RĂ©initialiser un pare-feu Stormshield

Tutoriel Stormshield

Tutorial Thumbnail

Il est parfois nĂ©cessaire de reformater un pare-feu, soit afin de repartir sur de bonnes bases avec une configuration usine (fresh-install), ou bien une version prĂ©cĂ©dente (dans le cas oĂč le « downgrade » n’est pas possible).


La procĂ©dure ci-dessous est donc dĂ©diĂ©e au cas oĂč il est nĂ©cessaire de reformater le pare-feu complĂ©tement.


Dans un premier temps, ouvrez une console SSH Ă  destination de votre firewall a rĂ©initialiser (ssh [email protected]) ou directement en console dessus.


Pour « simplement » remettre le pare-feu en configuration usine, la commande defaultconfig propose des options qui la rendent plus complÚte et plus fine que "cleanfw", et la rendent donc plus appropriée à une restauration en configuration usine.

defaultconfig -f -p -r -c -L -d


Parmi les options sélectionnées :

  • Ne crĂ©e pas de copie du rĂ©pertoire "ConfigFiles",
  • Supprime les fichiers de logs,
  • ProcĂšde Ă  une rĂ©plication de l’état de la partition courante sur la partition de backup, ainsi que la configuration restaurĂ©e en paramĂštres usine.


Plus d'informations sur les différentes options utilisées :

defaultconfig [options]
-f : Forcer la commande
-r : Redémarrer aprÚs la configuration par défaut
-D : Ne restaure que la partition de données
-p : RĂ©initialiser le mot de passe du compte admin
-u : Vérifier la restauration du boot par clé USB
-d : Supression de la partition racine aprÚs la configuration par défaut
-k : Conserver les données de mise à jour automatique (Pattern, Pvm, Clamav, AdvancedAV, URLFiltering), l'autorité de proxy SSL par défaut, l'autorité complÚte de sslvpn par défaut et les clés d'hÎte ssh
-l : Conserve le fichier de configuration du réseau
-n : Ne pas marquer le pare-feu comme ayant une configuration par défaut
-c : Pas de copie fichiers de sauvegarde (.old)
-L : Supprimer les journaux (logs)
-t : RĂ©initialiser le TPM (le mot de passe du TPM est requis)
-T : Conserver les fichiers de réglages sur le pare-feu


Aperçu de la commande :


Niveau DĂ©butant

Technologie utilisée :

Proposer une modification
Antoine
Par Antoine
Rédigé le Mercredi 24 Avril 2024