ブリッジ・インタフェースを使用したSecurity Gateway の管理

パケットフロー

  1. Security Management Server閉じた Check Point シングルドメインセキュリティ管理サーバまたはマルチドメインセキュリティ管理サーバ。 は、Security Gateway の管理インタフェース閉じた 管理サーバがセキュリティゲートウェイまたはクラスタメンバに接続するための、Gaiaセキュリティゲートウェイまたはクラスタメンバのインタフェース。(2) ユーザが Gaia Portal または CLI に接続するための Gaia コンピュータ上のインタフェース。に管理パケットを送信します。

    この管理インタフェースはブリッジインタフェースとして設定されます。

  2. Security Gateway は、ブリッジインタフェースの最初の下位インタフェースで受信した最初の管理パケットを検査します。

  3. Security Gateway は、検査された管理パケットを、ブリッジインタフェースの2 番目の下位インタフェースを介してルータに転送します。

  4. ルータは、Bridge インタフェースの最初の下位インタフェースにパケットを送信します。

  5. Security Gateway は、このパケットが再送信であると判断し、パケットをドロップします。

手順

Bridge インタフェースでパケットを再ルーティングするようにSecurity Gateway を設定します。

カーネルパラメータfwx_bridge_reroute_enabledの値を 1 に設定します。

Security Gateway は、管理インタフェースから出てブリッジインタフェースに入るパケットのMD5 ハッシュが同じであることを確認します。

この接続の他のパケットは、ルータを使用せずにブリッジインタフェースによって処理されます。

注:

  • 変更を永続的(再起動後も有効)にするには、設定ファイルで必要なカーネルパラメータの値を設定します。

    この変更は、再起動後にのみ適用されます。

  • 変更を即座に適用するには(再起動しても存続しない)、該当するコマンドを使用して必要なカーネルパラメータの値を設定します。

ステップ

手順

1

Security Groupでコマンドラインに接続します。

2

エキスパートモード閉じた CheckPoint Gaiaオペレーティングシステムで完全なシステムルート権限を付与する完全なコマンドラインシェルの名前。にログインします。

3

$FWDIR/boot/modules/fwkern.conf ファイルを変更します。

  1. 現在の$FWDIR/boot/modules/fwkern.confファイルをバックアップします。

    cp -v $FWDIR/boot/modules/fwkern.conf{,_BKP}

    このファイルが終了しない場合は、作成します。

    touch $FWDIR/boot/modules/fwkern.conf

  2. 現在の$FWDIR/boot/modules/fwkern.confファイルを編集します:

    vi $FWDIR/boot/modules/fwkern.conf

  3. 次の行をファイルに追加します。

    fwx_bridge_reroute_enabled=1

    重要 - この設定ファイルはnot スペースまたはコメントをサポートします。

  4. ファイルに変更を保存します。

  5. Vi エディタを終了します。

4

必要なカーネルパラメータの値をオンザフライで設定します。

fw ctl set int fwx_bridge_reroute_enabled 1

5

Security Gateway が新しい設定をロードしたことを確認します。

fw ctl get int fwx_bridge_reroute_enabled

出力は返す必要があります。

fwx_bridge_reroute_enabled = 1

6

可能な場合は、Security Gateway を再起動します。

7

再起動後、Security Gateway が新しい設定をロードしたことを確認します。

fw ctl get int fwx_bridge_reroute_enabled

出力は返す必要があります。

fwx_bridge_reroute_enabled = 1