Size: a a a

Check Point Community (RUS)

2020 February 13

VS

Valery Scorpa in Check Point Community (RUS)
Alexey
Лучше бы на github)
есть такое :)
источник

VS

Valery Scorpa in Check Point Community (RUS)
источник

VS

Valery Scorpa in Check Point Community (RUS)
у Jim есть примеры для mgmt_cli
источник

A

Alexey in Check Point Community (RUS)
Valery Scorpa
у Jim есть примеры для mgmt_cli
Благодарю. Буду смотреть
источник

AK

Alexander Kononov in Check Point Community (RUS)
Коллеги, добрый день. Не могли бы вы подсказать, можно ли уточнить, что устройство 1140 знает ip standby сервера управления. Ни ка не могу найти информации.
источник

AK

Alexander Kononov in Check Point Community (RUS)
То есть, есть ли команда в embedded Gaia которая отображает ip адреса серверов управления.
источник

OD

Osipov Dmitryi in Check Point Community (RUS)
$FWDIR/conf/masters?
источник

AK

Alexander Kononov in Check Point Community (RUS)
Там имя только активного сервера управления.
источник

AK

Alexander Kononov in Check Point Community (RUS)
Дополнительно: на данный момент standby сервер управления сейчас недоступен, так как сидит за кластером checkpoint с настроенным isp redundancy в режиме Active/Standby, но перед переключением хотелось бы убедиться, что оба сервера управления присутствую в конфигурации удаленного шлюза.
источник

AK

Alexander Kononov in Check Point Community (RUS)
В общем как обычно интересная ситуация.
источник

DM

Denis Melnik in Check Point Community (RUS)
у меня шлюз отвечает по cgi-bin/home.tcl , возможно для MGM есть что то подобное?
источник

A

Alexey in Check Point Community (RUS)
Alexey
Коллеги, помимо самописания на питоне скриптов для общения с sms, есть ли вариант использовать mgmt_cli на сторонних (не sms) linux машинах? На checkmates нашел вариант использования виндовой сборки через wine, но это было в далеком 2018 году.
Отвечу сам себе. Я решил данную ситуацию следующим образом: генерируем rsa ключ, через ssh-copy-id забрасываем на sms. На стороне sms, в соответствии со спекой openssh ограничиваем данный ключ выполнением одной команды: mgmt_cli - r true - - debug on $command. С нашей клиентской машины посылаем команды: ssh special_user@sms_ip add host name test ip-address 1.1.1.1

Чтобы скормить аналогичным образом целый файл:

while IFS= read - ru 3 in; do ssh spec_user@sms_ip "$in" ; done 3< /path/to/file

Направляется в 3й поток для того, чтобы вывод не перезатирался (отработает только первая строка), и чтобы скрипт стопорнуть можно было интерактивно.
источник

MP

Maria Pologova in Check Point Community (RUS)
Alexey
Отвечу сам себе. Я решил данную ситуацию следующим образом: генерируем rsa ключ, через ssh-copy-id забрасываем на sms. На стороне sms, в соответствии со спекой openssh ограничиваем данный ключ выполнением одной команды: mgmt_cli - r true - - debug on $command. С нашей клиентской машины посылаем команды: ssh special_user@sms_ip add host name test ip-address 1.1.1.1

Чтобы скормить аналогичным образом целый файл:

while IFS= read - ru 3 in; do ssh spec_user@sms_ip "$in" ; done 3< /path/to/file

Направляется в 3й поток для того, чтобы вывод не перезатирался (отработает только первая строка), и чтобы скрипт стопорнуть можно было интерактивно.
👍 Занеси это на чекмейтс)
источник

I

Ilya in Check Point Community (RUS)
Alexey
Отвечу сам себе. Я решил данную ситуацию следующим образом: генерируем rsa ключ, через ssh-copy-id забрасываем на sms. На стороне sms, в соответствии со спекой openssh ограничиваем данный ключ выполнением одной команды: mgmt_cli - r true - - debug on $command. С нашей клиентской машины посылаем команды: ssh special_user@sms_ip add host name test ip-address 1.1.1.1

Чтобы скормить аналогичным образом целый файл:

while IFS= read - ru 3 in; do ssh spec_user@sms_ip "$in" ; done 3< /path/to/file

Направляется в 3й поток для того, чтобы вывод не перезатирался (отработает только первая строка), и чтобы скрипт стопорнуть можно было интерактивно.
А зачем такие костыли?
источник

A

Alexey in Check Point Community (RUS)
Maria Pologova
👍 Занеси это на чекмейтс)
Сарказм, иди действительно стоит?)
источник

MP

Maria Pologova in Check Point Community (RUS)
Alexey
Сарказм, иди действительно стоит?)
Конечно стоит, вдруг будет полезно кому.
источник

A

Alexey in Check Point Community (RUS)
Ilya
А зачем такие костыли?
Как реализовать другие костыли? Есть готовый файл, в котором команды. Файл в том же формате, что для загрузки чрез gui smartconsole - command line. Файл находится на сторонней машине. Как сделать так, чтобы эти команды выполнились на сервере управления?
источник

A

Alexey in Check Point Community (RUS)
Желательно с минимумом кодинга (где можно накосячить), с максимумом использования стандартного вендорского и общепризнанного софта
источник

A

Alexey in Check Point Community (RUS)
Дали бы rpm/deb со всеми зависимостями - было б счастье.
источник

VS

Valery Scorpa in Check Point Community (RUS)
Alexey
Дали бы rpm/deb со всеми зависимостями - было б счастье.
Есть python sdk, есть модули для ansible/terraform, можно использовать их, в том же ансибл описать что нужно, а он разберётся как это сделать
источник