yeo blogja

Check Point Firewall NAT - CLI

Mivel sokan kerestek meg a közelmúltban hogy commandlineból szeretnének NATokat kreálni a Check Point tűzfalon, akár scriptből (Manual Static NAT), ezért gondoltam megosztom az egyik elegáns módját, hátha valakit érdekel errefelé is. Eléggé trükkös hiszen a hivatalos CP doksiban nemírták le hogyan kell a Translated Field-et normálisan beállitani.

Először is lépjünk be a DBEDIT-be.

dbedit -s ip -u user ahol az ip a SmartCenter ill CMA server IP cime user pedig a felhasználó read-write jogokkal , előtte nemárt megnézni hogy lockolva van-e az adatbázis, mivel írni fogunk bele
# cpstat mg