhen tĂ« gjitha risitĂ«, tĂ« cilat janĂ« shumĂ«. NĂ« kĂ«tĂ« artikull do tĂ« pĂ«rshkruhet procedura e azhurnimit sa mĂ« nĂ« hollĂ«si posible.Â
Siç dihet, ekzistojnë 2 variante për implementimin e Check Point: Standalone dhe Distributed, domethënë pa një server të dedikuar për menaxhim dhe me të dedikuar. Varianti Distributed rekomandohet shumë për disa arsye:
minimalizohet ngarkesa në burimet e derës;
nuk nevojitet të planifikoni një dritare për mirëmbajtjen për të kryer punime me serverin e menaxhimit;
funksionimi adekuat i SmartEvent, sepse në variantin Standalone, vështirë se do të funksionojë;
ndërtimi i një klasteri nga portat rekomandohet jashtëzakonisht në konfigurimin Distributed.
Duke marrë parasysh të gjitha avantazhet e konfigurimit Distributed, ne do të shqyrtojmë azhurnimin e serverit të menaxhimit dhe portës së sigurisë veçmas.
Azhurnimi i Security Management Server (SMS)
Ekzistojnë 2 mënyra për të azhurnuar SMS:
përmes CPUSE (nëpërmjet Gaia Portal)
pĂ«rmes Migration Tools (kĂ«rkon njĂ« instalim tĂ« pastĂ«r â instalimi i ri)
Azhurnimi përmes CPUSE nuk rekomandohet nga kolegët e Check Point, sepse nuk do të azhurnohet versioni i sistemit të skedarëve dhe bërthama. Megjithatë, kjo mënyrë nuk kërkon migrimin e politikave dhe është shumë më e shpejtë dhe e thjeshtë se sa mënyra e dytë.
Instalimi i pastĂ«r dhe migrimi i politikave pĂ«rmes Migration Tools â kjo Ă«shtĂ« metoda e rekomanduar. PĂ«rveç sistemit tĂ« ri tĂ« skedarĂ«ve dhe bĂ«rthamĂ«s sĂ« OS-sĂ«, shpesh ndodh qĂ« baza e tĂ« dhĂ«nave tĂ« SMS ândotetâ, dhe instalimi i pastĂ«r nĂ« kĂ«tĂ« aspekt Ă«shtĂ« njĂ« zgjidhje e shkĂ«lqyer pĂ«r tĂ« shtuar shpejtĂ«sinĂ« e funksionimit tĂ« serverit.
1) Hapi i parë në çdo azhurnim është krijimi i kopjeve rezervë dhe snapshot-eve. Nëse keni një server fizik menaxhimi, atëherë kopja rezervë duhet të bëhet nga ndërfaqja e web-it të Gaia Portal. Shkoni te seksioni Maintenance > System Backup > Backup. Më pas, ju tregoni vendin e ruajtjes së kopjes rezervë. Kjo mund të jetë një server SCP, FTP, TFTP ose lokal në pajisje, megjithatë do të duhet më vonë të transferoni këtë kopje rezervë në server ose kompjuter.
Figura 1. Krijimi i një kopje rezervë në Gaia Portal
2) MĂ« pas duhet tĂ« bĂ«ni njĂ« snapshot nĂ« seksionin Maintenance â Snapshot Management â New. Dallimi midis kopjeve dhe snapshot-eve Ă«shtĂ« se snapshot-et ruajnĂ« mĂ« shumĂ« informacion, duke pĂ«rfshirĂ« tĂ« gjitha patch-et e instaluara. MegjithatĂ«, Ă«shtĂ« mĂ« mirĂ« tĂ« bĂ«ni tĂ« dyja.
Nëse serveri juaj i menaxhimit është vendosur si një makinë virtuale, është e rekomandueshme të bëni një kopje rezervë të makinës virtuale me mjete të ndërtuara nga hipervizori. Kjo është më e shpejtë dhe më të sigurt.
