1、环境:checkpoint NG R55,共三台机器;enforcement module安装在其中两台linux服务器上,配置了cluster HA,另一台管理服务器安装在win2000 AS上,smartcenter和smartdashborad等安装在这台机器。
2、LEA接口配置:根据客户要求,配置的是非认证的LEA连接。配置过程如下:
(1) 在安全策略增加一条规则,允许LEA客户端机器访问管理服务器的18184端口,
18184是LEA服务的缺省端口。
Source = your LEA Client host
Destination = the Management Server
Service = Fw1_lea (TCP port 18184)
Action = Accept
(2)安装策略。
(3 在管理服务器上,编辑$FWDIR/conf目录下的fwopsec.conf文件,增加以下内容。这个文件的内容原来是全部被注释掉了的,找到对应行修改或者在后面增加即可。
lea_server auth_port 0
lea_server port 18184
查debug,Firewall Analyzer的debug看到断开时返回的错误是“PEER_ENDED”,FW1-Loggrabber的debug返回的是“ERROR: The peer ends”。找来FW1-Loggrabber的源码,发现“ERROR: The peer ends”就是程序在调用opsec_session_end_reason函数返回结果是PEER_ENDED打印的。在checkpoint的OPSEC规范中查到对opsec_session_end_reason函数的描述是“returns the reason for an OPSEC session's termination”,返回值PEER_ENDED的描述是“peer ended the session”,看起来好像服务端的问题...检查服务器端配置,还是没发现问题。