Support & Beratung

Kostenloser Versand innerhalb Deutschlands

Verbindung zur Firebox unmittelbar nach dem Fireware-OS-Upgrade nicht möglich

Gilt für:

Produkte: Firebox
Betriebssystem: 12.1.x
Betriebssystem: 12.2.x
Problemstatus: Offen

 

Status und Tracking:

Tracking-ID: FBX-13079
Status: Offen
Gelöst in:

 

Beschreibung:

Wenn Sie gerade die Fireware-OS-Version auf einer Firebox oder einem FireCluster aktualisiert haben und feststellen, dass keine Verbindung zur Verwaltung der Firebox über die Fireware Web UI, den WatchGuard System Manager oder den Management Server möglich ist, könnte ein Problem vorliegen, bei dem die Webserver-Zertifikate der Firebox während des Upgrade-Vorgangs gelöscht wurden.

Um zu überprüfen, ob dies die Ursache ist, stellen Sie eine Verbindung zur Firebox über die CLI (Befehlszeilenschnittstelle) her und verwenden Sie den Befehl „diagnose“, um zu prüfen, ob der nginx-Prozess aktiv ist. Wenn der nginx-Prozess aktiv ist, enthält die Ausgabe des Befehls „diagnose“ unterhalb der Kopfzeile der Prozessliste einen Eintrag, der etwa so aussieht:

1916 S 0.00 27544 4288 2568 Fri Jul 6 00:32:11 2018 0:00.03 nginx: master process /usr/sbin/nginx -c /etc/nginx/nginx.c

Wenn dieser Eintrag in der Prozessliste nicht erscheint, wurden möglicherweise die Webserver-Zertifikate Ihrer Firebox gelöscht. Wenn Sie keine Verbindung zur Firebox über die CLI herstellen können, liegt wahrscheinlich ein anderes Problem vor.

Weitere Informationen zur Befehlszeilenschnittstelle finden Sie in der „Fireware Command Line Interface Reference“.

 

Problemumgehung/Lösung:

Wenn Sie eine Verbindung über die CLI herstellen können, um zu bestätigen, dass der nginx-Prozess ausgefallen ist, können Sie das Problem mithilfe der folgenden Schritte beheben:

  1. Verwenden Sie in der CLI den Befehl `configure`, um in den Konfigurationsmodus zu wechseln.
  2. Verwenden Sie diesen Befehl, um ein neues Firebox-Webserverzertifikat zu erstellen: `web-server-cert custom temp temp_o temp_ou`
  3. Verwenden Sie den Befehl `reboot`, um die Firebox neu zu starten.
  4. Sie sollten nun in der Lage sein, über die Fireware Web UI oder den WatchGuard System Manager eine Verbindung zur Firebox herzustellen.

Wenn Sie ein signiertes Zertifikat für Ihre Firebox verwenden, müssen Sie dieses erneut auf die Firebox hochladen. Wenn Sie ein benutzerdefiniertes, selbstsigniertes Zertifikat verwenden, müssen Sie ein neues erstellen.

Falls weiterhin keine Verbindung zur Firebox hergestellt werden kann

Wenn Sie keine Verbindung zur Firebox über die Web UI, den WatchGuard System Manager, den Management Server oder die Befehlszeilenschnittstelle (CLI) herstellen können, um das Problem zu überprüfen, müssen Sie:

Die Firebox auf die Werkseinstellungen zurücksetzen.
Ihre Konfigurationsdatei wieder auf die Firebox übertragen oder das Backup-Image wiederherstellen, das Sie vor dem Fireware-Upgrade erstellt haben.
Wenn das Gerät von einem Management Server verwaltet wurde, entfernen Sie die Firebox vom Management Server und fügen Sie sie anschließend erneut hinzu, um die Verbindung zurückzusetzen.