Figura 2. Krijimi i një snapshot-i në Gaia Portal
3) Ruani konfigurimin e pajisjes nga Gaia Portal. Mund të bëni një screenshot të të gjitha skedave të cilësimeve që janë në Gaia Portal, ose nga Clish të shkruani komandën save configuration. Më pas, krijoni një skedar dhe transferojeni në PC-në tuaj me WinSCP ose një klient tjetër.
Figura 3. Ruajtja e konfigurimit në një skedar tekstual)
ShĂ«nim: nĂ«se WinSCP nuk lejon lidhen, ndryshoni shell-in e pĂ«rdoruesit nĂ« /bin/bash ose nĂ« ndĂ«rfaqen e web-it nĂ« skedĂ«n PĂ«rdorues, ose duke shkruar komandĂ«n chsh âs /bin/bash.
Përditësimi me CPUSE
4) Tre hapat e parë janë të detyrueshëm për çdo variant të përditësimit. Nëse keni vendosur të ndiqni një rrugë më të thjeshtë të përditësimit, atëherë në ndërfaqen web, kaloni në skedën Përditësimet (CPUSE) > Statusi dhe Veprimet > Versionet Kryesore > Check Point R80.40 Gaia Fresh Install dhe Upgrade. Klikoni me të djathtën në këtë përditësim dhe zgjidhni Verifier. Procesi i verifikimit do të zhvillohet për disa minuta, pas të cilave do të shihni një mesazh që pajisja mund të përditësohet. Nëse shihni gabime, ato duhet të korrigjohen.
Figura 4. Përditësimi përmes CPUSE
5) PĂ«rditĂ«soni nĂ« versionin mĂ« tĂ« fundit tĂ« CDT (Central Deployment Tool) â njĂ« mjet qĂ« Ă«shtĂ« aktiv nĂ« serverin e menaxhimit dhe lejon instalimin e pĂ«rditĂ«simeve, pacj aktive, menaxhimin e kopjeve rezervĂ«, snapshot-eve, skripteve dhe shumĂ« tĂ« tjera. NjĂ« version jo aktual i CDT mund tĂ« çojĂ« nĂ« probleme gjatĂ« pĂ«rditĂ«simit. CDT mund tĂ« shkarkohet nga .
6) Pasi të keni vendosur arkivin e shkarkuar në SMS në një direktorium të caktuar përmes WinSCP, lidheni përmes SSH me SMS dhe hyjni në modin ekspert. Kujtoj se përdoruesi i WinSCP duhet të ketë shell /bin/bash!
7) Shkruani komandat:Â
cd /somepathtoCDT/
tar -zxvf .tgz
rpm -Uhv âforce CPcdt-00-00.i386.rpm
Figura 5. Instalimi i Central Deployment Tool (CDT)
8) Hapi tjetër është instalimi i imazhit R80.40. Klikoni me të djathtën në përditësim Shkarko, atëherë Instalo. Kini brenda në mendje se përditësimi zgjat rreth 20-30 minuta dhe serveri i menaxhimit do të jetë i papërfshirë për një farë kohe. Prandaj, ka kuptim të koordinoni një dritare për mirëmbajtjen.
9) Të gjitha licencat dhe politikat e sigurisë ruhen, prandaj më pas duhet të shkarkoni një të re .
10) Lidhuni me SMS-in e ri SmartConsole dhe vendosni politikat e sigurisë. Kjo buton Instalo Politikat në këndin e sipërm majtas.
11) SMS-i juaj është përditësuar, më pas duhet të instaloni hotfix-in më të fundit. Në tab Përditësime (CPUSE) > Status dhe Veprime > Hotfixet kliko me të djathtën e miut Verifikuesi, pastaj Instalo Përditësimin. Pajisja do të ribashkohet automatikisht pas instalimit të përditësimit.
