CPUG

The Check Point User Group

A Resource For The Check Point Community.  Fast.  Useful.  Independent.

1. CCSA/CCSE One-Week Dual-Certification Training Course with CPUG in San Francisco!
    Courses Starting (2009) 1/19, 2/9, 3/9, 4/6, 5/4, 6/8, 7/6, 8/3.
2. Join Us On LinkedIn - We now have a CPUG group.


Go Back   CPUG: The Check Point User Group > International Forums > German
Register FAQ Members List Calendar Search Today's Posts Mark Forums Read

Reply
 
LinkBack Thread Tools Display Modes
  #1 (permalink)  
Old 2008-07-16
Junior Member
 
Join Date: 2008-05-13
Posts: 6
Rep Power: 0
mlehnus has an average reputation (10+)
Default Nodes mit DNS-Namen anstatt IP-Adresse

Hallo zusammen,

wir haben einen Cluster mit zwei UTM1-R65-Firewalls.
Bei der Einrichtung der Nodes wollen wir einige Geräte im Internet mit dem DNS-Namen anstatt der IP-Adresse anlegen.
Das wäre hilfreich für Nodes mit variablen IP-Adressen (über DYNDNS auflösbar) oder auch für DNS-Namen mit vielen Nodes dahinter (wie z.B. liveupdate.symantecliveupdate.com).
Beim Anlegen normaler Nodes werden leider keine DNS-Namen akzeptiert.

Weiß jemand, wie man das hinkriegt?

Grüße
mlehnus
Reply With Quote
  #2 (permalink)  
Old 2008-07-18
Senior Member
 
Join Date: 2006-07-10
Posts: 164
Rep Power: 3
Porter has an average reputation (10+)
Default Re: Nodes mit DNS-Namen anstatt IP-Adresse

war da auch schonmal dran aber hab's dann verworfen, wenn überhaupt dann mit dynamic objects, am besten doku darüber wälzen
__________________
misery is optional
Reply With Quote
  #3 (permalink)  
Old 2008-07-22
Senior Member
 
Join Date: 2006-10-03
Location: Offenbach/ Germany
Posts: 114
Rep Power: 3
Yasushi Kono has an average reputation (10+)
Default Re: Nodes mit DNS-Namen anstatt IP-Adresse

Hier eine Anleitung, wie Dynamic Objects per Kommandozeile generiert werden:

dynamic_objects -n Andromeda -r 10.20.30.4 10.20.30.5 -a

Wenn man diesem Objekt einen weiteren Adressbereich hinzufügen möchte, dann lautet die Syntax:

dynamic_objects -o Andromeda -r 10.21.30.11 10.21.30.45 -a

(Man achte auf den Schalter -o statt -n!!!!)

Löschen von Adressbereichen:

dynamic_objects -o Andromeda -r 10.20.30.4 10.20.30.5 -d

r: Range
n: New Object
o: Object
a: Add
d: Delete

Danach muss das entsprechende Objekt in SmartDashboard noch einmal explizit angelegt werden, nachdem es zuvor auf dem Gateway (!) angelegt worden ist. Merkwürdig, aber wahr!

Programmierer werden Batches programmieren, in denen die Adressen dynamisch hinzugefügt werden und unbeaufsichtigt in regelmäßigen Zeitabständen ausgeführt werden. Auf diese Weise wird das Dynamic Object "CPDShield" automatisch mit Adressen gefüllt, sofern eine Option in SmartDefense aktiviert worden ist.

Viele Grüße
Yasushi Kono
Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are Off
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


All times are GMT -7. The time now is 02:12.


Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0