SonicOS Enhanced 3.9.0.3-9e+ Release Notes

Transcrição

SonicOS Enhanced 3.9.0.3-9e+ Release Notes
SonicOS
Versionshinweise für SonicOS Enhanced 3.9.0.3-9e+ TZ 180/190
Inhalt
Inhalt.............................................................................................................................................................................. 1
Unterstützte Plattformen................................................................................................................................................ 1
Sprache der Benutzeroberfläche ändern ...................................................................................................................... 2
Verbesserungen ............................................................................................................................................................ 2
Bekannte Probleme....................................................................................................................................................... 3
Gelöste bekannte Probleme.......................................................................................................................................... 4
Anleitungen zur Aktualisierung des SonicOS Standard-/Enhanced-Abbilds ................................................................ 5
Themenverwandte technische Dokumente................................................................................................................... 9
Unterstützte Plattformen
SonicOS Enhanced 3.9.0.3-9e+ wird von den folgenden SonicWALL-Appliances unterstützt:
• SonicWALL TZ 180
• SonicWALL TZ 180 Wireless
• SonicWALL TZ 190
• SonicWALL TZ 190 Wireless
Tipp: SonicWALL empfiehlt, unter https://www.mysonicwall.com die aktuelle Firmware sowie neue
Versionshinweise herunterzuladen. Eine Anleitung zum Aktualisieren der Firmware folgt im Abschnitt „Anleitungen
zur Aktualisierung des SonicOS Standard-/Enhanced-Abbilds“ dieses Dokuments.
Folgende Webbrowser werden von dieser Version unterstützt:
• Microsoft Internet Explorer 6.0 und höher
• Mozilla Firefox 2.0 und höher
• Netscape 9.0 und höher
• Opera 9.10 und höher für Windows
• Safari 2.0 und höher für MacOS
Starke SSL- und TLS-Verschlüsselung in Ihrem Browser erforderlich
Der interne SonicWALL-Webserver unterstützt bei der Aushandlung von HTTPS-Verwaltungssitzungen nur SSL
Version 3.0 und TLS mit starker Verschlüsselung (128 Bit oder höher). SSL-Implementierungen vor Version 3.0 und
schwache Verschlüsselung (symmetrische Verschlüsselung unter 128 Bit) werden nicht unterstützt. Diese erhöhte
HTTPS-Sicherheit bietet Schutz vor potenziellen SSL2-Rollback-Schwachstellen und gewährleistet die
Kompatibilität mit Payment Card Industry (PCI) und anderen Standards im Bereich Sicherheit und
Risikomanagement.
TIPP: Bei Mozilla Firefox 2.0 und Microsoft Internet Explorer 7.0 werden SSL 3.0 und TLS standardmäßig aktiviert
und SSL 2.0 deaktiviert. SonicWALL empfiehlt daher die Verwendung der neuesten Webbrowser-Version. Wenn
Sie eine ältere Version dieser Browser verwenden, sollten Sie SSL 3.0 und TLS aktivieren und SSL 2.0 deaktivieren.
Wählen Sie dazu in Internet Explorer im Menü Extras > Internetoptionen die Registerkarte Erweitert aus, und
scrollen Sie bis zum unteren Ende des Menüs Einstellungen. In Firefox wählen Sie im Menü Extras > Optionen die
Registerkarte Erweitert und anschließend die Registerkarte Verschlüsselung aus.
Versionshinweise für SonicOS Enhanced 3.9.0.3-9e+ TZ 180/190
P/N 232-001514-00 Rev A
Sprache der Benutzeroberfläche ändern
Bei dieser internationalen Version können Sie das Firmware-Abbild für unterschiedliche Sprachen (Französisch,
Italienisch, Deutsch, Spanisch, Portugiesisch, Japanisch und vereinfachtes Chinesisch) hochladen und für die
Benutzeroberfläche Englisch oder eine Firmware-spezifische Sprache auswählen (z. B. Englisch oder Französisch).
Zum Ändern der Sprache der Benutzeroberfläche öffnen Sie die Seite „System > Verwaltung“, und wählen Sie über
die Option „Sprachauswahl“ eine Sprache aus. Klicken Sie dann auf „Übernehmen“. Nachdem Sie auf
„Übernehmen“ geklickt haben, wird in der Statusleiste folgende Meldung angezeigt: „Starten Sie SonicWALL neu,
damit die Änderungen wirksam werden.“ Klicken Sie auf den Link „Neu starten“ und auf die Schaltfläche „Ja“, um
die Firewall neu zu starten. Nach dem Neustart wird die Benutzeroberfläche in der gewählten Sprache angezeigt.
Eine Anleitung zum Hochladen der Firmware folgt im Abschnitt „Anleitungen zur Aktualisierung des SonicOS
Standard-/Enhanced-Abbilds“ dieses Dokuments.
Hinweis: Die Firmware von SonicOS Enhanced 3.9.0.3-9e+ unterstützt den Import/Export der
Konfigurationseinstellungen zwischen europäischen und asiatischen Sprachen. Bei früheren Versionen bis 3.9.0.39e wird diese Funktion hingegen nicht unterstützt.
Verbesserungen
Dieser Abschnitt enthält eine Liste der Verbesserungen bei SonicOS Enhanced 3.9.0.3.
•
Verbesserungen bei Sicherheit und Leistung: Mit der nächsten Generation der patentierten
„Reassembly Free Deep Packet Inspection“-Sicherheitsengine (RF-DPI) von SonicWALL bietet diese
SonicOS-Firmwareversion entscheidende Leistungsverbesserungen und erhöhte Sicherheit. Die RF-DPISicherheitsengine der achten Generation umfasst Komponenten der Anwendungs-Firewall-Technologie von
SonicWALL sowie weitere wesentliche technologische Verbesserungen wie dynamische tiefgehende
Inhaltsanalyse und dynamische Bedrohungsanalyse in Echtzeit. Zudem wurde auf der Seite
Sicherheitsdienste > Übersicht eine neue konfigurierbare Einstellung hinzugefügt:
o Maximale Sicherheit (empfohlen)
o Optimierte Leistung
Bei den meisten Installationen wird die Einstellung „Maximale Sicherheit“ empfohlen. Bei der Einstellung
„Optimierte Leistung“ werden Informationen über bereits bekannte Bedrohungen aus dem SonicWALLGRID-Netzwerk verwendet, um ein hohes Maß an Schutz vor aktiven Bedrohungen zu gewährleisten. Bei
beiden Einstellungen stellt SonicWALL im Falle einer Änderung der Bedrohungslandschaft umgehend
dynamische Aktualisierungen für das Gerät zur Verfügung und bietet so einzigartigen dynamischen Schutz
vor Bedrohungen.
Versionshinweise für SonicOS Enhanced 3.9.0.3-9e+ TZ 180/190
P/N 232-001514-00 Rev A
2
Bekannte Probleme
Dieser Abschnitt enthält eine Liste von bekannten Problemen bei SonicOS Enhanced 3.9.0.3-9e+.
WWAN
•
65070: Symptom: Möglicherweise antwortet die Firewall nicht, wenn versucht wird, die WWAN-Verbindung
wiederherzustellen. Bedingung: Tritt auf, wenn die WWAN-Karte eine dauerhafte Verbindung
aufrechterhält, diese jedoch aufgrund von Datennutzungsbeschränkungen unterbrochen wird. Die Phase
ohne Antwort tritt ein, wenn Sie die Verbindung nach dem Zurücksetzen des Abrechnungszeitraums neu
starten möchten.
•
52600: Symptom: Statische Routen werden nicht aktualisiert, wenn die WAN-Verbindung über die
Modemkarte fehlschlägt. Bedingung: Tritt bei Spillover- und Prozentzahl-basiertem Lastausgleich zum
Modem auf.
