נסיון לא מוצלח בהתקנת pfSense על CheckPoint appliance 600
1. ניסיתי להתקין עליו pfSense
כפי שמתואר פה:
https://gooroo.io/GoorooTHINK/Article/1 ... AbKQotvbIU
לא הלך, מקבל
Boot sequence failure - Going into maintenance mode
אז נראה שאני צריך קובץ Bootloader של appliance 600 כי הוא נתקע שם ב CLI
יש פה מישהו עם חשבון שרות פעיל בצקפויינט? (CheckPoint)
2. אני צריך Firmware הגרסה האחרונה (או כל גרסה שהיא סבבה) שמתאימה ל appliance 600
https://supportcenter.checkpoint.com/su ... id=sk97766
מוזר שאין בשום מקום באינטרנט מישהו שהעלה מירור לדברים האלו באף גרסה
כפי שמתואר פה:
https://gooroo.io/GoorooTHINK/Article/1 ... AbKQotvbIU
לא הלך, מקבל
Boot sequence failure - Going into maintenance mode
אז נראה שאני צריך קובץ Bootloader של appliance 600 כי הוא נתקע שם ב CLI
יש פה מישהו עם חשבון שרות פעיל בצקפויינט? (CheckPoint)
2. אני צריך Firmware הגרסה האחרונה (או כל גרסה שהיא סבבה) שמתאימה ל appliance 600
https://supportcenter.checkpoint.com/su ... id=sk97766
מוזר שאין בשום מקום באינטרנט מישהו שהעלה מירור לדברים האלו באף גרסה
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
טוב אנסה להסביר את המצב. המוצר שמתואר בקישור על התקנה של PFSENSE על מכשיר של CheckPoint, הוא אחר לגמרי ממה שיש לך. שם מדובר על מערכת שמבוססת מחשב PC, עלוב אבל עדיין מחשב. מה שיש לך, זה דבר שונה. מה שיש לך, זו בסך הכל סבונייה, שמוכרת לנו מנתבים סיניים זולים ולהתקין עלייה PFSENSE, זה טיפה לא היגיוני. אם אתה לקוח של CheckPoint , אז אתה יכול לקבל שרות, אם לא ומוצר זה הגיע מג'נק, אז לשם הוא שייך. מכשיר זה appliance 600 , יכול מקסימום לשמש כמעצור לדלת או כמשקולת לנייר.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
·mescaline כתב:רשום שם בתגובות שהתקינו את זה על כזה מכשיר.
למה מעצור דלת?
זה יכול לשמש כראוטר לא רע, לנהל VLANים ויש לו סויטש 8 של גיגביט, או שאני טועה ?...
ספר לנו בבקשה, היכן שם בתגובות רשום שהתקינו את זה על כזה מכשיר?
לא רק זה, אלה שכתוב שם גם בתגובות למי שלא מודע לזה, שסבוניות כמו 600 מבוססות על מעבד ARM, שהוא מן הסתם לא X86.
את הדברים הפשוטים האלה כמו זה שלא ניתן להתקין מערכת שמתאימה לפלטפורמה X86 על סבונייה סינית צריך לקחת בחשבון כדבר מובן מעליו. החומרה ב appliance 600 לא מספיקה לכלום וזו הסיבה שכבר לפני שנים רבות הוא מצא את דרכו לג'נק הקרוב. צירפתי תמונות של שני המוצרים המדוברים
sys_admin כתב:·......
ספר לנו בבקשה, היכן שם בתגובות רשום שהתקינו את זה על כזה מכשיר?
לא רק זה, אלה שכתוב שם גם בתגובות למי שלא מודע לזה, שסבוניות כמו 600 מבוססות על מעבד ARM, שהוא מן הסתם לא X86...
L-50 זה הדגם שיש לי·Paul Scobie Yishai Kastenbaum •
I have been able to successfully install pfSense onto the following CheckPoint models:
4400
L-50
U-10...
שזה סבוניה 600.
יתכן ובסדרות ייצור מסויימות יש X86 ובאחרות ARM ואולי לכן זה לא מצליח לי.
