CheckPoint: часто задаваемые вопросы
Как использовать SCP для передачи файлов?
Как синхронизировать два центра управления CheckPoint?
- Запустить Smart Dashboard активного центра управления
- Меню Policy > Install Database...
- Выбрать сервера которые нужно синхронизировать и нажать Ok
Note: В дальнейшем достаточно в меню
Policy выбрать
Management High Availability... и нажать
Synchronize
CLI
Как просмотреть информацию по кластеру?
# cpstat ha -f all
Как просмотреть лимиты и текущие значения системы?
# fw tab -s -t fwx_cntl_dyn_tab
# fw tab -s
Как перезагрузить CheckPoint Edge через SSH?
# reset gateway
Как проверить инсталлированные лицензии? sk30857
# cplic check MGMTHA
Как просмотреть список лицензий на центре управления?
# cplic print
Как удалить Сonnectra plugin?
# rpm -e CPCON62CMP
Display cpu, memory, and disk usage:
# fw ctl pstat
Как просмотреть настройки сетевых карт и их статус?
# ifconfig
# ethtool
# mii-tool
# cphaconf show_bond bond0
Как управлять сервером сертификатов в CheckPoint?
Подключится к Primary Smart Center по адресу
https://SERVER_IP:18265 [https://SERVER_IP:18264]
# cpca_client set_mgmt_tool on -a "CN=user-admin,OU=users,O=primary.smart.center.com.x36i6f"
Где сохраняются конфиги объектов?
/opt/CPEdgecmp-R65/tmp/
/opt/CPEdgecmp-R65/conf/
/var/opt/CPsuite-R65/fw1/conf/ConversionCache/\{???
Пример использования "fw monitor"
# fw monitor -e "accept src=10.16.1.200;"
Как активировать SmartLSM?
[Expert@fw2]# LSMenabler on
Check Point services should be restarted.
Restart now (y/n) [y] ? y
Как выполнить Push Policy с командной строки?
/opt/CPsuite-R65/fw1/bin/swcmd updatenow EDGE_OBJ
Как выполнить перезагрузку с командной строки Smart Center?
/opt/CPsuite-R65/fw1/bin/swcmd Restart EDGE_OBJ
Как сбросить залипший VPN?
# vpn shell ?
? - This help
.. - Go up one level
quit - Quit
[interface ] - Manipulate tunnel interfaces
[show ] - Show internal data
[tunnels ] - Manipulate tunnel data
# vpn shell tunnels show ipsec peer ?.?.?.?
# vpn shell tunnels show ike peer ?.?.?.?
# vpn shell tunnels delete ipsec peer ?.?.?.?
# vpn shell tunnels delete ike peer ?.?.?.?
--
DmytroNikitiuk - 2009-06-18