続き
再起動後もインストール作業が続きますので、ftpサーバは起動した まま、構成を変えずにそのままでインストール作業を続行してくださ い[Protected] For public distribution IP appliance reboots automatically in 30 seconds to complete the install.
Do nothing to continue or hit 'Enter' to abort.[Enter]
Aborted. (30秒待つ必要は無いのでEnterでAbortする)
When you are ready to proceed with the install,use the 'reboot' command.
ip390[admin]# reboot (rebootコマンドで再起動するとインストールが始まる)
GAiA の新規インストール (1)
再起動後、再度ftpサーバーに接続し、自動的にGAiAのインストー ルが再開されます– 途中で絶対にネットワーク構成などを変更しないでください
79
©2013 Check Point Software Technologies Ltd.
GAiA の起動
正常にインストールされると、以下の状態になりますので、これ以降 はブラウザを使って設定していきます[Protected] For public distribution
First Time Configuration Wizard(1)
ブラウザからhttpsで最後に設定したIPア ドレスにアクセスすると、ポータル画面が 表示されます– 証明書の警告は無視してください
コマンドラインからの初期設定はできなく なっていますのでご注意ください
初期のユーザ名:admin、パスワード:adminでログインします
81
©2013 Check Point Software Technologies Ltd.
First Time Configuration Wizard(2)
ログインすると、First Time Configuration Wizardが開始されます
Cancelすることも可能ですが、Wizardを完了することをお勧めしま す[Protected] For public distribution
First Time Configuration Wizard(3)
OSのパスワードを設定し直します(初期値はadminでした)
大文字、小文字、記号をすべて含むパスワードを設定します83
©2013 Check Point Software Technologies Ltd.
First Time Configuration Wizard(4)
eth1(インストールに使った)インターフェイスのIPアドレスを設定、変 更します[Protected] For public distribution
First Time Configuration Wizard(5)
IPアドレスを変更し、Nextをクリックすると以下のダイアログが出ます
設定したIPアドレスをインターフェスに割り当てましたが、ブラウザの 接続性を保つために、デフォルトのIPアドレス(192.168.1.1)はセカン ダリーIP(Alias)として残してあります
Wizard終了後に、新しいIPアドレスでアクセスできるのを確認してか ら、セカンダリーIPを削除してください85
©2013 Check Point Software Technologies Ltd.
First Time Configuration Wizard(6)
ホスト名、ドメイン名(任意)、DNSサーバのアドレスを設定します
ホスト名を後から変更するのは大変なので、慎重に決定します[Protected] For public distribution
First Time Configuration Wizard(7)
おおよその日時とタイムゾーンを設定します
NTPサーバを使う場合は、インターネット接続が可能になってから設 定したほうがいいでしょう87
©2013 Check Point Software Technologies Ltd.
First Time Configuration Wizard(8)
インストールするプロダクトを選択します
IPアプライアンスの場合のSecurity Managementは、アップグレード の場合のみ認められています
冗長化構成の場合は、冗長化構成のタイプ等を設定してください[Protected] For public distribution
First Time Configuration Wizard(8-a)
Security Gatewayのみを選択した場合のみです
動的IP(DHCPやPPPoEなど)を使ってIPアドレスを設定する場合は Yesを選択します89
©2013 Check Point Software Technologies Ltd.
First Time Configuration Wizard(8-b)
Security Gatewayのみを選択した場合のみです
SICのアクティベーションキーを入力します(ワンタイムパスワードな ので、SICが確立すれば、以後利用することはありません)[Protected] For public distribution
First Time Configuration Wizard(9)
Security Managementのインストールを選択した場合、管理者の設 定を行います
OSのアカウントとは関係ありません91
©2013 Check Point Software Technologies Ltd.
First Time Configuration Wizard(10)
Security Managementのインストールを選択した場合、 GUIClients(SmartDashboard)の接続を許可するIPアドレスを設定しま す
指定したIPアドレスをもつPC以外からGUIの接続はできなくなります[Protected] For public distribution
First Time Configuration Wizard(12)
以上で初期設定は終わり、Finishをクリックし確認のためのメッセー ジが出ますので、Yesをクリックすれば設定が反映されます93
©2013 Check Point Software Technologies Ltd.
First Time Configuration Wizard(13)
設定の反映が正常に終了しました[Protected] For public distribution
セカンダリー IP の削除 (1)
初期設定完了後は、まだセカンダリーIPが設定されているため、初 期値の192.168.1.1に対してアクセスしています
Sign Outをクリックして、Portalからログアウトしますサインアウト
95
©2013 Check Point Software Technologies Ltd.
セカンダリー IP の削除 (2)
PCの
IPアドレスを変更し、新たに割り当てた
IPアドレスでポータルに 再ログインします[Protected] For public distribution
セカンダリー IP の削除 (3)
ログイン出来るのを確認したら、Network Interfacesからセカンダ リーIPを削除します97
©2013 Check Point Software Technologies Ltd.
セカンダリー IP の削除 (4)
Deleteをクリックすると、確認のダイアログが出てきますので、OKを クリックし設定を完了させます
以上で、最低限の初期設定は終了です– 引続き、OSの設定を行なってください
– その他インターフェスへのIPアドレスの付与 – ルーティングの設定
– NTPの設定
– 必要であれば冗長化の設定 – ライセンスの投入
– バックアップの作成 – Etc, etc...
[Protected] For public distribution