Netzwerk
•
52539: Symptom: Ein PPPoE-Client verwendet immer denselben DNS-Server als PPPoE-Server, auch
wenn ein anderer DNS-Server angegeben wurde. Bedingung: Tritt auf, wenn auf der Seite Netzwerk >
Schnittstellen als IP-Zuweisung für die WAN-Schnittstelle die Option PPPoE ausgewählt und bei der
Festlegung des DNS-Servers ein anderer DNS-Server angegeben wird.
•
50917: Symptom: Die Webverwaltungsverbindung kann unterbrochen werden, obwohl die Ports 80 und
443 HTTP- und HTTPS-Verbindungen weiter zulassen. Bedingung: Tritt auf, wenn für die LAN-/WAN-Zone
IPS aktiviert ist, während eine mittlere bzw. hohe Stufe an erkennbaren Scans oder Angriffen ausgeführt
wird.
Drahtlos
•
65282: Symptom: MacBooks können nicht mehr mit SonicPoints verbunden werden. Bedingung: Tritt auf,
nachdem das MacBook auf Leopard 10.5.2 aktualisiert wurde. Aufgrund von Kompatibilitätsproblemen kann
keine Drahtlosverbindung mit dem SonicPoint hergestellt werden.
•
51557: Symptom: Nach dem Konfigurieren der WEP-Verschlüsselung und dem Klicken auf Übernehmen
wird auf der Seite Wireless > Sicherheit angezeigt, dass WPA-Verschlüsselung konfiguriert worden ist.
Bedingung: Tritt auf, wenn Firefox verwendet wird (die Ursache ist möglicherweise ein Cache-Problem von
Firefox).
VPN
•
50257: Symptom: Bei der Verwendung von zusammengefassten Adressen werden „Remote-VPNNetzwerke“ nicht an den richtigen Schnittstellen angezeigt. Bedingung: Tritt auf, wenn einzelne lokale
Subnetze nicht manuell, sondern mit Hilfe von zusammengefassten Adressen definiert werden.
Zusammengefasste Subnetze werden nicht angezeigt, selbst wenn die Option „Remote-VPN-Netzwerk
anzeigen“ aktiviert wurde.
Internationale Version
•
Symptom: Beim Klicken auf die Hilfe-Schaltfläche wird die Online-Hilfe in Englisch und nicht in der
jeweiligen Sprache angezeigt. Bedingung: Eine mehrsprachige Online-Hilfe wird in dieser FirmwareVersion nicht unterstützt. Dies wird jedoch in einer zukünftigen Version der Fall sein.
Versionshinweise für SonicOS Enhanced 3.9.0.3-9e+ TZ 180/190
P/N 232-001514-00 Rev A
3
Gelöste bekannte Probleme
Dieser Abschnitt enthält eine Liste von gelösten Problemen bei SonicOS Enhanced 3.9.0.3-9e+.
•
67773: Symptom: Einige SonicWALL TZ 180-Appliances reagieren nach der Aktualisierung zu SonicOS
Enhanced im Testmodus nicht mehr. Bedingung: Tritt auf, wenn für die Appliance eine Aktualisierung von
SonicOS Standard zu SonicOS Enhanced vorgenommen wurde, bevor die Appliance in der
Standardversion registriert worden ist. Das Problem wird durch eine direkte Registrierung in Enhanced
verursacht.
•
65944: Symptom: SonicWALL TZ 190-Appliances können bei ihren WWAN-Schnittstellen uneinheitliche
IP-Adressen aufweisen, darunter auch fehlerhafte Subnetzmasken. Bedingung: Tritt auf, wenn Sierra
Wireless-Karten verwendet werden (Verizon/AT&T).
•
65833: Symptom: Die Quellgruppe für WAN-zu-WAN-HTTPS-Verwaltungsregeln wird möglicherweise auf
„Beliebig“ zurückgesetzt, wodurch die Verwaltungsregel weniger sicher wird. Bedingung: Tritt auf,
nachdem die Appliance neu gestartet wurde.
•
65278: Symptom: Bestimmte Arten von FTP-Verkehr werden fälschlicherweise als Spoof-Angriffe
eingestuft und gesperrt. Bedingung: Tritt auf, wenn mehrere FTP-Clients auf einen FTP-Server zugreifen.
Die Firewall sperrt die Rückübertragung bestimmter FTP-Antworten.
•
65220: Symptom: Manche SonicWALL TZ 180-Appliances starten alle 15-20 Sekunden neu. Bedingung:
Tritt auf, wenn für die Zeitzone Europa ausgewählt und der NTP-Server nicht ordnungsgemäß initialisiert
wurde. Die während des Starts ausgeführte Zeitprüfung schlägt fehl, so dass die Appliance neu startet.
•
65081: Symptom: Die Authentifizierungsseite für die Wireless Guest Services (WGS) wird langsam oder
gar nicht geladen. Bedingung: Tritt auf, wenn der Wireless-Client eine Verbindung mit einem
Nicht-SonicWALL-Zugriffspunkt herstellt, der von einer SonicWALL-Appliance verwaltet wird.
Kompatibilitätsprobleme verursachen eine langsame Aushandlung zwischen der SonicWALL-Verwaltung
und dem Wireless-Client. Dadurch werden alle Drahtlosanwendungen langsamer, darunter auch WGS.
•
53719: Symptom: Anfragen von Websense werden von der WAN-Schnittstelle ohne Kodierung, also nicht
über eine VPN-Verbindung gesendet. Bedingung: Tritt bei SonicWALL TZ 180- und 190-Appliances auf,
auf denen SonicOS Enhanced 3.9 ausgeführt wird.
•
53570: Symptom: Bei einigen WAN-zu-WAN-Verwaltungsregeln wird die Quellgruppe unter Umständen
von einer bestimmten Gruppe in ‚Beliebig’ geändert, so dass die Verwaltungsregel weniger sicher ist.
Bedingung: Tritt nach einem WAN-Failover zu einem Sicherungs-WAN auf.
•
53309: Symptom: Bei der Prüfungsüberwachung für Hochverfügbarkeit (HV) und Lastausgleich werden
Prüfungsantworten möglicherweise als Port-Scans protokolliert. Bedingung: Tritt auf, wenn die
Protokollierung von Intrusion Prevention aktiviert ist.
•
46449: Symptom: Bei der Prüfungsüberwachung für HV und Lastausgleich ist das alternative Prüfungsziel
möglicherweise nie verfügbar. Dies führt zu einem dauerhaften Failover-Status, wenn die Prüfung nur dann
als erfolgreich gewertet wird, wenn beide Ziele antworten. Bedingung: Tritt auf, wenn das
Hauptprüfungsziel so konfiguriert wurde, dass es mit dem alternativen Prüfungsziel identisch ist. Die
empfangene Antwort wird als vom primären Ziel kommend eingestuft, während das alternative Ziel als nicht
verfügbar gewertet wird, was zu einer fehlgeschlagenen Prüfung führt.
Versionshinweise für SonicOS Enhanced 3.9.0.3-9e+ TZ 180/190
P/N 232-001514-00 Rev A
4
Anleitungen zur Aktualisierung des SonicOS Standard-/Enhanced-Abbilds
Mit den folgenden Verfahren wird ein vorhandenes SonicOS Standard- oder Enhanced-Abbild auf eine neuere
Version aktualisiert.
•
•
•
•
•
•
ABRUFEN DER AKTUELLEN SONICOS STANDARD-/ENHANCED-ABBILDVERSION
AKTUALISIEREN VON SONICOS STANDARD ZU SONICOS ENHANCED
SPEICHERN EINER SICHERUNGSKOPIE DER KONFIGURATIONSEINSTELLUNGEN
AKTUALISIEREN EINES SONICOS STANDARD-/ENHANCED-ABBILDS MIT DEN AKTUELLEN
EINSTELLUNGEN
AKTUALISIEREN EINES SONICOS STANDARD-/ENHANCED-ABBILDS MIT DEN
STANDARDEINSTELLUNGEN
ZURÜCKSETZEN DER SONICWALL-NSA IM SICHERHEITSMODUS
Abrufen der aktuellen SonicOS Standard-/Enhanced-Abbildversion
Sie können das SonicOS Standard-/Enhanced-Abbild auf einer SonicWALL-NSA per Fernzugriff aktualisieren,
wenn die LAN- oder WAN-Schnittstelle für Verwaltungszugriff konfiguriert ist. Bei einer Aktualisierung von SonicOS
Standard zu SonicOS Enhanced ist dies jedoch nicht möglich.
1. Zum Abrufen der neuesten Datei mit dem SonicOS Standard-/Enhanced-Firmware-Abbild für die
SonicWALL-NSA melden Sie sich mit Ihrem Benutzerkonto bei mySonicWALL.com unter
https:///www.mysonicwall.com an.
HHH
Hinweis: Wenn Sie Ihre SonicWALL-NSA bereits registriert und auf der Seite System > Einstellungen
die Option Benachrichtigen Sie mich, wenn neue Firmware verfügbar ist aktiviert haben, werden Sie
automatisch über alle für Ihr Modell verfügbaren Aktualisierungen informiert.
2. Speichern Sie die Datei mit dem neuen SonicOS Standard-/Enhanced-Abbild in einem Verzeichnis auf dem
Verwaltungscomputer.
Aktualisieren von SonicOS Standard zu SonicOS Enhanced
Appliances der SonicWALL TZ 180-Serie, auf denen SonicOS Standard ausgeführt wird, können zu SonicOS
Enhanced aktualisiert werden.
Wichtig: Wenn Sie Ihre SonicWALL-NSA von SonicOS Standard zu SonicOS Enhanced aktualisieren, müssen
Sie die Konfigurationseinstellungen nach der Aktualisierung manuell neu eingeben. Sie können Ihre Einstellungen
nicht aus SonicOS Standard exportieren und in SonicOS Enhanced importieren. Da es keine Möglichkeit gibt, Ihre
vorherige Konfiguration zu importieren, sollten Sie sich alle Einstellungen notieren, bevor Sie mit der Aktualisierung
beginnen. Aus demselben Grund ist auch keine Remote-Aktualisierung zu SonicOS Enhanced möglich.
Wenn Sie SonicOS Enhanced das erste Mal starten, klicken Sie auf der Seite System > Einstellungen von
SonicWALL beim folgenden Eintrag auf das Symbol Start: Hochgeladene Firmware mit Standardeinstellungen –
. Nach dem Starten der Appliance können Sie die Konfigurationseinstellungen eingeben.
Neu!
Beachten Sie, dass bei der Option Hochgeladene Firmware – Neu!
die aktuellen Konfigurationseinstellungen
von SonicOS Standard verwendet werden, die nicht kompatibel sind mit SonicOS Enhanced.
Hinweis: Genaue Informationen zum Aktualisierungsverfahren finden Sie im Dokument Aktualisieren von
SonicOS Standard zu SonicOS Enhanced, das Sie auf der Dokumentations-Website von SonicWALL abrufen
können: http://www.sonicwall.com/us/support/2134_269.html
Versionshinweise für SonicOS Enhanced 3.9.0.3-9e+ TZ 180/190
P/N 232-001514-00 Rev A
5
Speichern einer Sicherungskopie der Konfigurationseinstellungen
Bevor Sie mit der Aktualisierung beginnen, erstellen Sie eine Sicherungskopie der Konfigurationseinstellungen Ihrer
SonicWALL-NSA. Mit der Sicherungsfunktion können Sie eine Kopie der aktuellen Konfigurationseinstellungen Ihrer
SonicWALL-NSA speichern, wodurch alle vorhandenen Einstellungen für den Fall gesichert sind, dass Sie eine
vorherige Konfiguration wiederherstellen möchten.
Zusätzlich zur Sicherung der Einstellungen der SonicWALL-NSA können Sie die Konfigurationsdatei in einem
Verzeichnis auf dem lokalen Verwaltungscomputer speichern. Diese Datei dient als externe Sicherungskopie der
Konfigurationseinstellungen und kann in die SonicWALL-NSA zurück importiert werden (nicht jedoch bei
Aktualisierung von SonicOS Standard zu Enhanced).
Führen Sie die folgenden Schritte aus, um eine Sicherungskopie der Konfigurationseinstellungen zu speichern und
sie in eine Datei auf dem lokalen Verwaltungscomputer zu exportieren:
1. Wenn Sie eine der Appliances SonicWALL TZ 180, TZ 180 Wireless, TZ 190 oder TZ 190 Wireless
verwenden, klicken Sie auf der Seite System > Einstellungen auf die Schaltfläche
Sicherungseinstellungen erstellen. Die Konfigurationseinstellungen werden gespeichert. Die
Informationen zu den neuesten Sicherungseinstellungen werden auf der Seite System > Einstellungen im
Bereich Hinweis oberhalb der Tabelle Firmware-Verwaltung angezeigt.
2. Klicken Sie auf der Seite System > Einstellungen auf die Schaltfläche
, und speichern Sie die Konfigurationsdatei auf dem
lokalen Computer. Die Standardkonfigurationsdatei hat den Namen sonicwall.exp. Sie können die Datei
umbenennen, sollten aber die Erweiterung .exp beibehalten.
Tipp: Geben Sie der .exp-Datei einen Namen, der die Version des SonicOS Standard-/Enhanced-Abbilds
enthält, aus dem Sie die Einstellungen exportieren. Wenn Sie zum Beispiel die Einstellungen aus dem SonicOS
Standard 3.9.0.0-Abbild exportieren, benennen Sie die Datei wie folgt um: [Datum]_[Version]_[MAC].exp in
„051607_3.9.0.0s_000611223344.exp“ (bei der [MAC]-Formateingabe handelt es sich um die Seriennummer der
SonicWALL-NSA). Wenn Sie diese Version des SonicOS Standard-/Enhanced-Abbilds später wiederherstellen
möchten, können Sie anhand des Namens problemlos die richtige Datei für den Import auswählen.
Versionshinweise für SonicOS Enhanced 3.9.0.3-9e+ TZ 180/190
P/N 232-001514-00 Rev A
6
Aktualisieren eines SonicOS Standard-/Enhanced-Abbilds mit den aktuellen Einstellungen
Hinweis: Bei SonicWALL-NSAs lässt sich kein Downgrade eines SonicOS Standard-/Enhanced-Abbilds
durchführen. Konfigurationsdateien höherer Versionen können somit nicht verwendet werden. Wenn Sie ein
Downgrade zu einer niedrigeren Version eines SonicOS Standard-/Enhanced-Abbilds vornehmen möchten,
. Sie
müssen Sie die folgende Option wählen: Hochgeladene Firmware mit Standardeinstellungen – Neu!
können eine zuvor gespeicherte Konfigurationsdatei von der Downgrade-Version importieren oder eine manuelle
Neukonfiguration vornehmen. Weitere Informationen hierzu erhalten Sie im Abschnitt „Aktualisieren von SonicOS
Standard-/Enhanced mit den Standardeinstellungen“.
1. Laden Sie die Datei mit dem SonicOS Standard-/Enhanced-Firmware-Abbild von mysonicwall.com herunter,
und speichern Sie sie auf dem lokalen Computer.
2. Wählen Sie auf der Seite System > Einstellungen die Option Neue Firmware hochladen. Öffnen Sie das
Verzeichnis, in dem Sie die Datei mit dem SonicOS Standard-/Enhanced-Firmware-Abbild gespeichert
haben, markieren Sie sie, und klicken Sie auf Hochladen. Das Hochladen kann bis zu einer Minute dauern.
3. Sobald der Hochladevorgang abgeschlossen ist, können Sie die SonicWALL-NSA mit dem neuen SonicOS
Standard-/Enhanced-Abbild starten. Klicken Sie auf der Seite System > Einstellungen von SonicOS beim
folgenden Eintrag auf das Symbol Start:
Hochgeladene Firmware – Neu!
4. Es wird ein Nachrichtendialog angezeigt, in dem Sie darüber informiert werden, dass der Startprozess für
die Abbildaktualisierung eine bis zwei Minuten dauern wird. Außerdem werden Sie davor gewarnt, das
Gerät auszuschalten, während das Abbild in den Flash-Speicher geladen wird. Klicken Sie auf OK, um
fortzufahren.
5. Nachdem das Abbild erfolgreich auf Ihre SonicWALL-NSA geladen wurde, wird der Anmeldebildschirm
angezeigt. Geben Sie Ihren Benutzernamen und Ihr Kennwort ein. Die Versionsinformationen des neuen
SonicOS Standard-/Enhanced-Abbilds werden auf der Seite System > Einstellungen angezeigt.
Aktualisieren eines SonicOS Standard-/Enhanced-Abbilds mit den Standardeinstellungen
1. Laden Sie die Datei mit dem SonicOS Standard-/Enhanced-Firmware-Abbild von mysonicwall.com herunter,
und speichern Sie sie auf dem lokalen Computer.
2. Erstellen Sie eine Sicherungskopie der Konfiguration Ihrer SonicWALL-NSA, indem Sie auf der Seite
System > Einstellungen der SonicWALL-Verwaltungsoberfläche auf Sicherungseinstellungen erstellen
oder Sicherung erstellen klicken.
3. Wählen Sie auf der Seite System > Einstellungen von SonicWALL die Option Neue Firmware hochladen.
Öffnen Sie das Verzeichnis, in dem Sie die Datei mit dem SonicOS Standard-/Enhanced-Firmware-Abbild
gespeichert haben, markieren Sie sie, und klicken Sie auf Hochladen. Das Hochladen kann bis zu einer
Minute dauern.
4. Sobald der Hochladevorgang abgeschlossen ist, können Sie die SonicWALL-NSA mit dem neuen SonicOS
Standard-/Enhanced-Abbild starten. Klicken Sie auf der Seite System > Einstellungen von SonicWALL
beim folgenden Eintrag auf das Symbol Start:
Hochgeladene Firmware mit Standardeinstellungen – Neu!
5. Es wird ein Nachrichtendialog angezeigt, in dem Sie darüber informiert werden, dass der Startprozess für
die Firmware eine bis zwei Minuten dauern wird. Außerdem werden Sie davor gewarnt, das Gerät
auszuschalten, während das Abbild in den Flash-Speicher geladen wird. Klicken Sie auf OK, um
fortzufahren.
6. Nachdem die Firmware erfolgreich auf Ihre SonicWALL-NSA geladen wurde, wird der Anmeldebildschirm
angezeigt. Geben Sie den Standardbenutzernamen und das entsprechende Kennwort (admin / password)
Versionshinweise für SonicOS Enhanced 3.9.0.3-9e+ TZ 180/190
P/N 232-001514-00 Rev A
7
ein, um auf die Verwaltungsoberfläche von SonicWALL zuzugreifen. Die neue Firmware wird auf der Seite >
Einstellungen aufgelistet.
Zurücksetzen der SonicWALL-NSA im Sicherheitsmodus
Wenn Sie keine Verbindung mit der Verwaltungsoberfläche der SonicWALL-NSA herstellen können, können Sie die
Appliance im Sicherheitsmodus neu starten. Im Sicherheitsmodus können Sie über eine vereinfachte
Verwaltungsoberfläche unsichere Konfigurationen rückgängig machen. Dafür stehen die gleichen Einstellungen wie
auf der Seite System > Einstellungen zur Verfügung.
