Size: a a a

Check Point Community (RUS)

2020 February 13

DM

Denis Melnik in Check Point Community (RUS)
Коллеги, подскажите, в SmartConsole есть доступ в коммандную строку MGM, с него возможно зайти в EXPERT?
источник

B

Black Cat in Check Point Community (RUS)
Denis Melnik
Коллеги, подскажите, в SmartConsole есть доступ в коммандную строку MGM, с него возможно зайти в EXPERT?
нельзя
источник

OK

Olha Kuts in Check Point Community (RUS)
Denis Melnik
Коллеги, подскажите, в SmartConsole есть доступ в коммандную строку MGM, с него возможно зайти в EXPERT?
Это для api
источник

OK

Olha Kuts in Check Point Community (RUS)
Через вебку можно
источник

DM

Denis Melnik in Check Point Community (RUS)
Black Cat
нельзя
😢.  возможно от туда можно пофиксить доступ на MGM
источник

DM

Denis Melnik in Check Point Community (RUS)
Olha Kuts
Через вебку можно
вебка ssh сломались
источник

A

Alexey in Check Point Community (RUS)
Denis Melnik
вебка ssh сломались
Cprid от имени sms
источник

B

Black Cat in Check Point Community (RUS)
a console шнурок? ilo какое-нибудь на сервере, не вариант?
источник

DM

Denis Melnik in Check Point Community (RUS)
Black Cat
a console шнурок? ilo какое-нибудь на сервере, не вариант?
в облаке
источник

B

Black Cat in Check Point Community (RUS)
если это виртуальные ресурсы, то есть доступ через интрефейс гипервизора/оркестратора
источник

Д

Дмитрий in Check Point Community (RUS)
Коллеги, здравствуйте. Есть ли у management сервера cli.sh команда для сброса sic удаленного шлюза и его подключения?
источник

Д

Дмитрий in Check Point Community (RUS)
sic на шлюзе сбросили.
источник

OK

Olha Kuts in Check Point Community (RUS)
Дмитрий
Коллеги, здравствуйте. Есть ли у management сервера cli.sh команда для сброса sic удаленного шлюза и его подключения?
через cpconfig?
источник

OK

Olha Kuts in Check Point Community (RUS)
вернее, это на шлюзе...
источник

OK

Olha Kuts in Check Point Community (RUS)
а на менеджменте через консоль просто задаете
источник

Д

Дмитрий in Check Point Community (RUS)
Olha Kuts
через cpconfig?
да, через cpconfig быс сброшен sic на шлюзе. меня больше интересует есть ли команда на management которая бы заменила его сброс и добавление, аналогично как делаем на smart console.
источник

OK

Olha Kuts in Check Point Community (RUS)
Дмитрий
да, через cpconfig быс сброшен sic на шлюзе. меня больше интересует есть ли команда на management которая бы заменила его сброс и добавление, аналогично как делаем на smart console.
теоретически есть:
https://dl3.checkpoint.com/paid/0d/How_To_use_fwm_sic_reset.pdf?HashKey=1581612804_a60f2d08323884c1a1e492a143231a66&xtn=.pdf

но вы очень усложняете, зачем?
источник

OK

Olha Kuts in Check Point Community (RUS)
Да и

Impact on the Environment and Warnings
 Throughout this procedure, you delete and recreate the ICA on the management server.
 This procedure deletes all certificates from a management server. All certificates need to be regenerated
and redistributed. You must establish SIC again with all gateways managed by this management server.
Therefore:
 Consult with Check Point support engineers before recreating the CA.
 Test this in a controlled lab first.
 Make sure you have good backup (or even a snapshot) for the management server and that this
procedure is done during down time.
источник

Д

Дмитрий in Check Point Community (RUS)
Olha Kuts
Да и

Impact on the Environment and Warnings
 Throughout this procedure, you delete and recreate the ICA on the management server.
 This procedure deletes all certificates from a management server. All certificates need to be regenerated
and redistributed. You must establish SIC again with all gateways managed by this management server.
Therefore:
 Consult with Check Point support engineers before recreating the CA.
 Test this in a controlled lab first.
 Make sure you have good backup (or even a snapshot) for the management server and that this
procedure is done during down time.
Благодарю.
источник

Д

Дмитрий in Check Point Community (RUS)
You must establish SIC again with all gateways managed by this management server
Есть ли возможность сбросить SIC для отдельного шлюза?
источник