Size: a a a

Check Point Community (RUS)

2020 April 15

AK

Arka Kor in Check Point Community (RUS)
Снапшот, как я предполагаю делают только на разделы основной ОС для восстановления после сбоя. Логи они как лежали на отдельном разделе так и после восстановления будут там же.
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Если коротко: есть 3 раздела - / (root), /boot и /var/log
источник

OS

OS Solnce in Check Point Community (RUS)
Arka Kor
Снапшот, как я предполагаю делают только на разделы основной ОС для восстановления после сбоя. Логи они как лежали на отдельном разделе так и после восстановления будут там же.
почему тогда в sk написано:  Firewall logs are not restored during reverting.
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Логи ($FWDIR/log) обычно (на апплаенсах всегда) лежат на /var/log
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Снапшотится только / (root)
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Можете снапшотить /var/log ручками, если место позволяет
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Снапшоты делаются lvm
источник

IA

Ilia Anokhin in Check Point Community (RUS)
По man lvm - не сюда :)
источник

OS

OS Solnce in Check Point Community (RUS)
Ilia Anokhin
Снапшотится только / (root)
то есть логи останутся лежать, где и лежали?
источник

OS

OS Solnce in Check Point Community (RUS)
я буду восстанавливать снапшот на той же машине, если обновление пойдет не так
источник

IA

Ilia Anokhin in Check Point Community (RUS)
OS Solnce
то есть логи останутся лежать, где и лежали?
Да
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Более того, если у вас distributed env, то все логи лежат на лог сервере
источник

A

Artur in Check Point Community (RUS)
для Cloudguard NSX актуальная версия до сих пор R80.10? Планируется 80.30?
https://supportcenter.us.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk114518
источник

OS

OS Solnce in Check Point Community (RUS)
а сколько времени примерно проходит обновление до версии 80.20 с 80.10 ?
источник

OS

OS Solnce in Check Point Community (RUS)
а если SMS я обновляю VPN отвалится?
источник

A

Alexey in Check Point Community (RUS)
OS Solnce
а если SMS я обновляю VPN отвалится?
если будете долго обновлять, и в этот момент запросить CRL от сервера управления, то да. VPN развалится
источник

A

Alexey in Check Point Community (RUS)
поэтому серверы управления должны быть тоже active\standby, и правильно сконфигурированы на самом GW (оба присутствовать в masters файле
источник

D

Denis Gorbunov in Check Point Community (RUS)
Sergey Tereshin
из личного опыта могу сказать: нужно чтобы у ПК и Сервера совпадали временные зоны и DNS. иногда это мешает. Если подключаетесь через прокси должен быть открыты порты (точно не помню какие, но можно нагуглить). Желательно чтобы у ПК с консолью было побольше оперативной памяти (у меня 8 GB) она пошустрее будет работать.
Временные зоны совпадаю, пытаюсь подключить GUI clients через cpconfig, но его нет всписке, какие могут быть варианты решения данной проблемы? И вопрос из другой темы можно ли задействовать порт MGMT для работы с локальной сетью, параллельно используя функционал MGMT? Так сказать, что бы он не простаивал.
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Mgmt это обычный порт, просто подписан так
источник

ST

Sergey Tereshin in Check Point Community (RUS)
Denis Gorbunov
Временные зоны совпадаю, пытаюсь подключить GUI clients через cpconfig, но его нет всписке, какие могут быть варианты решения данной проблемы? И вопрос из другой темы можно ли задействовать порт MGMT для работы с локальной сетью, параллельно используя функционал MGMT? Так сказать, что бы он не простаивал.
По поводу MGMT порта лучше наверное не стоит. От этого надежность падает. По сути если он упадёт, то у Вас отвалится управление. Это мое личное мнение. Может быть коллеги скажут по-другому. А по поводу GUI - можно чуть подробнее. Я не совсем понял.
источник