Смена IP адреса на Check Point FireWall-1 4.0/4.1
14 Jul 2009 | Автор: dd |Смена IP адреса на сервере Check Point FireWall-1, в большинстве конфигураций, происходит следующим образом: на сайте Check Point Software Ltd. , в разделе User center запрашивается новая лицензия на назначаемый IP адрес
- Меняем IP адрес на модуле FireWall (OS/TCP/IP)
- Изменяем локальный hosts файл
- Отключаем от FireWall внешнюю сетку, желательно отключив патч-корд
- Перегружаем
- Устанавливаем новую FireWall лицензию
- На консоли шлюза даем команду, для выгрузки политики безопасности “fw unload localhost”
- Очищаем директорию fw/state (предварительно сделать резервную копию)
- Устанавливаем используемую политику безопасности “fw load localhost”
- Проверяем Masters file: должен быть выбран тот же уровень encryption level os что и на управляющем модуле
На управляющем модуле
- Изменяем host файл
- Используя “fwconfig” для Firewall-1 4.0 “cpconfig” для 4.1 или средствами GUI добавляем новый клиентский IP
- Меняем IP адрес в General tab FireWall используя Get Address
- Используя “GET” меняем информацию в interface tab, для отображения нового IP
- Генерируем сертификационные ключи
- Переставляем putkeys между management и PFM (делать необходимо на обоих машинах).
- Применяем политику для всех FireWalls
- Проверяем Masters file: должен быть выбран тот же уровень encryption level os, что и на firewall модуле
Теги: Checkpoint, IT безопасность