{"id":6,"date":"2016-05-03T13:05:18","date_gmt":"2016-05-03T11:05:18","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=6"},"modified":"2016-06-16T19:02:55","modified_gmt":"2016-06-16T17:02:55","slug":"ike-ipsec-subsystem-einzeln-neu-starten","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/05\/ike-ipsec-subsystem-einzeln-neu-starten\/","title":{"rendered":"IKE (IPSec) Subsystem einzeln neu starten"},"content":{"rendered":"<p>Wie man die Neu-Aushandlung von BOVPN Tunneln (einzeln oder alle) \u00fcber den Firebox System Manager erzwingen kann, d\u00fcrfte allgemein bekannt sein (FSM &gt; Front Panel &gt; Branch Office VPN Tunnels und dann Rechtsklick auf dieser Zeile oder einem der darunter angezeigten Gateway-Eintr\u00e4ge: &#8220;Rekey All BOVPN Tunnels&#8221; bzw. &#8220;Rekey Selected BOVPN Tunnel&#8221;). Manchmal reicht dies aber nicht aus und man m\u00f6chte gerne das komplette IKE\/IPSec Subsystem auf der WatchGuard neu starten, um auf diese Weise eventuell auch &#8220;quer sitzende&#8221; SA-Fragmente los zu werden, die ein einfaches Re-Keying eines BOVPN Tunnels verhindern. Nat\u00fcrlich kann man dazu einfach die komplette WatchGuard neu booten &#8211; das geht aber im Produktiveinsatz nicht immer ohne weiteres. \u00dcber den Kommandozeilenmodus \/ Command Line Interface (CLI) gibt es die M\u00f6glichkeit, nur den IKE Prozess einzeln neu zu starten und dadurch alle SAs und Fragmente restlos zur\u00fcckzusetzen:<\/p>\n<p>* Als &#8220;admin&#8221; per Putty\/SSH an der WatchGuard anmelden<br \/>\n* Befehl diagnose vpn &#8220;\/ike\/restart&#8221; absetzen<br \/>\n* Mit exit wieder abmelden<\/p>\n<p>Ob der iked Prozess korrekt neu gestartet hat, kann man im FSM auf der Registerkarte &#8220;Status Report&#8221; sehen. In der Prozessliste sollte f\u00fcr iked nun das aktualisierte Datum\/Uhrzeit zu sehen sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie man die Neu-Aushandlung von BOVPN Tunneln (einzeln oder alle) \u00fcber den Firebox System Manager erzwingen kann, d\u00fcrfte allgemein bekannt sein (FSM &gt; Front Panel &gt; Branch Office VPN Tunnels und dann Rechtsklick auf dieser Zeile oder einem der darunter angezeigten Gateway-Eintr\u00e4ge: &#8220;Rekey All BOVPN Tunnels&#8221; bzw. &#8220;Rekey Selected BOVPN Tunnel&#8221;). Manchmal reicht dies aber nicht aus und man m\u00f6chte gerne das komplette IKE\/IPSec Subsystem &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/05\/ike-ipsec-subsystem-einzeln-neu-starten\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">IKE (IPSec) Subsystem einzeln neu starten<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[11,12,13],"class_list":["post-6","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-bovpn","tag-ipsec","tag-tunnel"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/6"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=6"}],"version-history":[{"count":1,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/6\/revisions"}],"predecessor-version":[{"id":7,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/6\/revisions\/7"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=6"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=6"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=6"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}