
VÀlkommen till lektion 5! Förra gÄngen slutförde vi installationen och initialiseringen av hanteringsservern, samt gatewayen. DÀrför kommer vi idag att grÀva lite djupare i deras interna funktioner, eller snarare i instÀllningarna för Gaia-operativsystemet. Gaia-instÀllningar kan delas in i tvÄ breda kategorier:
- SysteminstÀllningar (IP-adresser, Routing, NTP, DNS, DHCP, SNMP, sÀkerhetskopior, systemuppdateringar, etc.). Dessa instÀllningar konfigureras via WebUI eller CLI;
- SÀkerhetsinstÀllningar (Allt som rör Ätkomstlistor, IPS, Anti-Virus, Anti-Spam, Anti-Bot, Application Control, etc. Det vill sÀga all sÀkerhetsfunktionalitet). SmartConsole eller API anvÀnds redan för detta.
I denna handledning kommer vi att diskutera den första punkten, dvs. SysteminstÀllningar.
Som jag redan har sagt kan dessa instÀllningar redigeras antingen via webbgrÀnssnittet eller via kommandoraden. LÄt oss börja med webbgrÀnssnittet.
Gaia portal
Den heter Gaia Portal, i Check Points terminologi. Och du kan komma Ă„t den med en webblĂ€sare genom att trycka pĂ„ https pĂ„ enhetens IP-adress. De webblĂ€sare som stöds Ă€r Chrome, Firefox, Safari och IE. Ăven Edge fungerar, Ă€ven om det inte finns pĂ„ listan över officiellt stödda. Portalen ser ut sĂ„ hĂ€r:

Du hittar en mer detaljerad beskrivning av portalen, samt instÀllning av grÀnssnitt och standardvÀgen, i videolektionen nedan.
LÄt oss nu titta pÄ kommandoraden.
Check Point CLI
Det finns fortfarande en Äsikt att Check Point inte kan styras frÄn kommandoraden. Detta Àr fel. NÀstan alla systeminstÀllningar kan Àndras i CLI (Du kan faktiskt ocksÄ Àndra sÀkerhetsinstÀllningar med hjÀlp av Check Point API). Det finns flera sÀtt att komma till CLI:
- Anslut till enheten via konsolporten.
- Anslut via SSH (Putty, SecureCRT, etc).
- GÄ till CLI frÄn SmartConsole.
- Eller frĂ„n webbgrĂ€nssnittet genom att klicka pĂ„ ikonen "Ăppna terminal" i topppanelen.
symbol > betyder att du Àr i standardskalet, som kallas Clish. Detta Àr ett begrÀnsat lÀge dÀr ett begrÀnsat antal kommandon och instÀllningar Àr tillgÀngliga. För att ha full tillgÄng till alla kommandon mÄste du vara inloggad. Expert lÀge. Detta kan jÀmföras med Ciscos CLI, som har ett anvÀndarlÀge och ett privilegierat lÀge, som krÀver enable-kommandot för att komma in. I Gaia mÄste du ange expertkommandot för att gÄ in i expertlÀge.
CLI-syntaxen i sig Àr ganska enkel: Funktionsparameter
I det hÀr fallet Àr de fyra huvudoperatörerna som du oftast kommer att anvÀnda: visa, stÀlla in, lÀgga till, ta bort. Att hitta dokumentation om CLI-kommandon Àr ganska enkelt, bara googla "" Det finns ocksÄ nÄgra andra uppsÀttningar anvÀndbara kommandon som du definitivt kommer att behöva i ditt dagliga arbete med checkpointen. Det finns ingen anledning att memorera dem, det finns bra referensböcker om dessa kommandon, plus att det finns mycket anvÀndbara fuskblad. Jag lÀgger en lÀnk till en av dem under videon. Jag rekommenderar att du uppmÀrksammar ytterligare tvÄ av vÄra artiklar:
Vi kommer att titta pÄ hur vi arbetar med Check Point CLI i videohandledningen nedan.
Video handledning

KĂ€lla: will.com
