איך לשדרג שרת checkpoint securplatform ל- R75 בברזל חדש (ולחיות אח"כ)
טוב, ראיתם את כל התכונות החדשות והמדהימות של R75, והחלטתם שזה הזמן לשדרג ! מדריך זה יסביר כיצד לקחת את הגיבוי מהשרת הישן, ולהתקינו בחדש !
מה תצטרך
- checkpoint
- קיר אש
- firewall
- אבטחת מידע
טיפים
מומלץ להגדיר את השרת עם mirror בדיסקים, זה מאפשר "snapshot" לעניים אח"כ ע"י שליפת אחד הדיסקים. וחוץ מזה, גיבוי גיבוי גיבוי.
אזהרה
השדרוג כרוך בהשבתת המערכת, חיווט מחדש, ויכול לקחת כמה שעות טובות.
שלבים
- 1
שלב 1
ראשית, עלינו להתוכנן למלאכה, המצרכים הם: 1. שרת הצקפוינט הישן (אני השתמשתי ב- R65 הפעם, אבל זה יכול להיות כל גרסה שמתאימה לפי מסמכי ההתקנה של צקפוינט) 2. שרת חדש, לא מפורמט. 3. מדיה להתקנת R75. 4. תחנת עבודה שמחוברת לרשת עם השרתים - 2
שלב 2
נעשה boot ממדית ההתקנה בשרת החדש, ונתחיל את תהליך ההתקנה של checkpoint R75. במהלך ההתקנה, צריך להגדיר לפחות IP אחד שניתן יהיה להגיע אליו מהתחנה שלנו. מומלץ גם לשנות את פורט הניהול, שלא ישאר על 443 (למשל 4444) -
- 3
שלב 3
אחרי סיום ההתקנה, צריך לגשת לניהול המודול באמצעות הדפדפן (פשוט להכניס את כתובת ה- IP כך : https://yourip:yourport ולהזדהות עם השם והסיסמה "admin". מיד תתבקשו להחליף סיסמה. - 4
שלב 4
עכשיו יתחיל wizard ההגדרות הראשוני. שלב זה מאד חשוב !. יש להקפיד להגדיר כאן בדיוק את אותם המוצרים שמותקנים בשרת הישן, ובדיוק את אותם כתובות, על אותם ממשקים.ז"א eth0 חייב להשאר בדיוק עם אותה כתובת שהיה בשרת הישן. כנל לגבי טבלת הניתוב, ושם השרת. - 5
שלב 5
אוקי, את השלב הזה יש לבצע בשני השרתים, גם הישן, וגם החדש. יש להתחבר את השרת ב- putty או כל תוכנת ssh אחרת, וליצור קובץ שנקרא scpusers, ע"י שימוש ב- vi. בקובץ זה, נרשום את שם המשתמש שלנו. כמו כן, יש לערוך את הקובץ /etc/passwd ולהחליף בשורה של אותו שם משתמש את המלה האחרונה במלה- bash. המטרה כאן היא לאפשר אח"כ עבודה ב- scp. - 6
שלב 6
נעתיק באמצעות תוכנת ה- scp האהובה עלינו את תיקיית upgrade_tools מהשרת החדש לשרת הישן, ונדרוס את הקבצים הקיימים (נשדרג אותו לצורך העניין) מומלץ לגבות את התיקיה קודם לכן. התיקיה נמצאת בתוך FWDIR/bin$ - 7
שלב 7
לאחר שהעתקנו את התיקיה לשרת הישן, אנו נבצע גיבוי. ראשית צריך להריץ את הפקודה "cpstop" בכדי לעצור את השרותים. לאחר מכן נבצע את הפקודה "upgrade export filename" (להחליף את filename בשם קובץ כלשהוא). בסיום הגיבוי, נעתיק את הקובץ לשרת החדש, שוב באמצעות תוכנת ה- scp (לאותה ספריה) - 8
שלב 8
כעת, נשחזר מהקובץ שלנו בשרת החדש, באמצעות הפקודה: "upgrade_import filename". - 9
שלב 9
אחרי שהתהליך מסתיים, יש לבצע אתחול של השרת (למרות שזה לא מבקש...) - 10
שלב 10
כעת יש לנו שרת תקין ומשודרג, וניתן להמשיך ולהתקין עליו את התכונות החדשות והמעולות !