Fehlerbehebungsprotokolle
Die Fehlerprotokolle helfen Ihnen, Probleme zu identifizieren und zu beheben.
Sie müssen die Protokolle zur Fehlerbehebung teilen, wenn Sie sich an den Sophos-Support wenden.
- Sie können diese Protokolle über die Web-Administrationskonsole und die Befehlszeilenschnittstelle (CLI) einsehen und herunterladen. Siehe Fehlerbehebungsprotokolle prüfen.
- Die Protokolldateien für jedes Modul finden Sie hier: Protokolldateien zur Fehlerbehebung.
Protokollspeicherung
Die Firewall speichert Fehlerbehebungsprotokolle in ihrem /var Partitionierung. Jedem Bauteil wird je nach Gerätemodell ein bestimmter Speicherplatz zugewiesen. Kritische Bauteile erhalten mehr Speicherplatz.
Die Firewall kopiert Protokolldateien aus ihrem Arbeitsspeicher in ihr Dateisystem. Wenn die Firewall nicht mehr reagiert, werden Dateien, die noch nicht in das Dateisystem kopiert wurden, gelöscht.
Logrotation
Die Firewall weist Protokolldateien je nach ihren Subsystemen unterschiedliche Größenbeschränkungen zu, z. B. apache Und applogWenn die Protokolldatei ihre maximale Größe erreicht, komprimiert die Firewall sie in eine .gz Die Datei wird erstellt und die Protokolle werden unter dem ursprünglichen Dateinamen gespeichert.
Es werden zwei oder mehr komprimierte Dateien erstellt, je nachdem, wie kritisch ein Subsystem ist. Sobald die Protokolle eines Subsystems die Speichergrenze erreichen, beginnt die Firewall mit dem Löschen der ältesten Protokolle. .gz Datei zuerst.
Protokolle löschen
Sie können die komprimierten Protokolle, alle Protokolle oder Protokolle bestimmter Subsysteme löschen. Melden Sie sich an der CLI an und geben Sie Folgendes ein: 4 für Gerätekonsole: und geben Sie einen der folgenden Befehle ein:
-
Alle Teilsysteme:
- Alle Protokolle löschen:
system diagnostics purge-all-logs - Alle komprimierten Protokolle löschen:
system diagnostics purge-old-logs
- Alle Protokolle löschen:
-
Spezifische Teilsysteme
- Alle Protokolle bestimmter Subsysteme löschen:
system diagnostics <subsystem> purge-log - Löschen Sie die komprimierten Protokolle bestimmter Subsysteme:
system diagnostics <subsystem> purge-old-log
- Alle Protokolle bestimmter Subsysteme löschen: