~ / blog / check point
CHECK POINT

Una regla por API

Check Point tiene API, y esto cambia todo.

Con mgmt_cli login guardas una sesión en un archivo. Después creas la regla con add access-rule: capa, posición, nombre, origen, destino, servicio y acción.

Pero ojo: hasta que no hagas publish, la regla solo existe en tu sesión. Y hasta que no hagas install-policy, no está en el gateway.

Login, add, publish, install. Así se automatiza Check Point.

# los comandos

[Expert@mgmt:0]# mgmt_cli login user admin password "********" > sid.txtcopiar
Session ID saved to sid.txt
[Expert@mgmt:0]# mgmt_cli add access-rule layer "Network" position 1 name "Allow-Web" source "LAN" destination "Any" service "http" action "Accept" -s sid.txtcopiar
uid: 'a1b2c3d4-...'
name: Allow-Web
[Expert@mgmt:0]# mgmt_cli publish -s sid.txtcopiar
task-id: '01234567-...'
status: succeeded
[Expert@mgmt:0]# mgmt_cli install-policy policy-package "Standard" access true -s sid.txtcopiar
Policy installation succeeded
[Expert@mgmt:0]# mgmt_cli logout -s sid.txtcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.