CheckPoint [Lab 01] - Triển khai và cấu hình cơ bản Check Point R81.20 Stand Alone trên VMware Workstation

TinhTran

Internship/Fresher
Aug 19, 2024
14
2
3
20
Thành phố Hồ Chí Minh


Mục lục
I. Mô hình mạng
II. Các bước thực hiện
III. Hướng dẫn cấu hình
Tham Khảo

Topic: Triển khai và cấu hình các thông tin cơ bản của Check Point R81.20 Stand Alone trên VMware

I. Mô hình mạng


1724512054223.png

II. Các bước cấu hình


Bước 1: Chuẩn bị
Bước 2: Cài đặt Checkpoint Firewall R81.20 trên VMware Workstation
Bước 3: Cài đặt Checkpoint Security Gateway và Security Management
Bước 4: Cấu hình Snapshot, Backup và Restore trên Check Point

III. Hướng dẫn cấu hình


Bước 1: Chuẩn bị
Link download VMware Workstation
Link download file iso Checkpoint Firewall R81.20
https://support.checkpoint.com/results/download/123662

Bước 2: Cài đặt Checkpoint Firewall R81.20 trên VMware Workstation
Sau khi các bạn đã install và setup VMware Workstation xong chúng ta sẽ có giao diện như bên dưới
+ Click “Create a New Viusual Machine”

1724502536501.png

+ Chọn "Typical" và Next tiếp

1724502588698.png

+ Chọn đúng phiên bản Workstation của các bạn và "Next"

1724502603843.png

+ Bạn chọn "I will install disc image file (iso)" và "Next"

1724502611566.png

+ Hệ thống thì bạn sẽ chọn "linux" và Version như dưới và có thể là các OS tương tự cùng phiên bản và version và "Next"

1724502702523.png

+ Ở phần "Virsual Machine name" là để đặt tên của Virsual machine của bạn
+ Còn phần "Location" thì sẽ là để các bạn chọn vị trí để lưu Virsual machine
+ Xong thì chọn "Next"

1724502709940.png

+ Ở phần này thì bạn sẽ chỉnh số Processors tùy thuộc và máy của bạn, đối với máy mình thì chọn là 2 và "Next" tiếp

1724502717729.png

+ Mình sẽ chọn Memory cho Virsual Machine 4GB có thể thấp quá thì sẽ không đủ

1724502796521.png

= Chọn "Next"

1724502802697.png

+ Chọn "Next"

1724502809703.png

+ Chọn "Next"

1724502815124.png

+ Chọn "Next" tiếp

1724502820286.png

+ Ở mục "Maxximum" disk size sẽ cho là 300GB

1724502832838.png

+ Bạn Chọn và Customize Hardware và insert file iso đã cài đặt ở phần chuẩn bị vào https://support.checkpoint.com/results/download/123662

1724502845830.png

+ Tiếp tục Insert file iso như hướng dẫn bên dưới

1724502899306.png
+ Chọn "Install Gaia on this system" và Enter

1724502944761.png

+ Chọn "OK" và Enter

1724503028978.png

+ Chọn ngôn ngữ của bạn và "OK" và Enter

1724503079854.png

+ Phần này mình để Default và Chọn "OK" Enter

1724503116126.png

+ User mặc định là admin và bạn sẽ đặt Password và "OK"

1724503147794.png


1724503175797.png
+ Cấu hình IP cho cổng Management. Click chọn cấp DHCP Server.

1724503200800.png

+ Sau cùng click chọn Ok để quá trình cài đặt diễn ra.

1724503223950.png
+ Chọn "OK" để tiếp tục cài đặt
1724503248469.png

1724503273926.png
+ Sau khi cài đặt xong, bạn nhấn bất kỳ 1 phím để reboot firewall.

1724503281590.png

+ Sau khi reboot, bạn nhập user và password admin để đăng nhập vào firewall.

1724503286947.png

1724503295911.png

Bước 3: Cài đặt Checkpoint Security Gateway và Security Management.
+ Mình sẽ dùng một máy ảo khác trong Vmware Workstation add thêm cart mạng của Checkpoint Firewall
+ Dưới đây là quá trình Ping để test

1724503341559.png

+ Trên máy ảo mở trình duyệt truy cập đến địa chỉ + Chọn "Advanced"

1724503348180.png

+ Chọn "Accept the Risk and Continue"

1724503354561.png

+ Sau đó nhập username và password admin.

1724503359121.png

+ Click "Next"

1724503365776.png

+ Click "Next"

1724503372417.png

+ Click "Next"

1724503378240.png

+ Chỉnh sửa lại tên Hostname và chọn Date & Time cho Firewall.

1724503384520.png

1724503390498.png

+ Chọn Installation TypeSecurity Gateway/Security Management.

1724503395830.png

+ Click "Next"

1724503691723.png

+ Để cấu hình mặc định, click Next.

1724503790275.png


1724509717416.png

1724509771488.png

+ Sau khi reboot xong, bạn truy cập lại vào Firewall.
+ Bên dưới là giao diện của Security Gateway.

1724509850577.png


Tham khảo:


Link Video hướng dẫn:

Link download Vmware Workstation

Link download file cài đặt Checkpoint Firewall
https://support.checkpoint.com/results/download/123662


Đây là Blog tìm hiểu và hướng dẫn lại nếu có sai sót mong được các bạn đóng góp ý kiến dưới phần comment giúp mình nhé.
 

Attachments

  • 1724503932545.png
    1724503932545.png
    26.1 KB · Views: 0
  • 1724502949558.png
    1724502949558.png
    43.1 KB · Views: 0
  • 1724502955109.png
    1724502955109.png
    41.2 KB · Views: 0
  • 1724502960117.png
    1724502960117.png
    49.6 KB · Views: 0
  • 1724502965648.png
    1724502965648.png
    37 KB · Views: 0
  • 1724503304616.png
    1724503304616.png
    108 KB · Views: 0
Last edited:
Cám ơn bài viết của bạn đã hướng dẫn chi tiết và đầy đủ các thông tin cho việc cài đặt. Cho mình hỏi ở bước cài đặt Product mình thấy bạn có tích chọn Gateway và SMS luôn, tuy nhiên cho mình hỏi là nếu mình chỉ tích chọn Gateway thôi rồi sau khi cài đặt mình cài thêm SMS trên con Gateway đó thì có được không?
 
Cám ơn bài viết của bạn đã hướng dẫn chi tiết và đầy đủ các thông tin cho việc cài đặt. Cho mình hỏi ở bước cài đặt Product mình thấy bạn có tích chọn Gateway và SMS luôn, tuy nhiên cho mình hỏi là nếu mình chỉ tích chọn Gateway thôi rồi sau khi cài đặt mình cài thêm SMS trên con Gateway đó thì có được không?
Cảm ơn câu hỏi của bạn, Về mặt lý thuyết thì không khuyến nghị ạ, do Checkpoint không hỗ trợ việc cài đặt SMS trên một thiết bị đã cài đặt Gateway trước đó. Nên bạn muốn cài đặt cả hai thành phần này trên cùng một thiết bị, bạn cần phải chọn cả Gateway và SMS trong quá trình cài đặt ban đầu.
 
Cảm ơn câu hỏi của bạn, Về mặt lý thuyết thì không khuyến nghị ạ, do Checkpoint không hỗ trợ việc cài đặt SMS trên một thiết bị đã cài đặt Gateway trước đó. Nên bạn muốn cài đặt cả hai thành phần này trên cùng một thiết bị, bạn cần phải chọn cả Gateway và SMS trong quá trình cài đặt ban đầu.
Hãng không khuyến nghị nhưng mình có cách nào làm không bạn, tại mình lỡ cài đặt SG trước mà quên tích vào SMS giờ mình cần cài SMS thêm thì có cách nào không bạn?
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu