セキュリティゲートウェイからHSMサーバへの通信の無効化

Check Point Security Gateway / クラスタ閉じた 冗長構成で連携する2つ以上のセキュリティゲートウェイ(ハイアベイラビリティまたは負荷分散)をクラスタ化します。メンバ / Scalable Platform Security Group から HSM サーバへの通信を無効化することができます。例えば、HSMサーバがメンテナンス中の場合など。

重要:

ステップ 手順

1

Security Gateway、各クラスタメンバ、またはSecurity Group のコマンドラインに接続します。

2

エキスパートモード閉じた CheckPoint Gaiaオペレーティングシステムで完全なシステムルート権限を付与する完全なコマンドラインシェルの名前。にログインします。

3

$FWDIR/conf/hsm_configuration.C ファイルを編集します。

vi $FWDIR/conf/hsm_configuration.C

4

パラメータ"enabled"に値"no"を設定する。

:enabled ("no")

5

変更内容をファイルに保存し、エディタを終了します。

6

Scalable Platform Security Groupでは、更新されたファイルをすべてのSecurity Groupメンバにコピーする必要があります。

asg_cp2blades $FWDIR/conf/hsm_configuration.C

7

Security Gateway /each Cluster Member / Security Groupにおいて、Check Pointのサービスを再起動します。

cprestart

重要- サービスが開始されるまで、トラフィックは流れてきません。