fw ctl

説明

Firewall カーネルモジュールを制御します。

重要 - クラスタ閉じた 冗長構成で連携する2つ以上のセキュリティゲートウェイ(ハイアベイラビリティまたは負荷分散)をクラスタ化します。では、すべてのクラスタメンバを同じ方法で設定する必要があります。

構文

fw [-d] ctl

      arp <options>

      bench <options>

      block <options>

      chain

      conn

      conntab <options>

      cpasstat <options>

      debug <options>

      get <options>

      iflist

      install

      kdebug <options>

      pstat <options>

      set <options>

      tcpstrstat <options>

      uninstall

パラメータ

パラメータ

説明

-d

デバッグモードでコマンドを実行します。

コマンド自体のトラブルシューティングを行う場合のみ使用します。

ベストプラクティス- このパラメータを使用する場合、出力をファイルにリダイレクトするか、script コマンドを使用して CLI セッション全体を保存してください。

arp <options>

Security Gateway 上の$FWDIR/conf/local.arp ファイルを元に設定されたプロキシ ARP エントリを表示します。

fw ctl arp を参照してください。

bench <options>

これらの統計情報を収集するCPUベンチマークテストを実行します。

  • FireWallロック統計

  • アウトバウンドパケット統計

  • インバウンドパケット統計

fw ctl bench参照。

block <options>

Security Gatewayへの接続、Security Gatewayからの接続、Security Gatewayを経由する接続をすべて遮断します。

fw ctl block参照してください。

chain

Firewall Chain Modules の一覧を表示します。

fw ctl chain参照してください。

conn

Firewall Connection Modules の一覧を表示します。

fw ctl conn を参照してください。

conntab <options>

Connections カーネルテーブル (ID 8158) から現在の接続をフォーマット化されたリストで表示します。

fw ctl conntab参照してください。

cpasstat <options>

Check Point Active Streaming(CPAS)に関する統計情報レポートを作成します。

fw ctl cpasstat を参照してください。

debug <options>

Check Point Firewall カーネルからデバッグ・バッファにカーネル・デバッグ・メッセージを生成します。

'fw ctl debug' と 'fw ctl kdebug' を参照してください。

dlpkstat <options>

Data Loss Prevention カーネルモジュールに関する統計レポートを生成します。

fw ctl dlpkstat参照してください。

get <options>

指定されたカーネルパラメータの値を表示する。

fw ctl get を参照してください。

iflist

この情報を含むリストを表示します。

  • Check Point Firewall カーネルが接続されているインターフェイスの名前です。

  • Check Point Firewall カーネル内のインターフェイスの内部番号です。

fw ctl iflist を参照してください。

install

オペレーティングシステムがFirewallにパケットを渡すことを開始するように指示します。

fw ctl install を参照してください。

kdebug <options>

Check Point Firewall カーネルからデバッグ・バッファにカーネル・デバッグ・メッセージを生成します。

'fw ctl debug' と 'fw ctl kdebug' を参照してください。

leak <options>

漏水検知報告書を作成します。

fw ctl leak参照してください。

pstat <options>

Security Gatewayの各種内部統計情報を表示します。

fw ctl pstat参照してください。

set <options>

指定されたカーネルパラメータに指定された値を設定する。

fw ctl set を参照してください。

tcpstrstat <options>

TCP Streamingに関する統計レポートを作成します。

fw ctl tcpstrstat を参照してください。

uninstall

オペレーティングシステムにFirewallへのパケット通過を停止し、現在のSecurity Policyをアンロードするように指示します。

fw ctl uninstall参照してください。