Fig. 6. Instalimi i hotfix-it të fundit përmes CPUSE
Përditësimi me mjete Migrimi
4) NĂ« fillim, gjithashtu duhet tĂ« pĂ«rditĂ«soni nĂ« versionin mĂ« tĂ« fundit tĂ« CDT - pikĂ«t 5, 6, 7 nga seksioni âPĂ«rditĂ«simi me CPUSE.â
5) Instaloni paketën e mjeteve të Migrimit që nevojitet për migrimin e politikave nga serveri i menaxhimit. Më mund të gjeni mjetet e Migrimit për versionet: R80.20, R80.20 M1, R80.20 M2, R80.30, R80.40. Duhet të shkarkoni mjetet e Migrimit për versionin në të cilin dëshironi të përditësoni, dhe jo atë që keni tani! Në rastin tonë, ky është R80.40.
6) Më pas në ndërfaqen web të SMS-it shkojmë në tab Përditësime (CPUSE) > Status dhe Veprime > Importo Paketën > Shfleto > Zgjidhni skedarin e shkarkuar > Importo.
Fig. 7. Importimi i mjeteve të Migrimit
7) Nga moda e ekspertit në SMS kontrolloni që paketa e mjeteve të Migrimit është instaluar me ndihmën e komandës (dalja e komandës duhet të përputhet me numrin në emrin e arkivës së mjeteve të Migrimit):
cpprod_util CPPROD_GetValue CPupgrade-tools-R80.40 BuildNumber 1
Fig. 8. Kontrolli i instalimit të mjeteve të Migrimit
8) Shkoni në dosjen $FWDIR/scripts në serverin e menaxhimit:
cd $FWDIR/scripts
9) Ekzekutoni verifikuesin e para-përditësimit (skriptin kontrollues) me ndihmën e komandës (nëse ka gabime, korrigjini ato para hapave të tjerë):
./migrate_server verify -v R80.40
ShĂ«nim: nĂ«se shihni gabimin âDĂ«shtoi pĂ«r tĂ« marrĂ« paketĂ«n e mjeteve tĂ« PĂ«rditĂ«simitâ, por ju keni kontrolluar se arkiva Ă«shtĂ« importuar me sukses (shih pikĂ«n 4), pĂ«rdorni komandĂ«n:
./migrate_server verify -v R80.40 -skip_upgrade_tools_check
Fig. 9. Ekzekutimi i skriptit të verifikimit
10) Eksportoni politikat e sigurisë me ndihmën e komandës:
./migrate_server export -v R80.40 //.tgz
Fig. 10. Eksporti i politikave të sigurisë
ShĂ«nim: nĂ«se shihni gabimin âDĂ«shtoi pĂ«r tĂ« marrĂ« paketĂ«n e mjeteve tĂ« PĂ«rditĂ«simitâ, por ju keni kontrolluar se arkiva Ă«shtĂ« importuar me sukses (pikĂ« 7), pĂ«rdorni komandĂ«n:
./migrate_server export -skip_upgrade_tools_check -v R80.40 //.tgz
11) Llogaritni hash-in MD5 dhe ruani rezultatin e komandës për vete:
md5sum //.tgz
Figura 11. Llogaritja e hash-it MD5
12) Përdorni WinSCP për të transferuar këtë skedar në kompjuterin tuaj.
13) Jepni komandën df -h dhe ruani raportin procentual të direktorëve, sipas hapësirës së zënë.
Figura 12. Raporti procentual i direktorëve në SMS
14.1) Në rast se keni një SMS të vërtetë
14.1.1) Me ndihmĂ«n e krijohet njĂ« usb flash bootable me imazhin .Â
14.1.2) Rekomandoj tĂ« pĂ«rgatisni tĂ« paktĂ«n 2 flash drive bootable, pasi ndonjĂ«herĂ« nuk lexon skedarin e flash.Â
14.1.3) Me emrin e administratorit në kompjuter, ekzekutoni ISOmorphic.exe. Në pikën 1, zgjidhni imazhin e shkarkuar Gaia R80.40, në pikën 4 flash-in. Pikët 2 dhe 3 nuk duhet të ndryshohen nuk është e nevojshme!
Figura 13. Krijimi i flash-it bootable
14.1.4) Zgjidhni opsionin âInstalo automatikisht pa konfirmimâ dhe Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« tregoni modelin e serverit tuaj tĂ« menaxhimit. NĂ« rastin e SMS-sĂ«, zgjidhni linjĂ«n 3 ose 4.
Figura 14. Zgjedhja e modelit të pajisjes për krijimin e flash-it bootable
14.1.5) Më pas, çkëputni pajisjen, futni flash-in në portin USB, lidhuni me kabllon konsolë përmes portit COM në pajisje dhe ndizni SMS-në. Procesi i instalimit ndodh automatikisht. Adresa IP e paracaktuar është 192.168.1.1/24, dhe të dhënat për të hyrë admin / admin.
14.1.6) Hapi tjetër është të lidhni me ndërfaqen web në Gaia Portal (adresa e paracaktuar ), ku kaloni përmes inicializimit të pajisjes. Gjatë inicializimit, zakonisht klikoni Next, sepse pothuajse të gjitha cilësimet mund të ndryshohen në të ardhmen. Sidoqoftë, mund të ndryshoni menjëherë adresën IP, cilësimet DNS dhe emrin e hostit.
14.2) Në rast se keni një SMS virtual
14.2.1) Absolutisht nuk duhet të fshini SMS-në e vjetër, krijoni një makinë virtuale të re me të njëjtat burime (CPU, RAM, HDD) me të njëjtën adresë IP. Pershëndetje, mund të shtoni RAM dhe HDD, pasi wersioni R80.40 është pak më kërkesë
për të mos pasur konflikte IP, çkëputni SMS-në e vjetër dhe filloni instalimin e asaj të reja. /root 14.2.2) Gjatë instalimit të Gaia, konfiguroni adresën IP aktuale dhe rezervoni për direktorinë një sasi të arsyeshme hapsire. Raporti procentual i direktorëve duhet të ruhet, përdorni rezultatin df -h.
15) NĂ« momentin e zgjedhjes sĂ« tipit tĂ« instalimit âInstallation Typeâ Zgjidhni opsionin e parĂ«, sepse me shumĂ« mundĂ«si nuk keni MDS (Multi-Domain Server). NĂ«se keni MDS, atĂ«herĂ« do tĂ« thotĂ« qĂ« keni menaxhuar shumĂ« domain nga entitete tĂ« ndryshme SMS njĂ«kohĂ«sisht. NĂ« kĂ«tĂ« rast, duhet tĂ« zgjidhni pikĂ«n e dytĂ«.
Fig. 15. Zgjedhja e llojit të instalimit të Gaia
16) Pika mĂ« e rĂ«ndĂ«sishme qĂ« nuk mund tĂ« korrigjohet pa instaluar nga e para â zgjedhja e entitetit. Duhet tĂ« zgjidhni Menaxhimi i SigurisĂ« dhe tĂ« klikoni TĂ« ardhshme. MĂ« pas gjithçka sipas çdo rasti.
Fig. 16. Zgjedhja e llojit të entitetit gjatë instalimit të Gaia
17) Sa herë që pajisja ripërton, lidheni në ndërfaqen e webit në ose në ndonjë IP tjetër, nëse e keni ndryshuar atë.
18) Transferoni cilësimet nga skrinshotet në të gjitha skedat e Gaia Portal, në të cilat është bërë ndonjë konfigurim apo nga clish ekzekutoni komandën load configuration .txt. Ky skedar konfiguroi duhet të ngarkohet më parë në SMS.