בכל אופן, כרגע גם הFIRMWARE הרגיל לא עולה לי ואני לא מצליח למצא שום גרסה או מירור ברשת שאינו מוביל לאתר של צקפויינט.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
·mescaline כתב:L-50 זה הדגם שיש לי......
שזה סבוניה 600.
יתכן ובסדרות ייצור מסויימות יש X86 ובאחרות ARM ואולי לכן זה לא מצליח לי.
בכל אופן, כרגע גם הFIRMWARE הרגיל לא עולה לי ואני לא מצליח למצא שום גרסה או מירור ברשת שאינו מוביל לאתר של צקפויינט....
אם רכשת אותו ממשווק כלשהוא או מערוץ שיווק ישיר של CheckPoint, אז הם ישמחו לתת לך שרות ותוכל להוריד את ה FIRMWARE מהאתר של היצרן. אבל, אם "מוצר" זה הגיע מהג'נק, שזו האפשרות הסבירה ביותר, אז לשם הוא שייך ורק שם מקומו הטבעי.
זה נרכש ממשווק שעכשיו רוצה תשלום על שרות במחיר שעולה על שווי המכשיר
הברירה שלי זה למצא למוצר FIRMWARE כדי להשמיש אותו כראוטר, לא מבין למה המכשיר הזה צריך ללכת לפח.
אני לא מבין מה ההתנגדות שלך שהמכשיר יהיה ראוטר ביתי?
זה לא בניין משרדים, סך הכל דירה, לא רואה איך המוצרי TPLINK ג'אנק שאתה ממליץ עליהם עם תכנה לא אפויה, לא שלהם ולא של צג ג' יכולים להיות ראוטר יותר טוב מזה.
סך הכל ראוטר, לא אלחוטי, לא VPN ולא כלום חוץ מהגדרת VLAN פשוטה.
ורק שתדע שהוא עבד מעולה גם FIREWALL ו VPN שהיה מוגדר בו בעבר עם 0 תקלות.
הברירה שלי זה למצא למוצר FIRMWARE כדי להשמיש אותו כראוטר, לא מבין למה המכשיר הזה צריך ללכת לפח.
אני לא מבין מה ההתנגדות שלך שהמכשיר יהיה ראוטר ביתי?
זה לא בניין משרדים, סך הכל דירה, לא רואה איך המוצרי TPLINK ג'אנק שאתה ממליץ עליהם עם תכנה לא אפויה, לא שלהם ולא של צג ג' יכולים להיות ראוטר יותר טוב מזה.
סך הכל ראוטר, לא אלחוטי, לא VPN ולא כלום חוץ מהגדרת VLAN פשוטה.
ורק שתדע שהוא עבד מעולה גם FIREWALL ו VPN שהיה מוגדר בו בעבר עם 0 תקלות.
נערך לאחרונה על ידי mescaline ב 16/12/2018 21:07, נערך פעם 1 בסך הכל.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
אם "מוצר" זה נרכש ממשווק ולא הגיע מהפח שלשם הוא שייח, אז אותו משווק יכול לתת לך אפשרות של קשר ישיר לשרות היצרן שישמח לעזור או לחילופין אתה יכול לפנות ליצרן ישירות. אבל, מוצר כזה מוצא את דרכו לפח בגלל שהיום וגם כבר לפני שנים רבות מוצר זה כבר לא שמיש לכלום. וזה שיצרן לא מוכן לספק תוכנה למי שמוצא מוצר שלו בפח, אז יש מאחורי זה מדיניות מובנת.
בשלב שמוצר זה התחיל להיות משווק הוא יועד לחיבורים של עד 50MBPS, שזה יכולות רוחב פס של IPS או IDS שלו. בשלב שהייה צורך לעדכן את התוכנה שלו ליותר חדשה, היכולות אלה ירדו כבר בחצי. וזה עוד היכולות המוצהרות בתנאים אידיאליים ובפועל ברגע שמגדירים עליו מספר כללים, שהמעבד שלו צריך לבצע אותם, אז המהירות זו צונחת עוד. כך שמוצר שיכול בפועל לספק כ 15MBPS של רוחב פס היום כבר לא בדיוק שמיש לכלום. בכל מקרה לשימוש ביתי בטח ובטח מוצר כזה לא יכול לתרום או לשמש לשום דבר. גם לנושא VPN מוצג זה לא יכול לעזור כי הוא לא תומך כלל אפילו בפרוטוקול OPENVPN והפרוטוקולים שהוא כן תומך אין בהם שימוש כלל. כמובן שהוא אף פעם גם לא יועד לא רק לשימוש לבניין משרדים ולא אפילו למשרד בודד, אלה פעם השתמשו בו מקסימום לשוק SOHO, שהכוונה למישהו שעובד מהבית.
בשלב שמוצר זה התחיל להיות משווק הוא יועד לחיבורים של עד 50MBPS, שזה יכולות רוחב פס של IPS או IDS שלו. בשלב שהייה צורך לעדכן את התוכנה שלו ליותר חדשה, היכולות אלה ירדו כבר בחצי. וזה עוד היכולות המוצהרות בתנאים אידיאליים ובפועל ברגע שמגדירים עליו מספר כללים, שהמעבד שלו צריך לבצע אותם, אז המהירות זו צונחת עוד. כך שמוצר שיכול בפועל לספק כ 15MBPS של רוחב פס היום כבר לא בדיוק שמיש לכלום. בכל מקרה לשימוש ביתי בטח ובטח מוצר כזה לא יכול לתרום או לשמש לשום דבר. גם לנושא VPN מוצג זה לא יכול לעזור כי הוא לא תומך כלל אפילו בפרוטוקול OPENVPN והפרוטוקולים שהוא כן תומך אין בהם שימוש כלל. כמובן שהוא אף פעם גם לא יועד לא רק לשימוש לבניין משרדים ולא אפילו למשרד בודד, אלה פעם השתמשו בו מקסימום לשוק SOHO, שהכוונה למישהו שעובד מהבית.
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
בגדול זה הקובץ שאתה צריך -mescaline כתב:1. ניסיתי להתקין עליו pfSense
כפי שמתואר פה:
https://gooroo.io/GoorooTHINK/Article/1 ... AbKQotvbIU
לא הלך, מקבל
Boot sequence failure - Going into maintenance mode
אז נראה שאני צריך קובץ Bootloader של appliance 600 כי הוא נתקע שם ב CLI
יש פה מישהו עם חשבון שרות פעיל בצקפויינט? (CheckPoint)
2. אני צריך Firmware הגרסה האחרונה (או כל גרסה שהיא סבבה) שמתאימה ל appliance 600
https://supportcenter.checkpoint.com/su ... id=sk97766
מוזר שאין בשום מקום באינטרנט מישהו שהעלה מירור לדברים האלו באף גרסה...
http://supportcontent.checkpoint.com/fi ... d?id=68444
נדמה לי שמספיק להירשם בחינם ב-User center כדי להוריד את הקובץ הזה.
תשתמש בהוראות פה כדי להתקין את הקושחה -
https://supportcenter.checkpoint.com/su ... d=sk107592
באופן כללי מה שאמרו כאן זה נכון - סדרת ה-SMB של Check Point שונה מהותית מהרכיבים הארגוניים, עד רמת המעבד עצמו, שב-SMB הוא מסוג ARM וברכיבים ארגוניים הוא מבוסס אינטל. הרכיבים מציגים ממשק משתמש דומה אבל מתחת למכסה המנוע מדובר במוצר שונה לגמרי. הקושחה שלהם באופן טבעי אפילו לא נראית דומה ולכן כל מדריך או קובץ להורדה שלא מתייחס ספציפית ל-SMB לא יעבוד במקרה הטוב או יהפוך את המכשיר שלך ללבנה במקרה הרע.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
·mescaline כתב:אוקי
הבנתי
תודה
בכל זאת אתן ניסיון להשמיש אותו לשימוש שלי בבית כדי להגדיר VLANים וזהו בערך...
