Обзор устройства UTM-1 Edge от Check Point ч.2
Обзор устройства UTM-1 Edge от Check Point ч.2
Привет всем, прошло немного времени и я подготовил вторую часть обзора, как и говорил в первой части статьи, по подключению и перепрошивке устройства Check Point UTM-1 Edge.

Не будем тянуть «резину за хвост» приступим к делу. Начнем с простого, берем устройство и подключаем сетевой шнур (паралельний) в разъем LAN1.
На компьютере в сетевых настройках смотрим, чтобы в свойствах TCP/IP стояла настройка: Получить IP автоматически.
Это для того, чтобы роутер дал Вашему компьютеру DHCP (автоматический) IP адрес, например как на картинке.
Дальше запускаем Internet Explorer Browser, почему он? Он просто есть у большинства пользователей, не считая Линухоидов, сам пользуюсь Firefox, он удобен тем, что под него много всяких полезных дополнений, но это другая статья…
В браузере прописываем адрес: + Ввод.
Тут все просто, Юзер по умолчанию admin, нужно просто ввести пароль и повторить его.
Explorer, со своей защитой, просит Вас проверить, уверены ли Вы что правы
нажмите то что на рисунке и Вас оно больше не будет доставать.
Поскольку у нас на устройстве стоит старая прошивка, заводская, ее желательно сразу поменать, как говорится «перепрошить » UTM-1 Edge. Выбираем Setup/Firmware/Firmware Update.
Выйдет окно Firmware Update, коротко там описано что делать, нажимаем Обзор и выбираем на локальном диске файл образа перепрошивки, например, самый, пока новый generic2_safe@_x8.0.42x.img и нажимаете Upload
Немножко подождите пока обновится старая версия прошивки.
Если выскочило такое окно, тогда процесс прошел нормально
. Перезапускаем Explorer.
Запускаем Explorer, в адресной строке пишем наш адрес , обращаю внимание на httpS, используйте для того чтобы защитить Ваше соединение с устройством.
Теперь вспоминаем Логин и Пароль который вводили ранние
Вы видите как все преобразилось, стало краше и веселей, кое-что добавилось.
Пробежимся по пункту меню Reports, здесь можно посмотреть разного рода информацию. Status Monitor показывает нам что, где подключено, на что какая нагрузка, думаю по Скриншоту все видно.
В закладке Traffic Monitor видно информацию о нагрузке на канал, и проход трафика, можно выбрать для разных интерфейсов, кому, что надо на данный момент.
Закладка My Computers отображает подключенные, на данный момент, компьютеры. Добавим наш компьютер в список VIP
, для того чтобы роутер пропускал Ваш ПК на подключение к нему. Тут есть фильтрация чужих ПК, давайте добавим один. Нажимаем Add.
Запустится Мастер Сетевых обьектов, на выбор можем добавить компьютер или Сеть. Выбираем компьютер и нажимаем Next
На рисунке видно, что можно добавлять не только данный ПК, но и если Вы знаете IP и MAC компьютера который надо для работы дома или в офисе, можете сразу прописать его не подключая к роутеру. Ставим птички которые нам надо и Далее
Пишем название ПК, и жмем Финиш
Теперь наш компьютер добавлен, если что не так то можно отредактировать, нажав соответствующую ссылку.
Например меня, думаю и Вас, сразу заинтересовало, что такое Node Limit?
Все просто, это количество подключений по Wi Fi.По умолчанию их три, если трьох подключений Вам мало, тогда нужно прикупить новую лицензию у CheckPoint на то количество, которое требуется.
В закладке Connections можно посмотреть подключения, что куда, на какой порт, откуда и т.д.
Networks предлагает посмотреть что у Вас как настроено по частям.
В Туннелях смотрим все VPN соединения, больше информации на кнопках.
В закладке Routing видно какие Роуты включены
Пробежимся еще по пункту меню Logs там у нас две закладки, Event Log и Security Log.
В Event Log отображаются все собития, в Security Log все что касается безопасности, что заблокировано, куда, почему и т.п.
И это только начало, основная часть – настройка, она будет в следующей части, где мы рассмотрим настройку сети с пункта меню Network, а это настройка соединения Интернет и Локальной сети. Ждите, уже не долго.
Если у Вас есть вопросы можете задавать их на Форуме по устройствам CheckPoint
Спасибо Вам! До скорой встречи! И помните, Реклама двигатель сайта.
Popularity: 22% []






















народ жаждет продолжения!
день добрый!
А вам случайно не приходилось сталкиваться с проблемой перепрошивки устройства checkpoint edge из удаленной консоли, чтобы не подрубаться к GUI? а то не могу понять- работает ли такая же тема как с установкой лицензии..
Я думаю через SSH (putty) доступ это возможно, команды посмотрю завтра