<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic R80.20 EA - Nos premiers tests in Français</title>
    <link>https://community.checkpoint.com/t5/Fran%C3%A7ais/R80-20-EA-Nos-premiers-tests/m-p/392#M14</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Comme chez MAJJ, nous sommes très impatients, nous voulions tester cette version.&lt;/P&gt;&lt;P&gt;Deux bons vieux 4600 pour un cluster, une VM de management et c’est parti pour un petit lab R80.20 EA !&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Coté installation, rien de particulier, on déroule comme en R80.10&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="67851" alt="" class="image-1 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/67851_1.png" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Alors quoi de neuf&amp;nbsp;? Surtout pleins de petites choses qui peuvent changer la vie. Ci-dessous quelques fonctionnalités qui ont attiré notre attention.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Déchiffrement SSL&lt;/STRONG&gt;&lt;/SPAN&gt;&amp;nbsp;: possibilité de déchiffrer le trafic et de le mirrorer vers un port pour analyse par un équipement tiers.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;IMG __jive_id="67852" alt="" class="image-2 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/67852_2.png" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;MTA&lt;/STRONG&gt;&lt;/SPAN&gt;&amp;nbsp;: Si vous avez activé le MTA en R77.x et R80.10, vous avez surement constaté l’aspect un peu rudimentaire de sa gestion…&lt;/P&gt;&lt;P&gt;Nous avons désormais des views propres au monitoring du MTA. Plus besoin de commandes postfix pour connaitre le nombre de mails en queue&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="67853" alt="" class="image-3 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/67853_3.png" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Clustering&amp;nbsp;:&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Une commande «&amp;nbsp;cphaprob stat&amp;nbsp;» avec un peu de détail sur les derniers événements&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;IMG __jive_id="67854" alt="" class="image-4 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/67854_4.png" /&gt;&lt;/P&gt;&lt;P&gt;Mais surtout, un nouveau mode CCP&amp;nbsp;: le mode unicast. Les paquets que s’échangent les membres du cluster sont à destination d’une IP réelle. Fini certaines galères liées au multicast ou le broadcast qui envahit le VLAN&amp;nbsp;! La preuve par tcpdump&amp;nbsp;:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;[Expert@GW1:0]# cphaconf set_ccp &lt;STRONG&gt;unicast&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;[Expert@GW1:0]# tcpdump port 8116&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:46:17.892259 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.212&lt;/STRONG&gt;.cp-cluster: UDP, length 96&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:46:17.892968 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.212&lt;/STRONG&gt;.cp-cluster: UDP, length 1300&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:46:17.893288 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.211&lt;/STRONG&gt;.cp-cluster: UDP, length 40&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;[Expert@GW1:0]# cphaconf set_ccp &lt;STRONG&gt;multicast&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;[Expert@GW1:0]# tcpdump port 8116&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:50:05.589049 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.0&lt;/STRONG&gt;.cp-cluster: UDP, length 50&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:50:05.592288 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.0&lt;/STRONG&gt;.cp-cluster: UDP, length 40&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:50:05.589804 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.0&lt;/STRONG&gt;.cp-cluster: UDP, length 1300&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:50:05.591364 IP 0.0.0.0.cp-cluster &amp;gt;&lt;STRONG&gt; 192.168.20.0&lt;/STRONG&gt;.cp-cluster: UDP, length 1220&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Pour finir cette première overview, une prise en compte de nombreux &lt;STRONG&gt;environnements cloud et SDN&lt;/STRONG&gt;&amp;nbsp;:&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="67855" alt="" class="image-5 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/67855_5.png" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Vivement la GA !&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 03 Aug 2018 11:35:58 GMT</pubDate>
    <dc:creator>Benoit_Verove</dc:creator>
    <dc:date>2018-08-03T11:35:58Z</dc:date>
    <item>
      <title>R80.20 EA - Nos premiers tests</title>