להגדיר VLANs , זה לא מטרה בפני עצמה, אלא שזה נועד לשרת צורך כלשהו או את משימה מוגדרת. למשל יצירת רשת נפרדת לאורחים, יצירת רשת נפרדת למצלמות אבטחה, טלפונייה או עבודה עם סביבה של מכונות וירטואליות כמו עם vmware או עם hyper-v. ולכל אחת מהמשימות האלה מוצר זה לא מתאים או לא מספיק. למשל, אם נדרש ליצור בבית רשת נפרדת לאורחים, אז לצורך זה נדרש נתב שתומך בעבודה מלאה עם VLANs, מתג מנוהל שגם תומך בזה וגם נקודות גישה שתומכות גם ב VLANs וגם ב VLAN Trunking. על הנושא של המחשוב וירטואלי וכל הדרישות לכך אני כבר לא מדבר אפילו. כך שאייך שלא תסתכל על זה מוצג מוזאוני זה לא מתאים למשימה זו, אלה רק למטרות שאותן כבר פירטתי לפני זה, שחלקן זה אבטחה של ערימות נייר מהרוחות הנושבות וחלקן האחר זה לחימה בשטח זעירה בנוי בדלתות הסוררות שנטרקות מעצמן מאותן הרוחות שמפזרות גם נייר.
ואם כבר יש לך את שאר הרכיבים למתכון, רכיבים כמו מתג מנוהל ונקודות גישה מתאימות ונשאר רק הנתב, ויש צורך להשתמש ב PFSENSE, אז האופציה הטובה לכך היא מערכת משובצת של X86 , אפילו סינית, כזו כמו שכבר הסברתי עלייה כאן בפורום מספר רב של פעמים. ובמחיר של לא יותר מ 900$ אתה יכול לבנות לעצמך נתב מצוין שיספיק לכל הצרכים שלך ליותר מעשור הקרוב.
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
@mescaline
שלח לי בבקשה את המייל שלך בפרטי.
שלח לי בבקשה את המייל שלך בפרטי.
@NegativeIQ
רב תודות!
האימג עובד פיקס
Image Name: Linux-2.6.22.18
Created: 2018-05-10 11:36:08 UTC
Image Type: ARM Linux Kernel Image
המכשיר עובד יפה במקום הטכניקולוק- סיבים של פרטנר ובמקום ראוטר אחר שהיה לי על הקו
הגדרת הVLAN פשוטה מאוד, רשת לאורחים והפרדת הרשת הקווית בין החדרים לרכיבי התקשורת (מערכת בקרה, מצלמות אבטחה, ובית חכם)
רב תודות!
האימג עובד פיקס
Image Name: Linux-2.6.22.18
Created: 2018-05-10 11:36:08 UTC
Image Type: ARM Linux Kernel Image
המכשיר עובד יפה במקום הטכניקולוק- סיבים של פרטנר ובמקום ראוטר אחר שהיה לי על הקו
הגדרת הVLAN פשוטה מאוד, רשת לאורחים והפרדת הרשת הקווית בין החדרים לרכיבי התקשורת (מערכת בקרה, מצלמות אבטחה, ובית חכם)
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
חשוב לי לציין - המכשירים של צ'ק פוינט לא נעולים כמו אייפון. בדומה לראוטרים ביתיים פשוטים, אם אתם ממש רוצים להיכנס ולשנות בהם דברים שום דבר טכני לא מונע מכם את זה אבל ברגע ששיניתם משהו והרצתם תוכנה כלשהי שאינה רשמית האחריות שלכם מסתיימת. במקרה הזה היה מזל כי התקנה של הקושחה המקורית מאפס עדיין עבדה אבל אם זה לא היה ככה אז לא היה ניתן לקבל שירות בחינם אפילו אם קנית אתמול.
·sys_admin כתב:·......
