Görüntülenen Mesaj 1 den 5 - Toplam 5

Konu: Checkpoint kurmak

  1. Thumbs up Checkpoint kurmak

    Ücretli firewall'lar içinde en iyisi olan CheckPoint'i kurma işlemlerini adım adım yapalım. Kurulumdan sonra 15 gün lisans gerektirmeden çalışmaktadır.

    Yazıda SecurePlatfom R65 (SPLAT) sürümü anlatılmıştır.

    SecurePlatform;
    1- 2004 yılında ki RedHat sürümünün modifiye edilmiş halini kullanmaktadır. 2004'ten bu yana yapılan değişikliklerle RedHat ile bağı kalmamıştır. Bu bakımdan CheckPoint, iptables gibi şeyleri kullanmaz, hiçbir zamanda kullanmamıştır.
    2- Çekirdek (Örneğin, benimkiler 2.4.21-21cpsmp kernel) işletim sistemi CheckPoint tarafından modifiye edildiğinden diğer işletim sistemlerine göre daha güvenlidir, bu sebepten SecurePlatform olarak adlandırılmaktadır.

    CheckPoint'in windows, linux ve solaris işletim sistemleri üzerine kurulabilen sürümleride mevcuttur.

    Önemli hatırlatmalar;
    1- Mutlaka desteklediği donanımları kullanın.
    2- Kurulum işleminin bir noktasından sonra web arabiriminden devam edilebilmekte fakat bu çoğu zaman ilerde sorunlara yol açmaktadır. Yazıda özellikle web arabirimini kullanmadım.
    3- Eğer bir oem pc'ye kurulum yapıyorsanız cdrom sürücünüzün mutlaka IDE olması gerekmektedir. Eğer IDE arabirimi marvell veya benzeri bir chip ile sağlanıyorsa kurulum başlamadan "cdrom cannot be found" mesajı ile karşılaşırsınız.
    4- Donanım uyumluluk listesini uymazsanız, bazı ethernet kartılarının sürücüleri, kurulumda sorunsuz olarak konfig edilse de kurulum bittikten sonra ethernet kartı aktif olamamaktadır.
    5- Checkpoint'in düzgün ve doğru bir şekilde çalışması için en az iki ethernet kartı gerekmektedir. Yazıda sanal makine üzerinde bir ethernet kartı kullanılmıştır kurulum için yeterlidir, daha sonra donanım uyumluluk listesine göre ilavelerde bulunabilirsiniz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           01 copy_cleaned.jpg 
Görüntülenme:      29 
Büyüklüğü:          32.2 KB 
ID:                       144
    Checkpoint cd'sini takarak bilgisayarı cdrom sürücüsünden başlatıyoruz (boot). Eğer Checkpoint cd setlerine sahipseniz SecurePlatform 1 numaralı cd'dir. 90 saniye içinde bir tuşa basmazsanız kurulum işlemleri iptal edilecektir.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           02 copy_cleaned.jpg 
Görüntülenme:      25 
Büyüklüğü:          38.9 KB 
ID:                       145
    CheckPoint kurulum sihirbazı için gerekli açılış ve yüklemeleri ram'e yapıyor.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           03 copy_cleaned.jpg 
Görüntülenme:      21 
Büyüklüğü:          28.7 KB 
ID:                       146
    Bu aşamada tanıdığı donanımların sürücülerini otomatik olarak yüklemekte.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           04 copy_cleaned.jpg 
Görüntülenme:      23 
Büyüklüğü:          74.7 KB 
ID:                       147
    Tanımadığı veya eklemek istediğiniz sürücülerin disketlerini takarak bu ekrandan tanıtabilirsiniz. "ok"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           05 copy_cleaned.jpg 
Görüntülenme:      28 
Büyüklüğü:          66.8 KB 
ID:                       148
    Bir önceki ekrandan "device list" seçildiğinde CheckPoint'in gördüğü/görmediği cihazların listesine ulaşabilirsiniz. "back" - "ok"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           06 copy_cleaned.jpg 
Görüntülenme:      22 
Büyüklüğü:          39.8 KB 
ID:                       149
    CheckPoint'in kurulum tipini seçiyoruz. Kurulum tipleri arasındaki farkı görmek için tıklayınız. "ok"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           07 copy_cleaned.jpg 
Görüntülenme:      22 
Büyüklüğü:          42.9 KB 
ID:                       150
    Klavye dil ayarı, ben sunucularda Türkçe kullanmadığım için seçmiyorum isterseni "Turkish" seçebilirsiniz. "ok"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           08 copy_cleaned.jpg 
Görüntülenme:      28 
Büyüklüğü:          40.8 KB 
ID:                       151
    Ethernet kartının ayarlarını giriyoruz. "ok"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           09 copy_cleaned.jpg 
Görüntülenme:      27 
Büyüklüğü:          52.5 KB 
ID:                       152
    Bu nokta önemli eğer ileride ssl-vpn kullanacaksanız CheckPoint'in bazı ayarlarını yapabildiğiniz web arabiminin port numarasını değiştirmenizi tavsiye ederim. Ssl-vpn ayarları yapıldığında bu web arabirimi otomatik olarak kapatılmaz, bu sebepten ssl-vpn çalışmaz, çalışması için "ssh" ile "expert" olarak bağlanıp "web-ui disable" komutunu kullanmak gerekir. Port'un numarasını değiştirmek bu tip çakışmaların olma olasılığını ortadan kaldıracaktır. 443 yerine örneğin 4443 kullanılabilir. "ok"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           10 copy_cleaned.jpg 
Görüntülenme:      24 
Büyüklüğü:          38.4 KB 
ID:                       153
    Bu ekrana kadar diske yazma işlemi yapılmadı, "ok" seçildiğinde "işletim sistemi" kurulacaktır, henüz CheckPoint kurulumunda değiliz. "ok"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           11 copy_cleaned.jpg 
Görüntülenme:      25 
Büyüklüğü:          35.2 KB 
ID:                       154
    Türk Dil Kurumu Türkçesi ile; Sabit sürücü biçimlendirilip bölümlemeler yaratılıyor.
    Bizim Türkçe'miz ile; Disk formatlanıp partitionlar create ediliyor.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           12 copy_cleaned.jpg 
Görüntülenme:      24 
Büyüklüğü:          36.0 KB 
ID:                       155
    CheckPoint için gerekli modüller ve diğer sıkıştırılmış dosyalar diske kopyalanıp sıkıştırmalar (uncompress'in ve tabi daha bir çok terimin TDK tarafından belirlenmiş karşılığı mevcut değil, maaş almayı biliyorlar sadece) açılıyor.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           13 copy_cleaned.jpg 
Görüntülenme:      22 
Büyüklüğü:          60.5 KB 
ID:                       156
    Kurulum esnasında hata oluşmazsa bu ekranı göreceksiniz. "ok" yaptığınızda bilgisayar otomatik olarak yeniden başlayacaktır (reboot).

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           14 copy_cleaned.jpg 
Görüntülenme:      24 
Büyüklüğü:          20.2 KB 
ID:                       157
    İşletim sistemi yükleniyor.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           15 copy_cleaned.jpg 
Görüntülenme:      18 
Büyüklüğü:          20.3 KB 
ID:                       158
    İşletim sistemi yükleniyor "...." işaretlerinin önemi var, bu ekranda "ethernet not configured" haricinde bir hata mesajı alırsanız panikleyin.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           16 copy_cleaned.jpg 
Görüntülenme:      20 
Büyüklüğü:          26.3 KB 
ID:                       159
    İlk login esnasında varsayılan (default) kullanıcı adı ve şifresi "admin"dir.
    Türkçe klavye kullanıyorsanız dikkat edin.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           20 copy_cleaned.jpg 
Görüntülenme:      23 
Büyüklüğü:          59.2 KB 
ID:                       160
    İlk girişten sonra güvenlik sebebiyle şifreyi mutlaka değiştirmek zorundasınız.
    İlk girişten sonra güvenlik sebebiyle kullanıcı adını mutlaka değiştirmek zorundasınız (Not: Genellikle kullanıcı adı tekrar "admin" yapılır).
    Expert modu ileri seviye kullanıcılar içindir.
    İlk "expert" girişinden (Not: Varsayılan şifre admin için verdiğiniz şifredir) sonra "expert" şifresini değiştirmek zorundasınız.
    "cpconfig" yazarak CheckPoint'imizin ilk ayarlarını yapmaya başlıyoruz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           21 copy_cleaned.jpg 
Görüntülenme:      27 
Büyüklüğü:          44.0 KB 
ID:                       161
    Kurulum sihizbazının karşılama ekranı. "n"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           22 copy_cleaned.jpg 
Görüntülenme:      23 
Büyüklüğü:          39.6 KB 
ID:                       162
    "1" seçerek CheckPoint makinesine bir sunucu adı (host name) veriyoruz. Not: Genellikle "cp1" veya benzeri sunucu adları verilir, Türkçe karakter kullanmadığınız sürece istediğiniz kelimeyi kullanabilirsiniz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           26 copy_cleaned.jpg 
Görüntülenme:      26 
Büyüklüğü:          41.9 KB 
ID:                       163
    Örnek kurulumda "mah" (Mit'in eski adı) sunucu adı olarak kullanılmış ve hangi arabirim (Interface) üzerinden bu adın yayımlanacağı ayarı CheckPoint'e bırakılmıştır. Not: Sunucu ad yayımlaması için genellikle lokal arabirim seçilir "eth0" gibi.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           27a copy_cleaned.jpg 
Görüntülenme:      21 
Büyüklüğü:          39.6 KB 
ID:                       164
    "2" seçilerek CheckPoint makinesine alan adı (domain name) veriyoruz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           27b copy_cleaned.jpg 
Görüntülenme:      25 
Büyüklüğü:          36.4 KB 
ID:                       165
    Örnekte alan adı olarak elitbilgi.com verilmiştir. Türkçe karakter kullanmadığınız sürece istediğiniz alan adını verebilirsiniz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           28a copy_cleaned.jpg 
Görüntülenme:      23 
Büyüklüğü:          39.7 KB 
ID:                       166
    "3" seçilerek DNS sunucuların ip adreslerini giriyoruz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           28b copy_cleaned.jpg 
Görüntülenme:      24 
Büyüklüğü:          37.7 KB 
ID:                       167
    Örnek backprocess ip adresleri.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           29a copy_cleaned.jpg 
Görüntülenme:      19 
Büyüklüğü:          39.6 KB 
ID:                       168
    "4" seçerek yönetim arabirimini ayarlayacağımız menüye geçiyoruz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           29b copy_cleaned.jpg 
Görüntülenme:      22 
Büyüklüğü:          39.2 KB 
ID:                       169
    Tekrar "4" seçerek ilgili menüye giriyoruz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           31 copy_cleaned.jpg 
Görüntülenme:      20 
Büyüklüğü:          37.9 KB 
ID:                       170
    Bu menüde yönetim arabirimi olarak kullanacağımız ve aynı zamanda lisanslamanında hangi ip adresine yapılacağının seçildiği yerdeyiz.
    Örnekte bir arabirim görünmekte sizin kurulumunuzda birden fazla olabilir, olmasıda gerekir.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           33 copy_cleaned.jpg 
Görüntülenme:      21 
Büyüklüğü:          40.5 KB 
ID:                       171
    Yönlendirme yapmadık "5", ileride yapacağız. "n"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           34 copy_cleaned.jpg 
Görüntülenme:      21 
Büyüklüğü:          42.0 KB 
ID:                       172
    "1" zaman dilimi ayarına giriyoruz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           35 copy_cleaned.jpg 
Görüntülenme:      23 
Büyüklüğü:          68.5 KB 
ID:                       173
    "8" Europe seçiyoruz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           36 copy_cleaned.jpg 
Görüntülenme:      20 
Büyüklüğü:          51.9 KB 
ID:                       174
    "43" Turkey seçip, "1" seçerek ayarı kaydediyoruz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           38 copy_cleaned.jpg 
Görüntülenme:      17 
Büyüklüğü:          46.1 KB 
ID:                       176
    "2" seçerek tarih ayarını yapıyoruz, ay-gün-yıl.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           39 copy_cleaned.jpg 
Görüntülenme:      18 
Büyüklüğü:          44.5 KB 
ID:                       177
    "3" seçerek saat ayarını yapıyoruz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           40 copy_cleaned.jpg 
Görüntülenme:      17 
Büyüklüğü:          43.0 KB 
ID:                       178
    Sonraki menüye geçiyoruz. "n"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           41 copy_cleaned.jpg 
Görüntülenme:      19 
Büyüklüğü:          37.8 KB 
ID:                       179
    Önceden yedeklenmiş ayarlarınız varsa bunları TFTP sunucudan çekeyimmi? Bu konuyla ilgili daha detaylı bilgiyi Checkpoint config backup - ayarları yedekleme nasıl yapılır konusunda bulabilirsiniz. "n"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           42 copy_cleaned.jpg 
Görüntülenme:      21 
Büyüklüğü:          54.6 KB 
ID:                       180
    CheckPoint kurulumu başladı. "n"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           43 copy_cleaned.jpg 
Görüntülenme:      21 
Büyüklüğü:          111.1 KB 
ID:                       181
    Lisans sözleşmesini kabul ediyormusunuz? "y"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           44 copy_cleaned.jpg 
Görüntülenme:      22 
Büyüklüğü:          40.2 KB 
ID:                       182
    CheckPoint kurulum tipi seçimi. Power ve UTM arasındaki farkları görmek için tıklayın. "1", "n"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           45 copy_cleaned.jpg 
Görüntülenme:      22 
Büyüklüğü:          36.2 KB 
ID:                       183
    Yeni kurulum veya import (Bu konuyla ilgili daha detaylı bilgiyi Checkpoint config backup - ayarları yedekleme nasıl yapılır konusunda bulabilirsiniz) edilmiş ayarlarımı etkinleştireyim? "1", "n"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           46 copy_cleaned.jpg 
Görüntülenme:      25 
Büyüklüğü:          42.4 KB 
ID:                       184
    Hangi modüller kurulacak? "1", "3", "6", "n"
    1- VPN-1 Power
    2- UserAuthority
    3- SmartCenter
    4- Eventia Suite
    5- Integrity
    6- Performance Pack
    7- SmartPortal
    Not: Önceki menülerde yer alan kurulum tipini, modelleri ve modülleri daha sonra istediğiniz gibi değiştirebilirsiniz.

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           47 copy_cleaned.jpg 
Görüntülenme:      22 
Büyüklüğü:          37.9 KB 
ID:                       185
    Önceki menüdeki "3" nolu seçeneğin ayarı. "1", "n"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           48 copy_cleaned.jpg 
Görüntülenme:      18 
Büyüklüğü:          63.0 KB 
ID:                       186
    Eğer Connectra cihazınız varsa ve bu cihazı SmartDashboard ile yönetmek isterseniz bu plugin'i yüklemeniz gerekli. "1" veya "-1", "n"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           49 copy_cleaned.jpg 
Görüntülenme:      20 
Büyüklüğü:          36.0 KB 
ID:                       187
    Yüklenecek modüller. "n"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           50 copy_cleaned.jpg 
Görüntülenme:      20 
Büyüklüğü:          31.2 KB 
ID:                       188
    Kurulum başladı...

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           51 copy_cleaned.jpg 
Görüntülenme:      19 
Büyüklüğü:          68.0 KB 
ID:                       189
    Lisans eklemek istiyormusunuz? "n" ("n" seçildiğinde otomatik olarak 15 gün tüm özellikleri açık olarak çalışacaktır, deneme sürümü)
    SmartCenter için administrator (yönetici) kullanıcısı yok, eklemek istermisiniz? "y"
    SmartCenter'a bağlanacak yöneticilerin ip adreslerini girerek sistemi daha da güvenli hale getirmek istermisiniz? "y" (mutlaka eklemeniz gerekli)

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           52 copy_cleaned.jpg 
Görüntülenme:      21 
Büyüklüğü:          75.9 KB 
ID:                       190
    Karışık bir ekran gibi ama kolay korkmayın!
    1- Yöneticilerin SmartCenter'a girmek için kullanacakları "ip adresini" girebilirsiniz.
    2- Yöneticilerin makine adlarını girebilirsiniz (tercih edilmez).
    3- "any" yazarak her makineden ulaşıma izin verebilirsiniz.
    4- "Ip" adreslerini "netmask" ile kullanarak izin verebilirsiniz.
    5- "Ip" adresleri aralığı verebilirsiniz.
    6- Wildcard "*" kullanarak ip adresleri verebilirsiniz.
    Not: Yukarıdaki tipleri "3" numara hariç alt alta yazarak karışık halde kullabilirsiniz. "3" numaralı tip yazıldığında diğer tipler otomatik olarak geçersiz hale gelecektir. Örnekte "3" numaralı tip kullanılmıştır "any".
    CTRL+D basarak tanım ekranından çıkın.
    Verdiğiniz tanımlar doğrumu? "y"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           53 copy_cleaned.jpg 
Görüntülenme:      24 
Büyüklüğü:          72.6 KB 
ID:                       191
    Sertifika sunucusu ayarlanıyor ve sertifika oluşturuluyor. Bu sertifikanın fingerprint'ini (parmak izini) dosya olarak kaydetmek istermisiniz? "n"

    Resmin gerçek boyutunu görmek için tıklayın 


Resmin Adı:           54 copy_cleaned.jpg 
Görüntülenme:      22 
Büyüklüğü:          40.2 KB 
ID:                       192
    Bilgisayarı yeniden başlatmayı unutmayın. "reboot", "y"

    İkinci ethernet kartına ip adresi vermek ve varsayılan ağ altgeçidi (default gateway) ayarını yapmak için tıklayın.

  2. Varsayılan

    bak işte bu süper oldu. eline sağlık Cn.

    Tekrar alıntı yapan arkadaşlara sesleniyorum, kaynak olarak URL verin yabanişleşmeyin.
    | Intel Core i7 920 CPU | Intel DX58SO Extreme Series Mainboard | 1024MB Gigabyte GTX 560 ti GPU | G-Skill 4gb DDR3 1600mhz RAM | FSP Epsilon 700W PSU | CoolerMaster Stacker Case |

  3. #3

    Varsayılan

    teşekkürler
    vmware üzerine kurmaya başlıyorum, sayenizde öğreneceğiz
    Son düzenleyen Murat.Ozcan, 2008-08-27 saat 14:39.

  4. Varsayılan

    yapabildin mi kurulumu?
    | Intel Core i7 920 CPU | Intel DX58SO Extreme Series Mainboard | 1024MB Gigabyte GTX 560 ti GPU | G-Skill 4gb DDR3 1600mhz RAM | FSP Epsilon 700W PSU | CoolerMaster Stacker Case |

  5. #5

    Varsayılan

    evet, smartdashboard ile bağlanabildim, anlamaya çalışıyorum

Konu Bilgileri

Bu Konuya Gözatan Kullanıcılar

Şu anda 1 kullanıcı bu konuyu görüntülüyor. (0 kayıtlı ve 1 misafir)

Benzer Konular

  1. Güncel kalmak WSUS Kurmak ve Updatelerini Yapmak
    Microsoft forum içinde, yazan Murat
    Cevap: 1
    Son Mesaj: 2008-07-09, 10:07

Bu Konu için Etiketler

Mesaj Yetkileriniz

  • Yeni konu açmaya yetkiniz yok
  • Cevap yazmaya yetkiniz yok
  • Eklenti yüklemeye yetkiniz yok
  • Mesajınızı düzeltmeye yetkiniz yok
  •