Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40

BoleDy dy viteve qĂ« shkruam se çdo administrator i Check Point pĂ«rballet pĂ«rpara ose mĂ« vonĂ« me pyetjen e pĂ«rditĂ«simit nĂ« versionin e ri. NĂ« kĂ«tĂ« artikullin u pĂ«rshkrua pĂ«rditĂ«simi nga versioni R77.30 nĂ« R80.10. Nga tĂ« gjitha, nĂ« janar 2020, R77.30 u bĂ« versioni i certifikuar nga FSTEK. MegjithatĂ«, gjatĂ« 2 viteve, shumĂ« gjĂ«ra kanĂ« ndryshuar nĂ« Check Point. NĂ« artikullin “Check Point Gaia R80.40. ÇfarĂ« do tĂ« jetĂ« e re?“ pĂ«rshkruhen tĂ« gjitha risitĂ«, tĂ« cilat janĂ« shumĂ«. NĂ« kĂ«tĂ« artikull procedura e pĂ«rditĂ«simit do tĂ« pĂ«rshkruhet sa mĂ« hollĂ«sisht tĂ« jetĂ« e mundur. 

Siç dihet, ekzistojnë 2 variante të implementimit të Check Point: Standalone dhe Distributed, pra pa server të dedikuar të menaxhimit dhe me të dedikuar. Varianti Distributed është jashtëzakonisht i rekomanduar për disa arsye:

  • minimizohet ngarkesa nĂ« burimet e portit;

  • nuk nevojitet tĂ« planifikohet njĂ« dritare pĂ«r mirĂ«mbajtje pĂ«r tĂ« kryer punĂ« me serverin e menaxhimit;

  • funksionimi adekuat i SmartEvent, sepse nĂ« variantin Standalone Ă«shtĂ« pak e mundur tĂ« funksionojĂ«;

  • ndĂ«rtimi i njĂ« klasteri nga portat Ă«shtĂ« jashtĂ«zakonisht i rekomanduar nĂ« konfigurimin Distributed.

Duke marrë parasysh të gjitha përfitimet e konfigurimit Distributed, ne do të shqyrtojmë përditësimin e serverit të menaxhimit dhe portit të sigurisë veçmas.

Përditësimi i Security Management Server (SMS)

Ka janë 2 mënyra për të përditësuar SMS:

  • nĂ«pĂ«rmjet CPUSE (pĂ«rmes Gaia Portal)

  • nĂ«pĂ«rmjet Migration Tools (kĂ«rkohet instalim i pastĂ«r — instalim i ri)

Përditësimi përmes CPUSE nuk rekomandohet nga kolegët e Check Point, pasi nuk do të përditësohet versioni i sistemit të skedarëve dhe bërthama. Megjithatë, kjo mënyrë nuk kërkon migrimin e politikave dhe është shumë më e shpejtë dhe e lehtë se mënyra e dytë.

Instalimi i pastĂ«r dhe migrimi i politikave pĂ«rmes Migration Tools Ă«shtĂ« metoda e rekomanduar. PĂ«rveç skedarĂ«ve tĂ« rinj tĂ« sistemit dhe bĂ«rthamĂ«s sĂ« OS, ndonjĂ«herĂ« baza e tĂ« dhĂ«nave tĂ« SMS ‘bllokohet’, dhe instalimi i pastĂ«r nĂ« kĂ«tĂ« aspekt Ă«shtĂ« njĂ« zgjidhje e shkĂ«lqyer pĂ«r tĂ« shtuar shpejtĂ«sinĂ« e punĂ«s sĂ« serverit.

