セキュリティゲートウェイからHSMサーバへの通信を無効にする

Check Point Security ゲートウェイ / クラスタメンバ / Scalable Platform Security Group から HSM サーバへの通信を無効にすることができます。例えば、HSMサーバがメンテナンス中の場合。

重要:

ステップ 手順

1

セキュリティゲートウェイ/各クラスタメンバ/セキュリティグループのコマンドラインに接続します。

2

エキスパートモードにログインします。

3

$FWDIR/conf/hsm_configuration.Cファイルを編集します。

vi $FWDIR/conf/hsm_configuration.C

4

パラメータ"no"に値"enabled"を設定する:

:enabled ("no")

5

変更内容をファイルに保存し、エディタを終了します。

6

Scalable Platformセキュリティグループ上で、更新されたファイルをすべてのセキュリティグループメンバにコピーする必要があります:

asg_cp2blades $FWDIR/conf/hsm_configuration.C

7

セキュリティ・ゲートウェイ/各クラスタ・メンバ/セキュリティ・グループで、Check Pointのサービスを再起動します:

cprestart

重要- サービスが始まるまでトラフィックは流れない。