Category: Check Point

Sauvegarder la table de routage

Sur un Check Point Firewall tournant splat, il est intéressant de sauvegarder la routing table pour la restaurer rapidement après un problème majeure: [Expert@fw001]# netstat -rn | grep ^[0-9] | awk

Liste de commandes

Troubleshoot VPN on Juniper Firewalls get vpn get sa cookies debug ike basic get event type 536 unset TMOUT Check Point VSX #vsx stat Show the VSYS create on this firewall #vsx stat –l Enter in the vsys: vsx set 1 Check

Activer DHCP relay sur Check Point

Sur un Firewall Check Point VSX, éditez le fichier suivant: #X est le numéro du vsx vi /etc/sysconfig/dhcrelay.vrf/dhcrelay-vrfX ENABLED=yes DHCPSERVERS=" 10.1.1.1" INTERFACES="eth1.101 eth5.102" VRF=1 #restart the dhcrelay daemon /etc/init.d/dhcrelay restart Su un Firewall Chek Poin, éditez le fichier suivant: #vi

La commande “fw monitor”

Une des commandes très utiles pour troubleshooter un flux sur les firewalls Check Point est fw monitor. Pour caputure le traffic sur un host spécifique: fw monitor -e "accept host(y.y.y.y);"  Pour capturer tous

Edit initial policy on Check Point firewall

Delete 2 lines (src in webgui_clients_list,) containing webgui clients sources for https & ssh cd $FWDIR/conf vi initial_module.pf Delete 2 lines (src in webgui_clients_list,) containing webgui clients sources for https & ssh vi initial_management.pf Then