Führen Sie zum Zurücksetzen der SonicWALL-NSA die folgenden Schritte durch:
1. Verbinden Sie den Verwaltungscomputer mit dem LAN-Anschluss der SonicWALL-NSA, und weisen Sie
dem Verwaltungscomputer eine IP-Adresse im Subnetz 192.168.168.0/24 zu (z. B. 192.168.168.20).
Hinweis: Die SonicWALL-NSA kann im Sicherheitsmodus auch auf die zuletzt konfigurierte LAN-IPAdresse antworten. Dies ist hilfreich, wenn eine Wiederherstellung per Remote-Verwaltung oder eine
automatische Wiederherstellung im Rechenzentrum durchgeführt werden soll.
2. Drücken Sie mit einem dünnen, spitzen Gegenstand (beispielsweise einer aufgebogenen Büroklammer
oder einem Zahnstocher) 20 Sekunden lang die Rücksetztaste an der Rückseite der Appliance. Die
Rücksetztaste befindet sich in einem kleinen Loch neben dem Stromanschluss.
Tipp: Wenn dieses Verfahren nicht funktioniert, während die Appliance eingeschaltet ist, schalten Sie
sie zunächst aus. Halten Sie beim erneuten Einschalten die Rücksetztaste gedrückt, bis die Testanzeige zu
blinken beginnt.
Rücksetztaste
Die Testanzeige beginnt zu blinken, wenn die SonicWALL-NSA im Sicherheitsmodus neu gestartet wurde.
3. Um eine Verbindung mit der Verwaltungsoberfläche herzustellen, geben Sie im Webbrowser des
Verwaltungscomputers die Adresse 192.168.168.168 ein. Die Verwaltungsoberfläche des
Sicherheitsmodus wird geöffnet.
4. Wenn Sie Änderungen an der Konfiguration der Appliance vorgenommen haben, erstellen Sie eine
Sicherungskopie der aktuellen Einstellungen. Klicken Sie auf Sicherungseinstellungen erstellen.
5. Klicken Sie in der Zeile von Aktuelle Firmware auf das Symbol Start
aktuellen Einstellungen neu zu starten.
, um die SonicWALL-NSA mit den
6. Nachdem die SonicWALL-NSA neu gestartet wurde, versuchen Sie, die Verwaltungsoberfläche erneut zu
öffnen. Wenn Sie die Oberfläche noch immer nicht öffnen können, verwenden Sie die Rücksetztaste, um
die Appliance im Sicherheitsmodus neu zu starten. Starten Sie im Sicherheitsmodus das SonicOS-Abbild
mit den Standardeinstellungen neu. Klicken Sie in der Zeile von Aktuelle Firmware mit
.
Standardeinstellungen auf das Symbol Start
7. Nachdem die SonicWALL-NSA neu gestartet wurde, versuchen Sie, die Verwaltungsoberfläche erneut zu
öffnen. Wenn eine Verbindung hergestellt wurde, können Sie die Konfiguration neu erstellen oder einen
Neustart mit den Sicherungseinstellungen durchführen. Starten Sie die Appliance im Sicherheitsmodus neu,
und klicken Sie in der Zeile von Aktuelle Firmware mit Sicherungseinstellungen auf das Symbol Start.
Versionshinweise für SonicOS Enhanced 3.9.0.3-9e+ TZ 180/190
P/N 232-001514-00 Rev A
8
Themenverwandte technische Dokumente
Handbücher und Referenzdokumentationen von SonicWALL können in der SonicWALL-Online-Bibliothek für
technische Dokumente abgerufen werden unter:
http://www.sonicwall.com/us/Support.html
______________________
Zuletzt aktualisiert: 9/2/2008
Versionshinweise für SonicOS Enhanced 3.9.0.3-9e+ TZ 180/190
P/N 232-001514-00 Rev A
9