VPN Firewall check point sous secure remote

Fermé
cybercapte - 13 déc. 2006 à 10:34
 Sid - 21 déc. 2009 à 11:10
Bonjour,
Je travail actuellement sur un firewall Check point avec son OS intégré secure remote (un linux epuré). Pour mes besoins futur en script d'automatisation, je me doit de travailler en ligne de commande. Je recherche donc la ligne de commande capable d'ouvrir un VPN pour un client donné, et voir aussi pour un temps donné (dans un premier temps je cherche sans spécifier la durée). Le but étant plus tard de lancé un script d'ouverture de VPN vers le firewall à partir d'une machine cliente windows XP et de faire en sorte que le VPN se ferme automatiquement au bout d'une heure par exemple.
Je compte sur vous !
Merci beaucoup.
Vous pouvez biensûr me contacter pour plus d'information.
Cybercapte

3 réponses

Bonjour,
Pour te répondre, il nous faudrait un peu plus de détail, à savoir, quel est le modèle de ton FW CP, version de l'Os (ou du package CLI).
Possèdes-tu les outils SmartSuite ?

;)
0
Merci pour ta réponse.
Le modéle de mon FW est le NG1 de Check point, il tourne sur leur OS qui est SecurePlatform. J'ai tout les outils checkpoint (serveur et client) qui vont avec mais je travail directement sur le firewall et en plus en ligne de commande afin de pouvoir ensuite créer le script. Avant que je me logue je peux voir sur l'écran "Check Point SecurePlatform NG with Application Intelligence (R55)".Je ne te donne peut être pas les bonne info mais je travail dessus que depuis hier, car je suis stagiaire et je commence tout juste mon stage.
Voilà, j'espère que cela répond à ta question.
merci
0
Checkpoint ne fabrique pas directement de FireWall (a ma connaissance), il fournisse effectivement des solutions "toutes prêtes" mais par l'intermédiaire de différents constructeurs au niveau Hardware (Nokia, Sun etc...).
Pour la version de ton système CP, tu es apparement en NG R55 (qui est une version assez ancienne).

Pourrais tu me donner les sorties des commandes suivantes :
#> fw ver
#> cpinfo -v
#> uname -a

Merci.
0
#>fw ver
#>This is check point VPN-1(TM) & FireWall-1(R) NG with Application Intelligence (R55) - Build 121

#>cpinfo -v
#>This is Check Point cpinfo NG Build 541000004 for Linux

#>uname -a
#>Linux fwStaTest 2.4.9-42cp #1 wed Nov 19 19:54:48 GMT 2003 i686 unknown

Désolé poue le retard.
Merci encore !
0
Si je ne me trompe pas, tu dois pouvoir générer les commandes avec le client Windows de gestion !
Avant la compilation et l’envoi, tu peux consulter les règles qu'il utilise ! SmartDashboard !

Pour fini, dans la partie SmartDashboard tu peux crée des VPN Point à point avec des horaires si je me trompe pas !

Pour finir, je te conseil vivement de ne pas utilisé tes scripts qui ce connecte à distance sur ton FW pour des simples raisons de sécurité. En effet, je ne vois pas très bien comment tu va transmettre tes accès root dans tes scripts sans qu'il soit en claire.

Pour ma part, mes clients ne peux pas ce connecter à d'autres VPN que celui que je monte. Si besoin, il bascule en Wifi dans une zone DMZ et il active leur VPN Client pour un accès direct au LAN comme pour les clients extérieurs !

Enfin, chacun ça méthode mais il suffit que ton NG change de version et tes scripts risque de ne plus fonctionner !

Bonne chance.
Sid
0