Sophos Firewall Services neu starten
Auch die Sophos Firewall ist nichts anders als ein Betriebssystem auf einer Hardware. Und wie jedes Betriebssystem gibt es Sicherheitslücken, Update oder Dienste, welche sich aufhängen können, auch wenn dies bei der Sophos Firewall nur sehr selten der Fall ist.
In diesem Artikel erkläre ich, wie man einen Dienst auf der Firewall neu starken kann.
Web Admin GUI
Einige Services können über das Web Admin GUI neu gestartet werden. Es sollte selbsterklärend sein, wie dies funktioniert.
Jedoch kann man nicht alle Firewall Dienste über den Browser neu starten und daher gibt es noch den Weg über die Konsole.
Firewall Konsole (SSH)
Um die volle Kontrolle zu erlangen, kann man sich über SSH auf der Advanced Shell der Firewall anmelden.
Als Zweites benötigt man nun eine Liste aller Dienste, welche auf der Firewall verfügbar sind. Hierzu gibt es in der Sophos KB eine Liste Log file details mit Name der Services.
Man kann sich jedoch auch mit folgendem Befehl auf der Advanced Shell alle Services anzeigen lassen:
service -S
Da man aber nun vielleicht nicht weiss, was der zebra Service genau tut, hilft die Liste in der Sophos KB: Log file details. Hier steht dann, dass es sich um den Static routing service handelt.
Firewall Service neu starten
Möchte man nun diesen zebra Service neu starten, kann man dies mit folgendem Befehl tun:
service -ds nosync zebra:restart
Soll der Service zuerst gestoppt und wieder gestartet werden, gibt es auch dafür zwei einzelne Befehle.
service zebra:stop -dsnosync
service zebra:start -dsnosync
Firewall Service Status
Wir bleiben beim Zebra Service und möchten nun prüfen, wie der Status ist, um z. B. herauszufinden, ob dieser läuft:
service zebra:status -dsnosync
Weitere Beispiele für häufig verwendete Services
Hier noch ein paar Beispielbefehle, wie man andere Services neu starten kann. Wen man das Web Admin GUI nicht läuft, haben wir kann man dies wie folgt neu starten: Sophos Firewall Web-Admin GUI neu starten
Wireless Controller neu starten
service awed:stop -dsnosync
service awed:start -dsnosync
SMTP Service neu starten
service -ds nosync smtpd:restart
VPN IPsec Service neu starten
service -ds nosync strongswan:restart