1) Hapi i parë në çdo përditësim është të krijoni backup dhe snapshot. Nëse keni një server fizik menaxhimi, backup-in duhet ta bëni nga ndërfaqja e internetit të Gaia Portal. Shkoni te seksioni Maintenance > System Backup > Backup. Më pas, jepni vendin ku do të ruhet backup-i. Ky mund të jetë një server SCP, FTP, TFTP ose lokal në pajisje, por në këtë rast do të duhet më vonë ta ngarkoni atë në server ose kompjuter.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figurë 1. Krijimi i backup-it në Gaia Portal

2) MĂ« pas bĂ«ni njĂ« snapshot nĂ« seksionin MirĂ«mbajtja → Menaxhimi i Snapshot-eve → e Re. Dallimet midis kopjeve rezervĂ« dhe snapshot-eve janĂ« se snapshot-et ruajnĂ« mĂ« shumĂ« informacion, duke pĂ«rfshirĂ« tĂ« gjitha 'hotfix'-et e instaluara. MegjithatĂ«, Ă«shtĂ« mĂ« mirĂ« tĂ« bĂ«ni tĂ« dyja.

Nëse serveri juaj i menaxhimit është instaluar si një makinë virtuale, rekomandohet të bëni një kopje rezervë të makinës virtuale me mjete të integruara të hipervizorit. Kjo është më e shpejtë dhe më e besueshme.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figurë 2. Krijimi i një snapshoti në Gaia Portal

3) Ruani konfigurimin e pajisjes nga Gaia Portal. Mund të bëni një ekran të të gjitha faqeve të cilësimeve që gjenden në Gaia Portal, ose mund të jepni komandën në Clish save configuration. Më pas, merrni skedarin me WinSCP ose ndonjë klient tjetër në PC-në tuaj.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figurë 3. Ruajtja e konfigurimit në një skedar tekstual)

ShĂ«nim: nĂ«se WinSCP nuk ju lejon tĂ« lidheni, ndryshoni shell-in e pĂ«rdoruesit nĂ« /bin/bash ose nĂ« ndĂ«rfaqen e uebit nĂ« faqen e PĂ«rdoruesve, ose duke futur komandĂ«n chsh –s /bin/bash.

Përditësimi me CPUSE

4) Tre hapat e parë janë të domosdoshëm për çdo variant përditësimi. Nëse vendosni të ndiqni një rrugë më të thjeshtë për përditësimin, atëherë në ndërfaqen e uebit kaloni në skedën Upgrade (CPUSE) > Status and Actions > Major Versions > Kontrolli Pikë R80.40 Gaia Fresh Install dhe Upgrade. Klikoni me mundësinë e djathtë të miut mbi këtë përditësim dhe zgjidhni Verifikuesi. Procesi i verifikimit do të nisë për disa minuta, pas të cilave do të shihni një mesazh që thotë se pajisja mund të përditësohet. Nëse shihni gabime, ato duhet të rregullohen.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 4. Përditësimi përmes CPUSE

5) PĂ«rditĂ«soni nĂ« versionin mĂ« tĂ« fundit CDT (Central Deployment Tool) — utilita qĂ« Ă«shtĂ« e nisur nĂ« serverin e menaxhimit dhe qĂ« lejon instalimin e pĂ«rditĂ«simeve, paketave tĂ« pĂ«rditĂ«simeve, menaxhimin e backup-eve, snapshot-eve, skripteve dhe shumĂ« tĂ« tjera. NjĂ« version i papĂ«rshtatshĂ«m i CDT mund tĂ« shkaktojĂ« probleme gjatĂ« pĂ«rditĂ«simit. Shkarkoni CDT nga lidhjes.

6) Pasi e keni vendosur arkivin e shkarkuar në SMS në cilëndo direktori përmes WinSCP, lidheni përmes SSH me SMS dhe hyni në modin ekspert. Kujtojmë se përdoruesi i WinSCP duhet të ketë shell /bin/bash!

7) Futni komandat: 

cd /somepathtoCDT/

tar -zxvf .tgz

rpm -Uhv --force CPcdt-00-00.i386.rpm

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 5. Instalimi i Central Deployment Tool (CDT)

8) Hapi tjetër është instalimi i imazhit R80.40. Klikoni me të djathtën mbi përditësimin Shkarko, atëherë Instalo. Kujdesi se, që përditësimi zgjat rreth 20-30 minuta, dhe serveri i menaxhimit do të jetë i pakapshëm për një përkohësi. Prandaj, ka kuptim të merret parasysh një dritare për mirëmbajtjen.

