Redémarrer les services Sophos Firewall
Le Sophos Firewall n’est rien d’autre qu’un système d’exploitation sur un matériel. Et comme tout système d’exploitation, il y a des failles de sécurité, des mises à jour ou des services qui peuvent se bloquer, même si cela n’arrive que très rarement avec Sophos Firewall.
Dans cet article, j’explique comment reforcer un service sur le pare-feu.
Web Admin GUI
Certains services peuvent être redémarrés via l’interface utilisateur graphique Web Admin. Il devrait être évident de comprendre comment cela fonctionne.

Cependant, il n’est pas possible de redémarrer tous les services de pare-feu via le navigateur et il reste donc la solution de la console.
Console pare-feu (SSH)
Pour obtenir un contrôle total, il est possible de se connecter via SSH sur l’Advanced Shell du pare-feu.
La deuxième chose dont vous avez besoin est une liste de tous les services disponibles sur le pare-feu. Pour cela, il existe dans le KB de Sophos une liste Log file details avec le nom des services.
Il est toutefois possible d’afficher tous les services avec la commande suivante sur l’Advanced Shell :

service -S
Mais comme vous ne savez peut-être pas ce que fait exactement le service zebra, la liste dans la KB de Sophos : Log file details vous aidera. Il est alors indiqué qu’il s’agit du service de routage statique.

Redémarrer le service de pare-feu
Si l’on souhaite maintenant redémarrer ce service zebra, on peut le faire avec la commande suivante :
service -ds nosync zebra:restart
Si le service doit d’abord être arrêté puis redémarré, il existe également deux commandes distinctes pour cela.
service zebra:stop -dsnosync
service zebra:start -dsnosync
État du service de pare-feu
Nous restons avec le service Zebra et souhaitons maintenant vérifier quel est son statut, par exemple pour savoir s’il est en cours :
service zebra:status -dsnosync
Autres exemples de services fréquemment utilisés
Voici quelques exemples de commandes pour redémarrer d’autres services. Si vous n’exécutez pas l’interface utilisateur Web Admin, vous pouvez la redémarrer comme suit : redémarrer l’interface utilisateur Web Admin de Sophos Firewall.
Redémarrer le contrôleur sans fil
service awed:stop -dsnosync
service awed:start -dsnosync
Redémarrer le service SMTP
service -ds nosync smtpd:restart
Redémarrer le service VPN IPsec
service -ds nosync strongswan:restart