Gestion d'un module checkpoint 4.1 par un smatcenter NG AI 55
1 réponse
Steph06
Bonjour,
Je dois migrer un ensemble composé d'une management console et 2 modules de
checkpoint 4.1 vers NG AI 55. Pour cela j'ai monté un smartcenter (distinct
de la management console) en NG AI 55.
Je ne trouve pas sur le web de reponses claires à certaines de mes questions
:
- pourrai-je gerer mes modules en 4.1 depuis la management console ET mon
smartcenter ? Ce n'est que temporaire bien sur, sinon c'est ingérable au
niveau des policies...
- je ne connais pas les "activation key" actuelles des modules en 4.1. Pour
etablir la connection avec mon smartcenter, je vais devoir rentrer de
nouvelles "activation keys" (avec cpconfig et fw putkey). Sur ma console de
management en 4.1, il me suffira de re-faire un "fw putkey" pour retablir la
connection ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jerome T
"Steph06" wrote in message news:caudso$pvg$
Bonjour,
Je dois migrer un ensemble composé d'une management console et 2 modules de
checkpoint 4.1 vers NG AI 55. Pour cela j'ai monté un smartcenter (distinct
de la management console) en NG AI 55.
Q'est-ce que vous appeler management console ? Pour le management Checkpoint, il y a deux éléments: - la GUI, appelée anciennement Policy Manager, maintenant appelée Smart Dashboard - la management, anciennement Management Server, maintenant appelée Smart Center
Les deux peuvent être installés sur la même machine, mais ce n'est pas obligatoire.
Je ne trouve pas sur le web de reponses claires à certaines de mes questions
: - pourrai-je gerer mes modules en 4.1 depuis la management console ET mon smartcenter ? Ce n'est que temporaire bien sur, sinon c'est ingérable au niveau des policies...
En gros, vous voulez gérer le même module sur deux management différentes (une en 4.1 et une en NG) ? Je crains qu'il ne faille refaire les putkey à chaque changement de console. Quel est l'intérêt?
- je ne connais pas les "activation key" actuelles des modules en 4.1. Pour
etablir la connection avec mon smartcenter, je vais devoir rentrer de nouvelles "activation keys" (avec cpconfig et fw putkey). Sur ma console de
management en 4.1, il me suffira de re-faire un "fw putkey" pour retablir la
connection ?
Oui certainement avec un restart (fwstop/fwstart) du module et de la management. La création des putkey n'a jamais été très claire. C'est tellement mieux avec les certificats sous NG...
Note: sous Smartcenter, il faut créér les putkey dans Smart Dashboard dans l'objet firewall correspondant au module 4.1 dans le bouton "communication". La commande fw putkey ne doit être utilisée que dans le module.
"Steph06" <toto@toto.fr> wrote in message
news:caudso$pvg$1@news-reader5.wanadoo.fr...
Bonjour,
Je dois migrer un ensemble composé d'une management console et 2 modules
de
checkpoint 4.1 vers NG AI 55. Pour cela j'ai monté un smartcenter
(distinct
de la management console) en NG AI 55.
Q'est-ce que vous appeler management console ?
Pour le management Checkpoint, il y a deux éléments:
- la GUI, appelée anciennement Policy Manager, maintenant appelée Smart
Dashboard
- la management, anciennement Management Server, maintenant appelée Smart
Center
Les deux peuvent être installés sur la même machine, mais ce n'est pas
obligatoire.
Je ne trouve pas sur le web de reponses claires à certaines de mes
questions
:
- pourrai-je gerer mes modules en 4.1 depuis la management console ET mon
smartcenter ? Ce n'est que temporaire bien sur, sinon c'est ingérable au
niveau des policies...
En gros, vous voulez gérer le même module sur deux management différentes
(une en 4.1 et une en NG) ?
Je crains qu'il ne faille refaire les putkey à chaque changement de console.
Quel est l'intérêt?
- je ne connais pas les "activation key" actuelles des modules en 4.1.
Pour
etablir la connection avec mon smartcenter, je vais devoir rentrer de
nouvelles "activation keys" (avec cpconfig et fw putkey). Sur ma console
de
management en 4.1, il me suffira de re-faire un "fw putkey" pour retablir
la
connection ?
Oui certainement avec un restart (fwstop/fwstart) du module et de la
management. La création des putkey n'a jamais été très claire.
C'est tellement mieux avec les certificats sous NG...
Note: sous Smartcenter, il faut créér les putkey dans Smart Dashboard dans
l'objet firewall correspondant au module 4.1 dans le bouton "communication".
La commande fw putkey ne doit être utilisée que dans le module.
Je dois migrer un ensemble composé d'une management console et 2 modules de
checkpoint 4.1 vers NG AI 55. Pour cela j'ai monté un smartcenter (distinct
de la management console) en NG AI 55.
Q'est-ce que vous appeler management console ? Pour le management Checkpoint, il y a deux éléments: - la GUI, appelée anciennement Policy Manager, maintenant appelée Smart Dashboard - la management, anciennement Management Server, maintenant appelée Smart Center
Les deux peuvent être installés sur la même machine, mais ce n'est pas obligatoire.
Je ne trouve pas sur le web de reponses claires à certaines de mes questions
: - pourrai-je gerer mes modules en 4.1 depuis la management console ET mon smartcenter ? Ce n'est que temporaire bien sur, sinon c'est ingérable au niveau des policies...
En gros, vous voulez gérer le même module sur deux management différentes (une en 4.1 et une en NG) ? Je crains qu'il ne faille refaire les putkey à chaque changement de console. Quel est l'intérêt?
- je ne connais pas les "activation key" actuelles des modules en 4.1. Pour
etablir la connection avec mon smartcenter, je vais devoir rentrer de nouvelles "activation keys" (avec cpconfig et fw putkey). Sur ma console de
management en 4.1, il me suffira de re-faire un "fw putkey" pour retablir la
connection ?
Oui certainement avec un restart (fwstop/fwstart) du module et de la management. La création des putkey n'a jamais été très claire. C'est tellement mieux avec les certificats sous NG...
Note: sous Smartcenter, il faut créér les putkey dans Smart Dashboard dans l'objet firewall correspondant au module 4.1 dans le bouton "communication". La commande fw putkey ne doit être utilisée que dans le module.