ShĂ«nim: pĂ«r shkak se, sistemi operativ Ă«shtĂ« i ri, WinSCP nuk do tĂ« lejojĂ« lidhjen si administrator, ndryshoni shell-in e pĂ«rdoruesit nĂ« /bin/bash ose nĂ« ndĂ«rfaqen e webit nĂ« skedĂ«n PĂ«rdoruesit, ose duke shtypur komandĂ«n chsh âs /bin/bash ose krijoni njĂ« pĂ«rdorues tĂ« ri.
19) Shtoni në ndonjë direktori skedarin me politikat e eksportuara nga serveri i vjetër të menaxhimit. Pastaj hyni në konsolën në modin ekspert dhe kontrolloni që shuma hash MD5 të përputhet me atë të mëparshme. Në të kundërt, eksporti duhet bërë përsëri:
md5sum /<Full Path>/<Name of Exported File>.tgz
20) Përsëritni pikën 6 dhe instaloni Upgrade Tools në SMS të ri në Gaia Portal në skedën Përditësimet (CPUSE) > Statusi dhe Veprimet.
21) Shtypni komandën në modin ekspert:
./migrate_server import -v R80.40 -skip_upgrade_tools_check //.tgz
Fig. 17. Importimi i politikës së sigurisë në SMS të ri
22) Aktivizoni shërbimet me komandën cpstart.
23) Shkarkoni të rejat dhe lidheni me serverin e menaxhimit. Hyni në Menu > Menaxho Licencat dhe Paketat (SmartUpdate) dhe kontrolloni që licenca juaj të jetë ruajtur.
Fig. 18. Kontrollimi i licencave të instaluara
24) Instaloni politikĂ«n e sigurisĂ« nĂ« derĂ«n ose klasterin â Instalo Politikat.
Përditësimi i Security Gateway (SG)
DerĂ«shti i sigurisĂ« mund tĂ« pĂ«rditĂ«sohet pĂ«rmes CPUSE, ashtu si serveri i menaxhimit, ose tĂ« instalohet nga e para â instalimi i ri. Nga praktika ime, nĂ« 99% tĂ« rasteve tĂ« gjithĂ« e instalojnĂ« nga e para Security Gateway pĂ«r shkak se kjo merr praktikisht tĂ« njĂ«jtĂ«n kohĂ« sa dhe pĂ«rditĂ«simi pĂ«rmes CPUSE, megjithatĂ« merrni njĂ« sistem operativ tĂ« ri tĂ« pĂ«rditĂ«suar pa defekte.
Për të njëjtën arsye si SMS, fillimisht duhet të krijoni një backup dhe snaphot, dhe gjithashtu të ruani cilësimet nga Gaia Portal. Referojuni pikave 1, 2 dhe 3 në seksion «Përditësimi i Serverit të Menaxhimit të Sigurisë».
Përditësimi me CPUSE
Përditësimi i Gateway-it të Sigurisë përmes CPUSE ndodh në të njëjtën mënyrë si përditësimi i Serverit të Menaxhimit të Sigurisë, prandaj, ju lutemi referojuni fillimit të artikullit.
Një pikë e rëndësishme: përditësimi i SG kërkon riinstalimin! Prandaj kryeni përditësimin në një dritë shërbimi. Nëse keni një klaster, përditësoni fillimisht nodën pasive, pastaj kaloni rolet dhe përditësoni nodën tjetër. Në rastin e një klasteri, mund të shmangni dritën e shërbimit.
Instalimi i versionit të ri të OS në Gateway-in e Sigurisë
1.1) Në rastin që keni një SG të vërtetë
1.1.1) Me ndihmën e krijohet një usb flash bootable me imazhin . Imazhi është i njëjtë me atë në SMS, megjithatë procedura për krijimin e një flash drive bootable duket pak ndryshe.