להגדיר VLANs , זה לא מטרה בפני עצמה, אלא שזה נועד לשרת צורך כלשהו או את משימה מוגדרת. למשל יצירת רשת נפרדת לאורחים, יצירת רשת נפרדת למצלמות אבטחה, טלפונייה או עבודה עם סביבה של מכונות וירטואליות כמו עם vmware או עם hyper-v. ולכל אחת מהמשימות האלה מוצר זה לא מתאים או לא מספיק. למשל, אם נדרש ליצור בבית רשת נפרדת לאורחים, אז לצורך זה נדרש נתב שתומך בעבודה מלאה עם VLANs, מתג מנוהל שגם תומך בזה וגם נקודות גישה שתומכות גם ב VLANs וגם ב VLAN Trunking. על הנושא של המחשוב וירטואלי וכל הדרישות לכך אני כבר לא מדבר אפילו. כך שאייך שלא תסתכל על זה מוצג מוזאוני זה לא מתאים למשימה זו, אלה רק למטרות שאותן כבר פירטתי לפני זה, שחלקן זה אבטחה של ערימות נייר מהרוחות הנושבות וחלקן האחר זה לחימה בשטח זעירה בנוי בדלתות הסוררות שנטרקות מעצמן מאותן הרוחות שמפזרות גם נייר.
ואם כבר יש לך את שאר הרכיבים למתכון, רכיבים כמו מתג מנוהל ונקודות גישה מתאימות ונשאר רק הנתב, ויש צורך להשתמש ב PFSENSE, אז האופציה הטובה לכך היא מערכת משובצת של X86 , אפילו סינית, כזו כמו שכבר הסברתי עלייה כאן בפורום מספר רב של פעמים. ובמחיר של לא יותר מ 900$ אתה יכול לבנות לעצמך נתב מצוין שיספיק לכל הצרכים שלך ליותר מעשור הקרוב....
נראה שה-PfSense הזה רץ על חומרה מאוד נחמדה... אפשר לקבל פרטים?
Batnun
.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
·Batnun כתב:·......
נראה שה-PfSense הזה רץ על חומרה מאוד נחמדה... אפשר לקבל פרטים?
Batnun
....
PFSense הזה באמת רץ על חומרה מאוד נחמדה וגם מאוד מגוונת ויודע גם לנצל משאבי חומרה שונים כמו מנגנוני האצת חומרה במעבדים לצורך הצפנה למשל לצורך OpenVPN, כך שניתן להתאים אותו לפי הצרכים הנדרשים ולפי המשימות העומדות לפני כל מערכת. ניתן למצאו מערכות מינימליסטיות כאלה למשל על בסיס ARM:
https://www.servethehome.com/netgate-sg ... irst-look/
דרך מוצרים סיניים זולים כאלה בפחות מ 700$, שמבוססים על מעבד I5 ו עם 16GB זיכרון RAM ו 256GB SSD :
https://www.aliexpress.com/item/Core-i3 ... 28145.html
או כזה עם מעבד I7 דור 8 עם 32GB זיכרון RAM עם דיסק NVME :
https://www.aliexpress.com/item/8th-Gen ... 34b9d965e8
ועד למערכות מרבות מעבדי XEON עם ממשקי רשת של 10GBPS ושל 40GBPS לפי הצורך.
כך שבגלל שמדובר על מערכת מודולרית ניתן לבחור כל מה שנדרש וגם, נדרשת בהמשך מיגרצייה למערכת שונה ניתן לבצע את זה ביצוא של קובץ XML ויבוא שלו למערכת חדשה אפילו עם חומרה שונה.
@sys_admin
·
אז הספציפי הזה הוא ה-B16? כי אני רואה שהוא מגיע עם חיבור רשת בודד, ואין לי כוח להתעסק עם VLAN...
מחפש משהו ממש קטן, קירור פסיבי, עם מעבד i7-8550U ולפחות שלושה חיבורי רשת. בינתיים לא מצאתי
מארגנים לי בעבודה Netgate SG-5100, כנראה שיספיק לבינתיים...
Batnun
.
·
אז הספציפי הזה הוא ה-B16? כי אני רואה שהוא מגיע עם חיבור רשת בודד, ואין לי כוח להתעסק עם VLAN...
מחפש משהו ממש קטן, קירור פסיבי, עם מעבד i7-8550U ולפחות שלושה חיבורי רשת. בינתיים לא מצאתי
מארגנים לי בעבודה Netgate SG-5100, כנראה שיספיק לבינתיים...
Batnun
.
