Sauvegarder la table de routage

Sur un Check Point Firewall tournant splat, il est intéressant de sauvegarder la routing table pour la restaurer rapidement après un problème majeure:

Liste de commandes

Troubleshoot VPN on Juniper Firewalls Check Point VSX Check Point NTP idle XXto increase the idle time out where XX is the number of minutes you want the ssh session to stay active, works on ipso also Routeto show routesorfw getifs gets the interfaces, IP and netmask ip address showTo show mac address per interfaceorip …

Read more

La commande “fw monitor”

Une des commandes très utiles pour troubleshooter un flux sur les firewalls Check Point est fw monitor. Pour caputure le traffic sur un host spécifique:  Pour capturer tous les traffic sur un range: Pour les firewalls virtuels, la commande devient: Pour envoyer tous les paquets icmp dans un fichier: Pour capturer tous le traffic entre …

Read more

Edit initial policy on Check Point firewall

Delete 2 lines (src in webgui_clients_list,) containing webgui clients sources for https & ssh Delete 2 lines (src in webgui_clients_list,) containing webgui clients sources for https & ssh Then you have to compile the new inital policy: