{"id":2102,"date":"2012-06-24T22:07:00","date_gmt":"2012-06-24T20:07:00","guid":{"rendered":""},"modified":"2016-08-23T15:42:40","modified_gmt":"2016-08-23T13:42:40","slug":"ike-ipsec-subsystem-einzeln-neu-starten-2","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2012\/06\/ike-ipsec-subsystem-einzeln-neu-starten-2\/","title":{"rendered":"IKE (IPSec) Subsystem einzeln neu starten"},"content":{"rendered":"<p>Wie man die <b>Neu-Aushandlung von BOVPN Tunneln<\/b> (einzeln oder alle) \u00fcber den Firebox System Manager erzwingen kann, d\u00fcrfte allgemein bekannt sein (<i>FSM > Front Panel > Branch Office VPN Tunnels<\/i> und dann Rechtsklick auf dieser Zeile oder einem der darunter angezeigten Gateway-Eintr\u00e4ge: &#8220;Rekey All BOVPN Tunnels&#8221; bzw. &#8220;Rekey Selected BOVPN Tunnel&#8221;). Manchmal reicht dies aber nicht aus und man m\u00f6chte gerne <b>das komplette IKE\/IPSec Subsystem auf der WatchGuard neu starten<\/b>, um auf diese Weise eventuell auch &#8220;quer sitzende&#8221; SA-Fragmente los zu werden, die ein einfaches Re-Keying eines BOVPN Tunnels verhindern. Nat\u00fcrlich kann man dazu einfach die komplette WatchGuard neu booten &#8211; das geht aber im Produktiveinsatz nicht immer ohne weiteres. \u00dcber den Kommandozeilenmodus \/ Command Line Interface (CLI) gibt es die M\u00f6glichkeit, nur den IKE Prozess einzeln neu zu starten und dadurch alle SAs und Fragmente restlos zur\u00fcckzusetzen:<\/p>\n<p>* Als &#8220;admin&#8221; per Putty\/SSH an der WatchGuard anmelden<br \/>* Befehl diagnose vpn &#8220;\/ike\/restart&#8221; absetzen<br \/>* Mit exit wieder abmelden<\/p>\n<p>Ob der <b>iked<\/b> Prozess korrekt neu gestartet hat, kann man im FSM auf der Registerkarte &#8220;Status Report&#8221; sehen. In der Prozessliste sollte f\u00fcr iked nun das aktualisierte Datum\/Uhrzeit zu sehen sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie man die Neu-Aushandlung von BOVPN Tunneln (einzeln oder alle) \u00fcber den Firebox System Manager erzwingen kann, d\u00fcrfte allgemein bekannt sein (FSM > Front Panel > Branch Office VPN Tunnels und dann Rechtsklick auf dieser Zeile oder einem der darunter angezeigten Gateway-Eintr\u00e4ge: &#8220;Rekey All BOVPN Tunnels&#8221; bzw. &#8220;Rekey Selected BOVPN Tunnel&#8221;). Manchmal reicht dies aber nicht aus und man m\u00f6chte gerne das komplette IKE\/IPSec Subsystem &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2012\/06\/ike-ipsec-subsystem-einzeln-neu-starten-2\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">IKE (IPSec) Subsystem einzeln neu starten<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[271,294,11,34,276,283,296,31,273,285,286],"class_list":["post-2102","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-administration","tag-allgemeines","tag-bovpn","tag-cli","tag-firebox-system-manager","tag-fireware-xtm","tag-ipsec-vpn","tag-reboot","tag-vpn","tag-xtm-33","tag-xtm-330"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2102"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2102"}],"version-history":[{"count":1,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2102\/revisions"}],"predecessor-version":[{"id":2262,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2102\/revisions\/2262"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2102"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=2102"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=2102"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}