9) Të gjitha licencat dhe politikat e sigurisë ruhet, prandaj tani duhet të shkarkoni të reja SmartConsole R80.40.

10) Lidhu me SMS-in e ri të SmartConsole dhe vendos politikat e sigurisë. Butoni Install Policy në këndin e majtë të sipërm.

11) SMS-i juaj është përditësuar, tani duhet të instaloni përditësimin më të fundit. Në seksionin Upgrades (CPUSE) > Status and Actions > Hotfixes klikoni me të djathtën e miut Verifier, pastaj Install Update. Pajisja do të ribologojë automatikisht pas instalimit të përditësimit.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 6. Instalimi i hotfix-it më të fundit nëpërmjet CPUSE

Përditësimi nëpërmjet Migration Tools

4) Fillimisht gjithashtu duhet tĂ« pĂ«rditĂ«sohet nĂ« versionin mĂ« tĂ« fundit tĂ« CDT - artikujt 5, 6, 7 nga seksioni “PĂ«rditĂ«simi pĂ«rmes CPUSE”.

5) Instaloni paketën Migration Tools të nevojshme për migrosjen e politikave nga serveri i menaxhimit. Për këtë lidhjes mund të gjeni Migration Tools për versionet: R80.20, R80.20 M1, R80.20 M2, R80.30, R80.40. Duhet të shkarkoni Migration Tools të versionit në të cilin dëshironi të përditësoheni, dhe jo atë që keni aktualisht! Në rastin tonë, kjo është R80.40.

6) Më pas në ndërfaqen e uebit SMS shkojmë në skedën Përmirësimet (CPUSE) > Statusi dhe Veprimet > Importo Paketën > Shfleto > Zgjedhim skedarin e shkarkuar > Importo.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 7. Importimi i Migration Tools

7) Nga regjimi ekspert në SMS kontrolloni që paketa Migration Tools është instaluar me komandën (dalja e komandës duhet të përputhet me numrin në emrin e arkivës Migration Tools):

cpprod_util CPPROD_GetValue CPupgrade-tools-R80.40 BuildNumber 1

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 8. Kontrollimi i instalimit të Migration Tools

8) Kaloni në dosjen $FWDIR/scripts në serverin e menaxhimit:

cd $FWDIR/scripts

9) Shkarkoni verifikuesin e parakohshëm (skriptin verifikues) duke përdorur komandën (nëse ka gabime, rregulloni ato para hapave të mëtejshëm):

./migrate_server verify -v R80.40

ShĂ«nim: nĂ«se shihni gabimin “Failed to retrieve Upgrade Tools package”, por e keni kontrolluar se arkiva Ă«shtĂ« importuar me sukses (shih pikĂ«n 4), pĂ«rdorni komandĂ«n:

./migrate_server verify -v R80.40 -skip_upgrade_tools_check

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 9. Ekzekutimi i skriptit të kontrollit

10) Eksportoni politikat e sigurisë duke përdorur komandën:

./migrate_server export -v R80.40 //.tgz

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 10. Eksporti i politikës së sigurisë

ShĂ«nim: nĂ«se shihni gabimin “Failed to retrieve Upgrade Tools package”, por e keni kontrolluar se arkiva Ă«shtĂ« importuar me sukses (pikĂ« 7), pĂ«rdorni komandĂ«n:

./migrate_server export -skip_upgrade_tools_check -v R80.40 //.tgz

11) Llogaritni MD5 hash dhe ruani rezultatin e komandës:

md5sum //.tgz

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 11. Llogaritja e MD5 hash-it

12) Përdorni WinSCP për të transferuar këtë skedar në kompjuterin tuaj.

13) Shkruani komandën df -h dhe ruani përqindjen e direktorive bazuar në hapësirën e zënë.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 12. Përqindja e direktorive në SMS

14.1) Në rast se keni një SMS real

14.1.1) Me anë të Isomorphic Tool krijohet një USB flash bootues me imazh Gaia R80.40. 

