CHECK POINT
Una regla por API
Check Point tiene API, y esto cambia todo.
Con mgmt_cli login guardas una sesión en un archivo. Después creas la regla con add access-rule: capa, posición, nombre, origen, destino, servicio y acción.
Pero ojo: hasta que no hagas publish, la regla solo existe en tu sesión. Y hasta que no hagas install-policy, no está en el gateway.
Login, add, publish, install. Así se automatiza Check Point.
# los comandos
[Expert@mgmt:0]# mgmt_cli login user admin password "********" > sid.txtcopiarSession ID saved to sid.txt
[Expert@mgmt:0]# mgmt_cli add access-rule layer "Network" position 1 name "Allow-Web" source "LAN" destination "Any" service "http" action "Accept" -s sid.txtcopiaruid: 'a1b2c3d4-...'
name: Allow-Web
[Expert@mgmt:0]# mgmt_cli publish -s sid.txtcopiartask-id: '01234567-...'
status: succeeded
[Expert@mgmt:0]# mgmt_cli install-policy policy-package "Standard" access true -s sid.txtcopiarPolicy installation succeeded
[Expert@mgmt:0]# mgmt_cli logout -s sid.txtcopiar