Automatischer export der Konfiguration per Mail

Moderator: Securepoint

Gesperrt
xourgias
Beiträge: 4
Registriert: Mo 14.05.2007, 19:35
Wohnort: Kassel
Kontaktdaten:

Automatischer export der Konfiguration per Mail

Beitrag von xourgias »

Hallo zusammen,

ich finde die Funktion des Exportierens der Konfiguration echt super (SSM -> Konfiguration -> Konfiguration exportieren -> namexyz). Denn anhand der so exportierten DAT und eine Securepoint Install CD lässt sich somit ein abgerauchtes System binnen Minuten wiederherstellen.
Soweit sogut... aber wir (als externer Dienstleister) müssen schon sehr diszipliniert sein um auch bei jeder Konfigurationsänderung an der Kunden Firewall her gehen und nach der Änderung die Konfiguration erneut exportieren, wird dies vergessen riskiert man ein Fallback auf eine ggf. total veraltete Konfiguration und kann somit nicht mehr den Betrieb des Kunden garantieren.

Wäre es nun nicht super eine Funktion zu haben die einem die "running-config" jede Nacht per Mail ins Postfach schickt? Ich finde jaaaaaaaa.
Dies sollte soweit gehen das die Appliance den MX Record der Ziel Domain selbst auflöst und direkt via SMTP die Mail dort abgibt, so das man auch nicht auf einen weiteren Mailserver angewiesen ist.

Administrationstechnisch würde ich das in etwa so vorstellen:
Im SSM unter z.B. Netzwerk befindet sich ein weiterer Reiter „Backup“ worin man Zeiten einstellen kann wann und wie oft man solche Backups haben möchte und Natürlich wohin diese geschickt werden sollen (Also schön einfach gehalten ;) )

Ich hoffe mal das ich euch einen kleinen Denkanstoß gegeben zu haben oder zumindest das Thema „Automatisches Backup der Securepoint“ Diskutiert wird (denn so eine Funktion gibt es bisher leider noch nicht).

Grüße
Wasilios Xourgias

achim
Beiträge: 255
Registriert: Fr 09.03.2007, 11:42
Wohnort: Flensburg
Kontaktdaten:

Beitrag von achim »

hallo,

vielleicht lässt sich die funktion
config export "configname"
ja auch als cronjob einstellen...

leider werden die parameter nicht aufgezeigt, so dass ich nicht weiß, wie das ziel zu definieren wäre.

vielleicht kann ein mod die parameter einmal posten bzw. hat schon ein fertiges script in der tasche...

achim
Zuletzt geändert von achim am Di 18.12.2007, 17:14, insgesamt 1-mal geändert.

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

hallo,

auf dem aktuellen iso image finden sie im programm ordner ein unterverzeichnis
mit einem java programm. das kann man entweder unter windows oder linux
installieren und ueber einen cronjob ein automatisches backup machen. das
programm erzeugt automatisch unterverzeichnisse mit dem aktuellen datum
und speichert dort die entsprechende datenbank.
best regards

oliver hausmann
--
Securepoint GmbH

xourgias
Beiträge: 4
Registriert: Mo 14.05.2007, 19:35
Wohnort: Kassel
Kontaktdaten:

Beitrag von xourgias »

OK, ich hab das Tool mal getestet, funktioniert soweit gut, es gibt unter Windows nur noch 2 weitere Dinge zu beachten:
1. Verkraftet die config.ini keinen Backslash so das in der config.ini der „savepath“ z.B. als „c:/AutobackupSkript/“ eingetragen werden muss statt unter Windows richtiger weise c:\\ AutobackupSkript\\.
2. Muss ich in der für den Taskplaner angelegten backup.cmd den Befehl „java -jar SPgetConfig“ noch um den Pfad und die Dateiendung erweitern so das die Befehlszeile dann so ausschaut: „java -jar C:\\AutobackupSkript\\SPgetConfig.jar“

Zu bemängeln hab ich auch 2 kleine Sachen:
1. Ist es nicht so ohne weiteres möglich mehrere Appliances zu backup’en (klar kann ich das Verzeichnis mehrfach kopieren und dann auch mehrere Tasks anlegen ist aber in meinen Augen unschön).
2. (gehört eigentlich mit zu 1.) Wenn man mehrere Appliances backup’t wäre der Verzeichnisname „HOSTNAME-YYYY-MM-DD“ besser als nur das Datum.

Ansonsten… good job, thx and merry xmas.


P.S. per eMail wär mir sogar noch lieber dann muss nicht immer ein Rechner für Taskplaner/Cronjob laufen und man hat alles schön unter einer Oberfläche nicht mit 5 Milliarden (kleine Übertreibung ;) ) Tools.

lippmann
Beiträge: 15
Registriert: Do 03.05.2007, 22:20

Beitrag von lippmann »

Welche config.ini-Datei? Wir die beim ersten Aufruf automatisch erstellt oder kann man die aus der Securepoint-Oberfläche irgendwie exportieren? Auf meinem ganzen PC kann ich leider keine config.ini finden.

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

In dem Verzeichnis, aus dem man das Programm aus aufruft, sollte so eine Datei liegen.

Alternativ wird diese auch über die GUI erstellt! Ansonsten eine anlegn und diese Werte anpassen:

Code: Alles auswählen

hostname=192.168.70.1
username=admin
password=insecure
savepath=C:\\Dokumente und Einstellungen\\carsten\\Eigene Dateien\\support\\boehm
Mehrere Werte werden durch Simikolon getrennt, der savepath ist eindeutig!
There are 10 types of people in the world... those who understand binary and those who don\'t.

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Jetzt verstehe ich Ihre Verwirrung ... es gibt noch eine GUI die es irgendwie nicht auf die CD geschafft hat. Ausserdem auch ein Version für Linux!

Diese erstellt auch automatisch die Config.ini
There are 10 types of people in the world... those who understand binary and those who don\'t.

lippmann
Beiträge: 15
Registriert: Do 03.05.2007, 22:20

Beitrag von lippmann »

Damit geht immer noch nicht, es fehlt noch eine Zeile mit dem Wert timezone. Ich habe jetzt mal einfach geraten und es funktionierte:

Code: Alles auswählen

hostname=192.168.70.1
username=admin
password=insecure
savepath=C:\\Dokumente und Einstellungen\\carsten\\Eigene Dateien\\support\\boehm
timezone=GMT

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Natürlich lassen sich auch mehrere FW sichern! Gespeichert wird:

SAVEPATH\\FW-NAME\\DATUM\\Alle-Konfigs

Wenn Sie die GUI brauchen kurze Mail an den Support.
There are 10 types of people in the world... those who understand binary and those who don\'t.

Gesperrt