1.1.2) Rekomandoj tĂ« pĂ«rgatitni tĂ« paktĂ«n 2 flash drive bootable, pasi ndonjĂ«herĂ« nuk lexohen flash drive-t.Â
1.1.3) Nga emri i administratorit në kompjuter, nisni ISOmorphic.exe. Në pikën 1, zgjidhni imazhin e shkarkuar Gaia R80.40, në pikën 4 flash-in. Pikët 2 dhe 3 nuk duhet të ndryshohen nuk është e nevojshme!
Figura 19. Krijimi i një flash drive bootable
1.1.4) Zgjidhni opsionin âInstaloni automatikisht pa konfirmimâ, dhe Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« specifikoni modelin e Gateway-it tuaj tĂ« SigurisĂ« â rreshtat 2 ose 3. NĂ«se kjo Ă«shtĂ« njĂ« sandbox fizik (SandBlast Appliance), atĂ«herĂ« zgjidhni rreshtin 5.
Figura 20. Zgjedhja e modelit të pajisjes për krijimin e një flash drive bootable
1.1.5) MĂ« pas, shut down pajisjen, futni flash drive-n nĂ« portin USB, lidheni me kabllon konsolĂ« pĂ«rmes portit COM me pajisjen dhe ndizni gateway-in. Procesi i instalimit ndodh automatikisht. Adresa IP e paracaktuar â 192.168.1.1/24, dhe tĂ« dhĂ«nat pĂ«r tĂ« hyrĂ« admin / admin. Fillimisht duhet tĂ« pĂ«rditĂ«soni nodĂ«n pasive, pastaj vendosni politikĂ«n mbi tĂ«, kaloni rolet dhe mĂ« pas pĂ«rditĂ«soni nodĂ«n tjetĂ«r. Me shumĂ« mundĂ«si, do t'ju nevojitet njĂ« dritĂ« shĂ«rbimi.
1.1.6) Hapi tjetër është të lidheni me ndërfaqen web në Gaia Portal, ku kaloni nëpër inicializimin e parë të pajisjes. Gjatë inicializimit atje thjesht klikoni Next, sepse pothuajse të gjitha cilësimet mund të ndryshohen në të ardhmen. Sidoqoftë, mund të ndryshoni menjëherë adresën IP, cilësimet DNS dhe emrin e hostit.
1.2) Në rastin që keni një SG virtual
1.2.1) Krijoni njĂ« makinĂ« virtuale tĂ« re me resurse tĂ« tilla (CPU, RAM, HDD) ose mĂ« shumĂ«, pasi versioni R80.40 Ă«shtĂ« pak mĂ« i kĂ«rkuar. QĂ« tĂ« mos ketĂ« konflikte IP-sh, shut down gateway-in e vjetĂ«r dhe filloni instalimin e tĂ« riut me tĂ« njĂ«jtĂ«n adresĂ« IP. SG i vjetĂ«r mund tĂ« fshihet pa problem, pasi nuk ka asgjĂ« tĂ« vlefshme nĂ« tĂ«, sepse gjithçka e rĂ«ndĂ«sishme â politika e sigurisĂ« â Ă«shtĂ« nĂ« serverin e menaxhimit.
1.2.2) Gjatë instalimit të OS, konfiguroni adresën IP aktuale dhe rezervoni për drejtorinë /root një sasi të arsyeshme hapësire.
3) Lidheni njĂ« lidhje pĂ«rmes portit HTTPS me kalimin dhe filloni procesin e inicializimit. NĂ« momentin e zgjedhjes sĂ« tipit tĂ« instalimit âInstallation Typeâ zgjidhni opsionin e parĂ« â Security Gateway and/or Security Management.
Figura 21. Zgjedhja e tipit të instalimit Gaia
4) Momenti mĂ« i rĂ«ndĂ«sishĂ«m â zgjedhja e entitetit (Products). Duhet tĂ« zgjidhni Security Gateway dhe, nĂ«se keni njĂ« klaster, vendosni shenjĂ«n âUnit is a part of a cluster, type: ClusterXLâ. NĂ«se keni njĂ« klaster VRRP, zgjidhni njĂ« lloj tĂ« tillĂ«, por kjo Ă«shtĂ« e pamjaftueshme.
Figura 22. Zgjedhja e tipit të entitetit gjatë instalimit Gaia
5) NĂ« hapin e ardhshĂ«m, caktoni njĂ« fjalĂ«kalim tĂ« pĂ«rkohshĂ«m SIC pĂ«r tĂ« vendosur besimin me serverin e menaxhimit. Me kĂ«tĂ« fjalĂ«kalim gjenerohet njĂ« certifikatĂ«, dhe pĂ«rmes njĂ« kanali tĂ« koduar, serveri i menaxhimit do tĂ« komunikojĂ« me kalimin. Shenja âConnect to your Management as a Serviceâ duhet tĂ« vendoset nĂ«se serveri i menaxhimit Ă«shtĂ« nĂ« cloud. Ne sapo e shkruam pĂ«r kĂ«tĂ« dhe sa i lehtĂ« dhe i pĂ«rshtatshĂ«m Ă«shtĂ« menaxhimi nĂ« cloud.
Figura 23. Krijimi SIC
6) Filloni procesin e inicializimit në tabin tjetër. Sapo pajisja të rinis, lidheni me ndërfaqen e web-it dhe transferoni regjistrimet nga screenshotet në të gjitha tabat e Gaia Portal, në të cilat diçka është konfiguruar ose nga clish ekzekutoni komandën load configuration .txt. Ky skedar konfiguroi duhet paraprakisht të ngarkohet në kalimin e sigurisë.
ShĂ«nim: pĂ«r shkak se, sistemi operativ Ă«shtĂ« i ri, WinSCP nuk do tĂ« lejojĂ« lidhjen si administrator, ndryshoni shell-in e pĂ«rdoruesit nĂ« /bin/bash ose nĂ« ndĂ«rfaqen e webit nĂ« skedĂ«n PĂ«rdoruesit, ose duke shtypur komandĂ«n chsh âs /bin/bash ose krijoni njĂ« pĂ«rdorues tĂ« ri me njĂ« shell tĂ« tillĂ«.
7) Hapni dhe hyrni në objektin kalim të sigurisë, të cilin sapo e riinstaluat. Hapni tabin General Properties > Communication > Reset SIC dhe futni fjalëkalimin të caktuar në pikën 5.
Figura 24. Vendosja e besimit me kalimin e ri të sigurisë
8) Versioni Gaia i objektit duhet të ndryshojë, nëse nuk ndryshon, atëherë ndryshojeni manualisht. Pastaj vendosni politikën në kalim.
9) Në Gaia Portal, hyni në tabin Përditësime (CPUSE) > Status dhe Veprime > Hotfixet dhe instaloni update-in e fundit. Pajisja do të shkojë në rinisje gjatë instalimit!
10) Në rast të klasterit, ndryshoni rolet e nodave dhe ndiqni të njëjtat hapa për nodin tjetër.
Përfundim
Kam përpiquar të bëj një udhëzues sa më të qartë dhe gjithëpërfshirës për përditësimin nga versioni R80.20/R80.30 në versionin aktual R80.40, pasi shumë gjëra kanë ndryshuar. Versioni ka dalë tashmë në mode demo, megjithatë procedura e përditësimit mbetet më shumë-më pak e njëjtë. Duke ndjekur udhëzuesin zyrtar me Check Point, do të jeni në gjendje të kuptoni të gjitha hollësitë.
Për çdo pyetje mund të na kontaktoni. Ne do të jemi të lumtur t'ju ndihmojmë me përditësimet më të komplikuara dhe rastet e vështira në kuadër të mbështetjes tonë teknike. . Gjithashtu në faqen tonë ka mundësinë për të kërkuar një auditim të konfigurimeve të Check Point ose për të lënë një për rastin teknik.
. Ndiqni përditësimet (, , , , ).
Burimi: habr.com