14.1.2) Rekomandoj të përgatisni të paktën 2 USB flash bootues, pasi ndonjëherë ndodh që USB-ja nuk lexohet. 

14.1.3) Nga llogaria e administratorit në kompjuterin tuaj, ekzekutoni ISOmorphic.exe. Në pikën 1 zgjidhni imazhin e shkarkuar Gaia R80.40, në pikën 4 USB-in. Pikat 2 dhe 3 nuk duhet të ndryshohen duke qëndruar ashtu siç janë!

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 13. Krijimi i USB flash bootues

14.1.4) Zgjidhni opsionin “Instalo automatikisht pa konfirmim” dhe Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« tregoni modelin e serverit tuaj tĂ« menaxhimit. NĂ« rastin e SMS duhet tĂ« zgjidhni rreshtin 3 ose 4.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 14. Zgjedhja e modelit të pajisjes për krijimin e USB flash bootues

14.1.5) Pastaj, ju fikni pajisjen, vendosni flash drive në portin USB, lidheni me kabllon e konsolës përmes portit COM me pajisjen dhe aktivizoni SMS. Procesi i instalimit ndodh automatikisht. Adresa IP e paracaktuar është 192.168.1.1/24, dhe të dhënat për hyrje admin / admin.

14.1.6) Hapi tjetër është të lidheni me ndërfaqen web në Gaia Portal (adresa e paracaktuar https://192.168.1.1), ku kaloni nëpër procesin e inicializimit të pajisjes. Gjatë inicializimit, kryesisht duhet të shtypni Next, pasi pothuajse të gjitha cilësimet mund të ndryshohen në të ardhmen. Megjithatë, mund ta ndryshoni menjëherë adresën IP, cilësimet e DNS dhe emrin e hostit.

14.2) NĂ« rast se keni SMS virtual

14.2.1) Asnjëherë mos e fshini SMS-në e vjetër, krijoni një makinë virtuale të re me të njëjtat burime (CPU, RAM, HDD) me të njëjtën adresë IP. Për më tepër, mund të shtoni RAM dhe HDD, pasi versioni R80.40 është pak më kërkues. Për të shmangur konfliktin e adresave IP, fikni SMS-në e vjetër dhe filloni instalimin e të riut.

14.2.2) Gjatë instalimit të Gaia, konfiguroni adresën IP aktuale dhe përcaktoni një sasi adekuate hapsire për drejtorinë /root . Proporcioni i drejtorive duhet të mbetet afërsisht i ruajtur, përdorni daljen df -h.

15) NĂ« momentin e zgjedhjes sĂ« llojit tĂ« instalimit “Lloji i Instalimit” zgjidhni opsionin e parĂ«, pasi ndoshta nuk keni MDS (Server Multi-Domain). NĂ«se keni MDS, atĂ«herĂ« do tĂ« thotĂ« se menaxhonit shumĂ« domain-e nga entitete tĂ« ndryshme SMS nĂ« tĂ« njĂ«jtĂ«n kohĂ«. NĂ« kĂ«tĂ« rast, duhet tĂ« zgjidhni opsionin e dytĂ«.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figur 15. Zgjedhja e llojit të instalimit Gaia

16) Momenti më i rëndësishëm që nuk mund të korrigjohet pa e rinxjerrë është zgjedhja e entitetit. Duhet të zgjidhni Menaxhimi i Sigurisë dhe të klikoni Tëdhena. Pastaj gjithçka sipas parazgjedhjeve.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figur 16. Zgjedhja e llojit të entitetit gjatë instalimit të Gaia

17) Sapoi pajisja do të rinis, lidhu me ndërfaqen web në https://192.168.1.1 ose një adresë tjetër IP, nëse e keni ndryshuar.

18) Transferoni konfigurimet nga screenshot-et në të gjitha tab-et e Gaia Portal, në të cilat është bërë ndonjë konfigurim, ose nga clish, ekzekutoni komandën load configuration .txt. Ky skedari i konfigurimit duhet ngarkuar paraprakisht në SMS.

