вторник, 24 марта 2015 г.

Checkpoint GAIA общие впечатления


Вообще данная заметка была создана еще в 2013 году... но по какой причине оставлена в черновиках. 

Общие впечатления и системе в целом.. " чем дальше в лес, тем толще партизаны"

Оболочка.
CLI:
В целом очень не плохо, все нравится, более привычный интерфейс, больше похож на CLI аля Cisco/JunOS. это сугубо мое мнение. Если что-то не получается из CLI идем в expert и получаем чистый линух, и так приступим:

по умолчанию все интерфейсы кроме Internal/Mgmt - деактивированы, поэтому

# активация интерфейса
set interface DMZ state on

# создание под интерфейса/Vlan'а ID 100 на интерфейсе DMZ
 add interface DMZ vlan 100

# повешать IP адрес
set interface DMZ.100 ipv4-address 192.168.1.1 mask-length 24

# удаление ip адреса с интерфейса, из-за глюков clish'а простая замена иногда не проходила в итого. методом проб и ошибок получил работающий метод

 delete interface DMZ ipv4-address


#Добавление специфического маршрута
set static-route 192.168.0.0/24 nexthop gateway address 192.168.1.254 on

#Добавление маршрута по умолчанию

set static-route default nexthop gateway address 192.168.1.254 on


Web:
Тут всё понятно и приятно, функциональные возможности повторяют CLI, в отличии от SPLAT...
Думаю больше сказать мне нечего, единственное:
в релизе GAIA R75.40VS есть не приятный, очень не приятный БАГ, при создании под интерфейсов >10 на одном физическом интерфейсе, демон confd отжирает почти весь проц, 50-60% и Web'ка перестает отвечать. Данная проблема решена с помощью хотфикса, выпущенного производителем (SR 28-917195161). 

DHCP-relay - очень странно себя ведет... регулярные инсталляции, и везде "танцы с бубном" - но это "Чекпойнт детка" к этому привыкаешь :) по этому поводу будет отдельная запись.


В итого: 
"+" очень удобно и просто реализовано, в отличии от SPLAT сетевая конфигурация.
"-" огорчили не ясные глюки.

Комментариев нет:

Отправить комментарий