ヘタレな趣味の道
ヘタレな趣味ばかりで結局コンピュータネタが多いブログ...

[Top] - [カテゴリ: CheckPoint 関連]

プロフィール

Author:blogger323
1の位を四捨五入すると40歳の♂。4歳息子、0歳娘あり。ごった煮状態の blog ですが、コメント・トラックバックはお気軽にどうぞ!
 RSSフィード全文配信中

plugin bottom
リンク

plugin bottom
記事リスト

CheckPoint 関連の記事

plugin bottom
タグクラウド


plugin bottom
カテゴリー

plugin bottom
ブログ内検索 (by FC2)

サイト内検索にご利用ください

plugin bottom
カレンダー

09 | 2008/08 | 07
- - - - - 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31 - - - - - -

plugin bottom
Powered By FC2ブログ

Powered By FC2ブログ
ブログやるならFC2ブログ

plugin bottom

Nokia VRRP のためのファイアーウォールルール

2008/07/19
以前の記事の補足で VRRP の通信のためのファイアーウォールルールについてです。 デフォルトでは FireWall-1 そのものに関連する通信は暗黙で許可されるようになっているので、ファイアーウォールを動作させるためのルール (例えば SmartCenter との通信のためのルール) を書く必要はありません。 しかし、VRRP に関しては明示的に通信を許可する必要があるので注意が必要です。 必要なルールは「Nokia Network Voyager fo...
【2008/07/19 00:25】 | TRACKBACK(0) | COMMENT(0)
ページ先頭

FireWall-1 (Nokia) いざという時に使うかも知れないコマンド

2008/07/18
例えば、FireWall-1/Nokia の管理者が突然いなくなった (!) 等の困ったときにお世話になりそうなコマンド類をまとめておきます。 1. IPSO のパスワードリセット Nokia をシングルユーザモードで起動して、/etc/overpw を実行します。 シングルユーザモードで起動するには、IPSO Boot Manager を使用する方法と IPSO の Boot プロンプトで指定をする方法があります。 起動時に例えば以下のように Boot Manager を起動する...
【2008/07/18 00:17】 | TRACKBACK(0) | COMMENT(0)
ページ先頭

FireWall-1 で RADIUS の Class attribute を使ってユーザをグループ化する

2008/07/17
以前 FireWall-1 と RADIUS サーバの記事を書きましたが、この後 RADIUS の Class 属性を用いてユーザをグループ化できることを知ったのでまとめておきます。 手順はさほど難しくなく、先の記事の手順に加えて GUIdbEdit というツールを用いて add_radius_groups の値を true にするだけでオッケーです。この方法は以下の通りです。 GUIdbEdit.exe は SmartConsole の PROGRAM ディレクトリの中にあり、起動時に Smart...
【2008/07/17 19:09】 | TRACKBACK(0) | COMMENT(0)
ページ先頭

FireWall-1 SmartCenter 設定情報の管理のための Tips

2007/09/04
SmartCenter 設定情報を管理するための Tips をまとめます。 パスやファイル名は Windows 上で SmartCenter を動かした時のものなので、他のプラットフォームでは適切に読み替える必要があります。 1. バックアップ&リストア まずは基本のバックアップ&リストアの方法です。バックアップは "bin\upgrade_tools" ディレクトリの下にある upgrade_export.exe を用います。コマンドプロンプトでこのディレクト...
【2007/09/04 04:28】 | TRACKBACK(0) | COMMENT(0)
ページ先頭

FireWall-1 (Nokia HA) 構成のインストール

2007/08/29
最近久しぶりに FireWall-1 を触ることがありました。 今回構築したのは Nokia × 2台と SmartCenter サーバの構成で、VRRP を用いた Active - Standby 構成なのですが、忘れないうちに設定手順をまとめます。 バージョンは NGX R60 ("UTM Management and Gateway Bundle" + HA ライセンス) を使ったのですが、他のバージョンでも似たようなものだと思います。 細かく書き始めるときりが無いので要点のみ書きます。 ...
【2007/08/29 02:05】 | TRACKBACK(0) | COMMENT(0)
ページ先頭

FireWall-1 と RADIUS サーバ

2005/05/20
FireWall-1のクライアント認証 (Client Authentication) に RADIUS サーバを使うための設定を行いました。製品付属のマニュアルだけではわかりづらいところがあり、Web 上に情報を探しても日本語情報はあまりないようなので顛末を書いておきます。...趣味というより仕事の話だけど、まあいいかな。 FireWall-1 のバージョンは NG with AI (R55) です。RADIUS サーバは GNU RADIUS 1.3を利用しました。 最初...
【2005/05/20 23:28】 | TRACKBACK(0) | COMMENT(0)
ページ先頭