ShĂ«nim: pĂ«r shkak se sistemi operativ Ă«shtĂ« i ri, WinSCP nuk do t'ju lejojĂ« tĂ« lidheni si administrator, ndryshoni shell-in e pĂ«rdoruesit nĂ« /bin/bash ose nĂ« ndĂ«rfaqen web nĂ« tab-in PĂ«rdoruesit, ose duke e futur komandĂ«n chsh –s /bin/bash ose krijoni njĂ« pĂ«rdorues tĂ« ri.

19) Shtyni një skedar me politikat e eksportuara nga serveri i vjetër të menaxhimit në çdo drejtor. Pas kësaj, hyni në konsolën në modin ekspert dhe kontrolloni që shuma e hash-it MD5 të përputhet me atë të mëparshme. Në të kundërt, eksporti duhet të bëhet përsëri:

md5sum /<Full Path>/<Name of Exported File>.tgz

20) Përsëritni pikën 6 dhe instaloni Upgrade Tools në SMS-në e re në Gaia Portal në tabin Upgrades (CPUSE) > Status and Actions.

21) Shkruani komandën në modin ekspert:

./migrate_server import -v R80.40 -skip_upgrade_tools_check \/\/.tgz

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figurë 17. Importimi i politikës së sigurisë në SMS-në e re

22) Aktivizoni shërbimet me komandën cpstart.

23) Shkarkoni të reja SmartConsole R80.40 dhe lidhuni me serverin e menaxhimit. Hyni në Menu > Manage Licenses and Packages (SmartUpdate) dhe kontrolloni që licenca juaj të jetë ruajtur.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figurë 18. Kontrollimi i licencave të instaluara

24) Instaloni politikĂ«n e sigurisĂ« nĂ« gateway ose klaster — Install Policy.

Përditësimi i Security Gateway (SG)

Gateway-i i sigurisĂ« mund tĂ« pĂ«rditĂ«sohet pĂ«rmes CPUSE, ashtu si edhe serveri i menaxhimit, ose tĂ« instalohet nga e para — instalim i ri. Nga praktika ime, nĂ« 99% tĂ« rasteve tĂ« gjithĂ« instalojnĂ« nga e para Security Gateway pasi e njĂ«jta zgjat praktikisht aq kohĂ« sa pĂ«rditĂ«simi pĂ«rmes CPUSE, megjithatĂ« merrni njĂ« OS tĂ« rinovuar dhe tĂ« pastĂ«r pa bugs.

Në përputhje me SMS, është e nevojshme të krijoni një backup dhe një snapshot, si dhe të ruani cilësimet nga Gaia Portal. Lini referencë për pikat 1, 2 dhe 3 në seksionin «Përditësimi i Serverit të Menaxhimit të Sigurisë».

Përditësimi me CPUSE

Përditësimi i Gateway-it të Sigurisë përmes CPUSE ndodh në të njëjtën mënyrë si përditësimi i Serverit të Menaxhimit të Sigurisë, prandaj, referohuni në fillimin e artikullit.

Një pikë e rëndësishme: përditësimi i SG kërkon ribashkëngitje! Prandaj, zhvilloni përditësimin gjatë një dritareje të mirëmbajtjesh. Nëse keni një cluster, së pari përditësoni nodin pasiv, më pas ndërrojnë rolet dhe përditësoni nodin tjetër. Në rastin e një clusteri, mund të shmangni dritaret e mirëmbajtjes.

Instalimi i versionit të ri të OS në Gateway-in e Sigurisë

1.1) Në rast se keni një SG të vërtetë

1.1.1) Me ndihmën e Isomorphic Tool krijohet një USB flash bootues me imazh Gaia R80.40. Imazhi është i njëjtë me atë në SMS, megjithatë procedura për krijimin e një flash drive bootable duket pak ndryshe.

1.1.2) Rekomandoj të përgatisni të paktën 2 flash drive bootable, pasi ndodh që nuk lexohet gjithmonë flash drive. 

