You are here: TWiki> Main Web>CheckPoint>CheckPointFAQ (2010-01-15, DmytroNikitiuk)
Tags:
create new tag
, view all tags

CheckPoint: часто задаваемые вопросы

Как использовать SCP для передачи файлов?

Как синхронизировать два центра управления CheckPoint?

  1. Запустить Smart Dashboard активного центра управления
  2. Меню Policy > Install Database...
  3. Выбрать сервера которые нужно синхронизировать и нажать Ok

Note: В дальнейшем достаточно в меню Policy выбрать Management High Availability... и нажать Synchronize

CLI

Как просмотреть информацию по кластеру?
# cpstat ha -f all

Как просмотреть лимиты и текущие значения системы?
# fw tab -s -t fwx_cntl_dyn_tab
# fw tab -s

Как перезагрузить CheckPoint Edge через SSH?
# reset gateway

Как проверить инсталлированные лицензии? sk30857
# cplic check MGMTHA

Как просмотреть список лицензий на центре управления?
# cplic print

Как удалить Сonnectra plugin?
# rpm -e CPCON62CMP

Display cpu, memory, and disk usage:
# fw ctl pstat

Как просмотреть настройки сетевых карт и их статус?
# ifconfig
# ethtool
# mii-tool
# cphaconf show_bond bond0

Как управлять сервером сертификатов в CheckPoint?
Подключится к Primary Smart Center по адресу https://SERVER_IP:18265 [https://SERVER_IP:18264]
# cpca_client set_mgmt_tool on -a "CN=user-admin,OU=users,O=primary.smart.center.com.x36i6f"

Где сохраняются конфиги объектов?
/opt/CPEdgecmp-R65/tmp/
/opt/CPEdgecmp-R65/conf/
/var/opt/CPsuite-R65/fw1/conf/ConversionCache/\{???

Пример использования "fw monitor"
# fw monitor -e "accept src=10.16.1.200;"

Как активировать SmartLSM?
[Expert@fw2]# LSMenabler on

Check Point services should be restarted.
Restart now (y/n) [y] ? y

Как выполнить Push Policy с командной строки?
/opt/CPsuite-R65/fw1/bin/swcmd updatenow EDGE_OBJ

Как выполнить перезагрузку с командной строки Smart Center?
/opt/CPsuite-R65/fw1/bin/swcmd Restart EDGE_OBJ

Как сбросить залипший VPN?
# vpn shell ?
 ?             - This help
 ..            - Go up one level
 quit          - Quit
[interface   ] - Manipulate tunnel interfaces
[show        ] - Show internal data
[tunnels     ] - Manipulate tunnel data

# vpn shell tunnels show ipsec peer ?.?.?.?
# vpn shell tunnels show ike peer ?.?.?.?
# vpn shell tunnels delete ipsec peer ?.?.?.?
# vpn shell tunnels delete ike peer ?.?.?.?

-- DmytroNikitiuk - 2009-06-18

Topic revision: r10 - 2010-01-15 - 07:44:47 - DmytroNikitiuk

Visitor Count is 10446

  • Partners
Автомобильный портал UAMOTORS

 
TWIKI.NET
This site is powered by the TWiki collaboration platformCopyright &© by the contributing authors. All material on this collaboration platform is the property of the contributing authors.
Ideas, requests, problems regarding TWiki? Send feedback