Warenkorb

keine Produkte im Warenkorb

Sophos Firewall Services neu starten

Auch die Sophos Firewall ist nichts anders als ein Betriebssystem auf einer Hardware. Und wie jedes Betriebssystem gibt es Sicherheitslücken, Update oder Dienste, welche sich aufhängen können, auch wenn dies bei der Sophos Firewall nur sehr selten der Fall ist.

In diesem Artikel erkläre ich, wie man einen Dienst auf der Firewall neu starken kann.

Web Admin GUI

Einige Services können über das Web Admin GUI neu gestartet werden. Es sollte selbsterklärend sein, wie dies funktioniert.

Jedoch kann man nicht alle Firewall Dienste über den Browser neu starten und daher gibt es noch den Weg über die Konsole.

Firewall Konsole (SSH)

Um die volle Kontrolle zu erlangen, kann man sich über SSH auf der Advanced Shell der Firewall anmelden.

Als Zweites benötigt man nun eine Liste aller Dienste, welche auf der Firewall verfügbar sind. Hierzu gibt es in der Sophos KB eine Liste Log file details mit Name der Services.

Man kann sich jedoch auch mit folgendem Befehl auf der Advanced Shell alle Services anzeigen lassen:

service -S

Da man aber nun vielleicht nicht weiss, was der zebra Service genau tut, hilft die Liste in der Sophos KB: Log file details. Hier steht dann, dass es sich um den Static routing service handelt.

Firewall Service neu starten

Möchte man nun diesen zebra Service neu starten, kann man dies mit folgendem Befehl tun:

service -ds nosync zebra:restart

Soll der Service zuerst gestoppt und wieder gestartet werden, gibt es auch dafür zwei einzelne Befehle.

service zebra:stop -dsnosync
service zebra:start -dsnosync

Firewall Service Status

Wir bleiben beim Zebra Service und möchten nun prüfen, wie der Status ist, um z. B. herauszufinden, ob dieser läuft:

service zebra:status -dsnosync

Weitere Beispiele für häufig verwendete Services

Hier noch ein paar Beispielbefehle, wie man andere Services neu starten kann. Wen man das Web Admin GUI nicht läuft, haben wir kann man dies wie folgt neu starten: Sophos Firewall Web-Admin GUI neu starten

Wireless Controller neu starten

service awed:stop -dsnosync
service awed:start -dsnosync

SMTP Service neu starten

service -ds nosync smtpd:restart

VPN IPsec Service neu starten

service -ds nosync strongswan:restart