1.1.3) Nga llogaria e administratorit në kompjuterin tuaj, nisni ISOmorphic.exe. Në pikën 1 zgjidhni imazhin e shkarkuar Gaia R80.40, në pikën 4 USB-in. Pikat 2 dhe 3 nuk duhet të ndryshohen duke qëndruar ashtu siç janë!

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 19. Krijimi i flash drive bootable

1.1.4) Zgjidhni opsionin “Instaloni automatikisht pa konfirmim”, dhe Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« specifikoni modelin e Gateway-it tuaj tĂ« SigurisĂ« — rreshtat 2 ose 3. NĂ«se kjo Ă«shtĂ« njĂ« sandbox fizike (SandBlast Appliance), atĂ«herĂ« zgjidhni rreshtin 5.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 20. Zgjedhja e modelit të pajisjes për krijimin e flash drive-it bootable

1.1.5) Tani fikni aparatin, inseroni flash drive-in në portin USB, lidheni me kabllin konsolë përmes portit COM me pajisjen dhe ndizni gateway-in. Procesi i instalimit ndodh automatikisht. Adresa IP e paracaktuar është 192.168.1.1/24, dhe të dhënat për hyrje admin / admin. Fillimisht duhet të përditësoni noden pasive, pastaj vendosni politikën në të, ndryshoni rolet dhe pastaj përditësoni noden tjetër. Mbase do të nevojitet një dritare për mirëmbajtje.

1.1.6) Hapi i ardhshëm është lidhja me ndërfaqen web në Gaia Portal, ku do të kaloni përmes inicializimit të parë të pajisjes. Gjatë inicializimit, në përgjithësi shtypni Next, pasi pothuajse të gjitha cilësimet mund të ndryshohen në të ardhmen. Megjithatë, mund ta ndryshoni menjëherë adresën IP, cilësimet e DNS dhe emrin e hostit.

1.2) Në rast se keni një SG virtual

1.2.1) Krijoni njĂ« makinĂ« virtuale tĂ« re me burime tĂ« njĂ«jta (CPU, RAM, HDD) ose mĂ« tĂ« mĂ«dha, pasi versioni R80.40 Ă«shtĂ« pak mĂ« kĂ«rkues. PĂ«r tĂ« shmangur konflikte IP-shkĂ«mbimi, fikni portĂ«n e vjetĂ«r dhe filloni instalimin e asaj tĂ« re me tĂ« njĂ«jtin adresĂ« IP. PortĂ«n e vjetĂ«r mund ta hiqni pa shqetĂ«sim, pasi nuk ka asgjĂ« tĂ« vlefshme nĂ« tĂ«, sepse gjithçka mĂ« e rĂ«ndĂ«sishme — politika e sigurisĂ« — ndodhet nĂ« serverin e menaxhimit.

1.2.2) Gjatë instalimit të OS, konfiguroni adresën IP aktuale dhe rezervoni për direktorinë /root një hapësirë adekuate.

3) Lidheni pĂ«rmes HTTPS te porta nĂ« portĂ« dhe filloni procesin e inicializimit. NĂ« momentin e zgjedhjes sĂ« tipit tĂ« instalimit “Lloji i Instalimit” zgjidhni opsionin e parĂ« — Security Gateway dhe/ose Security Management.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figurë 21. Zgjedhja e tipit të instalimit Gaia

4) NjĂ« moment shumĂ« i rĂ«ndĂ«sishĂ«m — zgjedhja e entitetit (Produkteve). Duhet zgjedhur Security Gateway dhe, nĂ«se keni njĂ« klaster, vendosni shenjĂ«n “Uniti Ă«shtĂ« pjesĂ« e njĂ« klasteri, tipi: ClusterXL”. NĂ«se keni njĂ« klaster VRRP, atĂ«herĂ« zgjidhni atĂ« tip, por kjo Ă«shtĂ« e pamundur.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figurë 22. Zgjedhja e tipit të entitetit gjatë instalimit të Gaia

