Checkpoint [sk31821]not support Alias IP - Proxy ARP [sk30197]

gani

Internship/Fresher
Staff member
Jun 22, 2019
67
18
8
HCM city
Mô tả:

Checkpoint ClusterXL không hỗ trợ Secondary IP addresses / Alias IP (tham khảo thêm sk31821).
Để gán thêm public trong khi vẫn chạy clusterXL => Proxy ARP.

Cấu hình Proxy ARP
1. Cấu hình trên Gateway

Cấu hình trên tất cả các Gateway bằng GUI:

1630593032511.png


OR CLI

add arp proxy ipv4-address 10.123.163.70 interface eth2 real-ipv4-address 10.123.163.240
add arp proxy ipv4-address 10.123.163.71 interface eth2 real-ipv4-address 10.123.163.240
add arp proxy ipv4-address 10.123.163.72 interface eth2 real-ipv4-address 10.123.163.240

2. Cấu hình trên SMS

Vào Global properties

1630593170320.png


Chọn Merge manual proxy ARP configuration

1630593232548.png


3. Cấu hình NAT

1630593729034.png


4. Install policy và kiểm tra hoạt động

1630593811062.png


Lưu ý:
1. Khi khai báo thêm IP cần phải install policy trên SMS để Gateway nhận IP mới
2. Đợi 1 khoảng thời gian để IP mới thêm vào được sử dụng
3. "Alias hoạt động trong mode ClusterXL khi chỉ khai báo trên Active"
 

Attachments

  • 1630593900140.png
    1630593900140.png
    107.1 KB · Views: 0
  • Like
Reactions: ltn1910
kb này của checkpoint cũng khá lâu rồi, không rõ các phiên bản mới ra như R81.10, R81.20 Checkpoint ClusterXL có hỗ trợ alias IP không nữa
 
kb này của checkpoint cũng khá lâu rồi, không rõ các phiên bản mới ra như R81.10, R81.20 Checkpoint ClusterXL có hỗ trợ alias IP không nữa
Case này mình thực hiện R81.10 và theo hiện tại vẫn support trên các phiên bản mới của CP - 1 vài thông tin gửi đến bạn.
 
  • Like
Reactions: ltn1910

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu