Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Per gestire il doppio link internet su gateway Checkpoint singolo o in cluster esistono
due modalità:
• Primary/Backup
• Load Sharing (il doppio link è supportato da versione NG R55 su SecurePlatform,
RedHat 7.2 o superiore e IPSO).
Per la default route sui gateway è necessario impostarne solo una e non impostare
una metrica. Lavorando in modalità Primary/Backup bisogna impostare come default il
router del link primario, per la modalità Load Sharing il router del primo ISP indicato
nell’interfaccia ISP Redundancy. In caso di malfunzionamento di un link sarà lo script
interno dell’ISP Redundancy di Checkpoint che provvederà a cambiare in automatico la
default route e nel caso di ripristino del link sarà sempre lo script a reimpostare la
route corretta.
Per testare o forzare un cambio di link si può usare il comando “fw isp_link” sia
direttamente sui nodi gateway che dalla smartcenter (in caso di installazione
distribuita come nel cluster, ma in questo caso diventa necessario specificare il nodo
target del comando).
In caso di vpn con oggetti Checkpoint se si seleziona nell’interfaccia ISP redundancy
“apply to vpn traffic” le ozpzioni qui impostate andranno a sostituire e disabilitare
quelle relative presenti nell’interfaccia VPN->Topology->ISP redundancy