5) NĂ« hapin e ardhshĂ«m, pĂ«rcaktoni njĂ« fjalĂ«kalim SIC pĂ«r vendosjen e besnikĂ«risĂ« me serverin e menaxhimit. Me kĂ«tĂ« fjalĂ«kalim gjenerohet njĂ« certifikatĂ«, dhe pĂ«rmes njĂ« kanali tĂ« enkriptuar, serveri i menaxhimit do tĂ« komunikojĂ« me portin. Shenja “Lidhuni me Menaxhimin tuaj si ShĂ«rbim” duhet tĂ« vendoset nĂ«se serveri i menaxhimit ndodhet nĂ« cloud. Ne sapo shkruam pĂ«r kĂ«tĂ« artikullin dhe sa e lehtĂ« dhe e thjeshtĂ« Ă«shtĂ« menaxhimi i serverit nĂ« cloud.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figurë 23. Krijimi i SIC

6) Filloni procesin e inicializimit në skedarin e ardhshëm. Sapo pajisja të rinis, lidheni me ndërfaqen në ueb dhe transferoni konfigurimet nga skrinshotet në të gjitha skedat e Gaia Portal, në të cilat është bërë ndonjë konfigurim ose nga clish ekzekutoni komandën load configuration .txt. Ky skedar konfigurimi duhet të ngarkohet paraprakisht në portin e sigurisë.

ShĂ«nim: pĂ«r shkak se sistemi operativ Ă«shtĂ« i ri, WinSCP nuk do t'ju lejojĂ« tĂ« lidheni si administrator, ndryshoni shell-in e pĂ«rdoruesit nĂ« /bin/bash ose nĂ« ndĂ«rfaqen web nĂ« tab-in PĂ«rdoruesit, ose duke e futur komandĂ«n chsh –s /bin/bash ose krijoni njĂ« pĂ«rdorues tĂ« ri me atĂ« shell.

7) Hapni SmartConsole R80.40 dhe hyni në objektin e portës së sigurisë që sapo e keni riinstaluar. Hapni skedarin Pronat e Përgjithshme > Komunikimi > Rivendosni SIC dhe shkruani fjalëkalimin e caktuar në pikën 5.

Procedura e përditësimit të Check Point nga R80.20/R80.30 në R80.40Figura 24. Vendosja e besimit me portin e ri të sigurisë

8) Versioni Gaia i objektit duhet të ndryshojë; nëse nuk ndryshon, atëherë ndërroni atë manualisht. Më pas, vendosni politikën në portën e kalimit.

9) Në Gaia Portal, shkoni në kartelën Upgrades (CPUSE) > Status and Actions > Hotfixes dhe instaloni përditësimin e fundit. Pajisja do të kalojë në ribotim gjatë instalimit!

10) Në rastin e një klasteri, ngërryeni rolet e nodave dhe përsërisni të njëjtat hapa për nodën tjetër.

Përfundimi

Kam përgatitur një udhëzues sa më të qartë dhe përfshirës për përditësimin nga versioni R80.20/R80.30 në R80.40 aktual, pasi shumëçka ka ndryshuar. Versioni Gaia R81 tani është i disponueshëm në mënyrë demo, megjithatë procedura e përditësimit mbetet më shumë ose pak identike. Duke ndjekur udhëzimet zyrtare udhëzuese nga Check Point, ju vetë do të mund të zgjidhni të gjitha nuancat.

Për çdo pyetje, mund të na kontaktoni. Ne do të jemi të lumtur të ndihmojmë me përditësimet dhe rastet më të komplikuara brenda mbështetjes tonë teknike CPSupport. Gjithashtu, në faqen tonë të internetit ka mundësi për të porositur një auditim të konfigurimeve të Check Point ose për të lënë një një kërkesë për rastin teknik.

Një përzgjedhje e gjerë materialesh rreth Check Point nga TS Solution. Ndiqni përditësimet (Telegram, Facebook, VK, Blogu i Zgjidhjeve TS, Yandex.Zen).

Burimi: habr.com

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster