RĂ©initialiser un pare-feu Stormshield

Tutoriel Stormshield

Tutorial Thumbnail

Il est parfois nĂ©cessaire de reformater un pare-feu, soit afin de repartir sur de bonnes bases avec une configuration usine (fresh-install), ou bien une version prĂ©cĂ©dente (dans le cas oĂč le « downgrade » n’est pas possible).

La procĂ©dure ci-dessous est donc dĂ©diĂ©e au cas oĂč il est nĂ©cessaire de reformater le pare-feu complĂ©tement.



Procédure

Dans un premier temps, ouvrez une console SSH Ă  destination de votre firewall a rĂ©initialiser (ssh [email protected]) ou directement en console dessus.


Pour « simplement » remettre le pare-feu en configuration usine, la commande defaultconfig propose des options qui la rendent plus complÚte et plus fine que "cleanfw", et la rendent donc plus appropriée à une restauration en configuration usine.

defaultconfig -f -p -r -c -L -d


Parmi les options sélectionnées :

  • Ne crĂ©e pas de copie du rĂ©pertoire "ConfigFiles",
  • Supprime les fichiers de logs,
  • ProcĂšde Ă  une rĂ©plication de l’état de la partition courante sur la partition de backup, ainsi que la configuration restaurĂ©e en paramĂštres usine.


Vous pouvez également remettre en configuration usine en préservant la base de mise à jour (Pattern, Pvm, Clamav, AdvancedAV, URLFiltering) avec l'option "-k" (les autres options utilisées : -p pour reset le mot de passe ; -f pour forcer l'opération et -r pour redémarrer le firewall aprÚs) :

defaultconfig -p -f -r -k


Plus d'informations sur les différentes options utilisées :

defaultconfig [options]
-f : Forcer la commande
-r : Redémarrer aprÚs la configuration par défaut
-D : Ne restaure que la partition de données
-p : RĂ©initialiser le mot de passe du compte admin
-u : Vérifier la restauration du boot par clé USB
-d : Supression de la partition racine aprÚs la configuration par défaut
-k : Conserver les données de mise à jour automatique (Pattern, Pvm, Clamav, AdvancedAV, URLFiltering), l'autorité de proxy SSL par défaut, l'autorité complÚte de sslvpn par défaut et les clés d'hÎte ssh
-l : Conserve le fichier de configuration du réseau
-n : Ne pas marquer le pare-feu comme ayant une configuration par défaut
-c : Pas de copie fichiers de sauvegarde (.old)
-L : Supprimer les journaux (logs)
-t : RĂ©initialiser le TPM (le mot de passe du TPM est requis)
-T : Conserver les fichiers de réglages sur le pare-feu


Aperçu de la commande :



DĂ©sactiver le bouton de remise en configuration d'usine (defaultconfig)

Depuis la branche SNS 4.8.x, il est possible de désactiver le bouton physique de remise en configuration d'usine du firewall. Cela évite ainsi de réinitialiser la configuration du firewall par accident.


La dĂ©sactivation ne peut ĂȘtre rĂ©alisĂ©e qu'Ă  l'aide de la commande CLI / SSH suivante :

setconf /usr/Firewall/ConfigFiles/system DefaultConfig EnableButton 0 && nhup hardwared

Niveau DĂ©butant

Technologie utilisée :

Proposer une modification
Antoine
Par Antoine
Rédigé le Mercredi 24 Avril 2024