      <link>https://community.checkpoint.com/t5/Fran%C3%A7ais/R80-20-EA-Nos-premiers-tests/m-p/392#M14</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Comme chez MAJJ, nous sommes très impatients, nous voulions tester cette version.&lt;/P&gt;&lt;P&gt;Deux bons vieux 4600 pour un cluster, une VM de management et c’est parti pour un petit lab R80.20 EA !&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Coté installation, rien de particulier, on déroule comme en R80.10&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="67851" alt="" class="image-1 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/67851_1.png" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Alors quoi de neuf&amp;nbsp;? Surtout pleins de petites choses qui peuvent changer la vie. Ci-dessous quelques fonctionnalités qui ont attiré notre attention.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Déchiffrement SSL&lt;/STRONG&gt;&lt;/SPAN&gt;&amp;nbsp;: possibilité de déchiffrer le trafic et de le mirrorer vers un port pour analyse par un équipement tiers.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;IMG __jive_id="67852" alt="" class="image-2 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/67852_2.png" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;MTA&lt;/STRONG&gt;&lt;/SPAN&gt;&amp;nbsp;: Si vous avez activé le MTA en R77.x et R80.10, vous avez surement constaté l’aspect un peu rudimentaire de sa gestion…&lt;/P&gt;&lt;P&gt;Nous avons désormais des views propres au monitoring du MTA. Plus besoin de commandes postfix pour connaitre le nombre de mails en queue&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="67853" alt="" class="image-3 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/67853_3.png" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Clustering&amp;nbsp;:&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Une commande «&amp;nbsp;cphaprob stat&amp;nbsp;» avec un peu de détail sur les derniers événements&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;IMG __jive_id="67854" alt="" class="image-4 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/67854_4.png" /&gt;&lt;/P&gt;&lt;P&gt;Mais surtout, un nouveau mode CCP&amp;nbsp;: le mode unicast. Les paquets que s’échangent les membres du cluster sont à destination d’une IP réelle. Fini certaines galères liées au multicast ou le broadcast qui envahit le VLAN&amp;nbsp;! La preuve par tcpdump&amp;nbsp;:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;[Expert@GW1:0]# cphaconf set_ccp &lt;STRONG&gt;unicast&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;[Expert@GW1:0]# tcpdump port 8116&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:46:17.892259 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.212&lt;/STRONG&gt;.cp-cluster: UDP, length 96&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:46:17.892968 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.212&lt;/STRONG&gt;.cp-cluster: UDP, length 1300&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:46:17.893288 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.211&lt;/STRONG&gt;.cp-cluster: UDP, length 40&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;[Expert@GW1:0]# cphaconf set_ccp &lt;STRONG&gt;multicast&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;[Expert@GW1:0]# tcpdump port 8116&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:50:05.589049 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.0&lt;/STRONG&gt;.cp-cluster: UDP, length 50&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:50:05.592288 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.0&lt;/STRONG&gt;.cp-cluster: UDP, length 40&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:50:05.589804 IP 0.0.0.0.cp-cluster &amp;gt; &lt;STRONG&gt;192.168.20.0&lt;/STRONG&gt;.cp-cluster: UDP, length 1300&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: courier new, courier, monospace;"&gt;14:50:05.591364 IP 0.0.0.0.cp-cluster &amp;gt;&lt;STRONG&gt; 192.168.20.0&lt;/STRONG&gt;.cp-cluster: UDP, length 1220&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Pour finir cette première overview, une prise en compte de nombreux &lt;STRONG&gt;environnements cloud et SDN&lt;/STRONG&gt;&amp;nbsp;:&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="67855" alt="" class="image-5 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/67855_5.png" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Vivement la GA !&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 Aug 2018 11:35:58 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Fran%C3%A7ais/R80-20-EA-Nos-premiers-tests/m-p/392#M14</guid>
      <dc:creator>Benoit_Verove</dc:creator>
      <dc:date>2018-08-03T11:35:58Z</dc:date>
    </item>
  </channel>
</rss>

