Panier d’achat

Aucun produit dans le panier.

Redémarrer les services Sophos Firewall

Le Sophos Firewall n’est rien d’autre qu’un système d’exploitation sur un matériel. Et comme tout système d’exploitation, il y a des failles de sécurité, des mises à jour ou des services qui peuvent se bloquer, même si cela n’arrive que très rarement avec Sophos Firewall.

Dans cet article, j’explique comment reforcer un service sur le pare-feu.

Web Admin GUI

Certains services peuvent être redémarrés via l’interface utilisateur graphique Web Admin. Il devrait être évident de comprendre comment cela fonctionne.

Cependant, il n’est pas possible de redémarrer tous les services de pare-feu via le navigateur et il reste donc la solution de la console.

Console pare-feu (SSH)

Pour obtenir un contrôle total, il est possible de se connecter via SSH sur l’Advanced Shell du pare-feu.

La deuxième chose dont vous avez besoin est une liste de tous les services disponibles sur le pare-feu. Pour cela, il existe dans le KB de Sophos une liste Log file details avec le nom des services.

Il est toutefois possible d’afficher tous les services avec la commande suivante sur l’Advanced Shell :

service -S

Mais comme vous ne savez peut-être pas ce que fait exactement le service zebra, la liste dans la KB de Sophos : Log file details vous aidera. Il est alors indiqué qu’il s’agit du service de routage statique.

Redémarrer le service de pare-feu

Si l’on souhaite maintenant redémarrer ce service zebra, on peut le faire avec la commande suivante :

service -ds nosync zebra:restart

Si le service doit d’abord être arrêté puis redémarré, il existe également deux commandes distinctes pour cela.

service zebra:stop -dsnosync
service zebra:start -dsnosync

État du service de pare-feu

Nous restons avec le service Zebra et souhaitons maintenant vérifier quel est son statut, par exemple pour savoir s’il est en cours :

service zebra:status -dsnosync

Autres exemples de services fréquemment utilisés

Voici quelques exemples de commandes pour redémarrer d’autres services. Si vous n’exécutez pas l’interface utilisateur Web Admin, vous pouvez la redémarrer comme suit : redémarrer l’interface utilisateur Web Admin de Sophos Firewall.

Redémarrer le contrôleur sans fil

service awed:stop -dsnosync
service awed:start -dsnosync

Redémarrer le service SMTP

service -ds nosync smtpd:restart

Redémarrer le service VPN IPsec

service -ds nosync strongswan:restart