ROAMSWITCH · UNINSTALL

RoamSwitch deinstallieren

Bevor sich RoamSwitch selbst entfernt, macht es alle Änderungen am Netzwerk rückgängig. Löscht man nur die App, können Firewall-Regeln, die ARP-Sperre für das Gateway und DNS-Überschreibungen bestehen bleiben, und die Verbindung bleibt unterbrochen.

Betroffene Versionen
Die Deinstallationsfunktion ist ab Version 1.10.7 (Linux) und 1.10.5 (Mac) enthalten. Frühere Versionen haben keinen Menüpunkt zum Deinstallieren.

1. Was passiert

Die Deinstallation läuft in der folgenden Reihenfolge ab. Jeder Schritt ist unabhängig: Schlägt einer fehl, werden die übrigen trotzdem ausgeführt, und am Ende werden alle Ergebnisse aufgelistet.

  1. Änderungen am Netzwerk rückgängig machen. Air-Gap-Isolation, Firewall-Regeln, Kill-Switches für VPN und Tailscale, automatische Portscan-Sperren, die ARP-Sperre für das Gateway und DNS-Überschreibungen werden zurückgesetzt. Auf dem Mac werden außerdem die von RoamSwitch gestoppten Dienste (SSH, Dateifreigabe, Bildschirmfreigabe) wieder gestartet.
  2. Dienste stoppen und abmelden. Unter Linux die systemd-Dienste und -Timer. Auf dem Mac der privilegierte Helfer mit seinen zwei Begleitdiensten, das Anmeldeobjekt und die Systemerweiterung (Link-Schutz).
  3. Abgelegte Köderdateien entfernen. Die versteckten Dateien zur Ransomware-Erkennung und die Zugangsdaten-Köder (etwa ~/.aws/credentials) werden gelöscht. Nur Dateien mit der RoamSwitch-Markierung werden entfernt; eine echte Datei am selben Pfad oder ein symbolischer Link bleibt unberührt.
  4. Von der Einrichtung hinzugefügte Konfiguration entfernen. Unter Linux der apt-Hook sowie die Konfigurationsdateien von Falco und logrotate. Auf dem Mac die Shell-Aliasse für npm und pnpm (nur diese Zeilen werden entfernt).
  5. Das Programm entfernen. Unter Linux über den Paketmanager (apt, dnf, zypper oder pacman), bei einer Installation per Tarball durch direktes Löschen der Dateien. Auf dem Mac wird die App in den Papierkorb gelegt (nicht gelöscht, sie lässt sich also zurückholen).

2. Auf dem Mac

Wählen Sie im RoamSwitch-Symbol der Menüleiste „🧰 Wiederherstellung und Deinstallation“ → „🗑 RoamSwitch deinstallieren…“.

Das Bestätigungsfenster zeigt die aktuelle MAC-Adresse des Gateways und die vertrauenswürdige. Stimmen sie nicht überein oder lässt sich nicht bestätigen, dass die Ursache einer Isolation beseitigt ist, könnte ein Angriff laufen; die Schaltfläche „Deinstallieren“ bleibt dann gesperrt, bis Sie „Ich verstehe das obige Risiko und möchte fortfahren“ ankreuzen. Wechseln Sie nach Möglichkeit zuerst in ein anderes Netzwerk, etwa per Tethering.

„Einstellungen, Verlauf und Lizenzinformationen ebenfalls löschen“ ist standardmäßig aus. Bleibt es aus, bleiben ~/Library/Application Support/RoamSwitch (isolierte Bedrohungen, Verlauf) und die Lizenzinformationen erhalten, sodass eine spätere Neuinstallation sie übernimmt. Ist es an, werden diese, die Einstellungen und alles, was der privilegierte Helfer gespeichert hatte, ebenfalls gelöscht.

Wenn Sie die Systemerweiterung (Link-Schutz) verwendet haben, können die Systemeinstellungen Sie bitten, das Entfernen zu bestätigen. Mit der Bestätigung ist das Entfernen abgeschlossen. Auch ohne Bestätigungsanfrage wird das Entfernen vorgemerkt, sobald die App gelöscht ist, und beim nächsten Neustart des Mac abgeschlossen.

Zum Schluss wird die App in den Papierkorb gelegt und RoamSwitch beendet sich. Leeren Sie den Papierkorb, ist auch die App selbst entfernt. Die Ergebnisse erscheinen als Liste, bei fehlgeschlagenen Schritten mit dem Grund.

3. Unter Linux

Über den Desktop (Tray)

Wählen Sie im Tray-Symbol „🧰 Wiederherstellung und Deinstallation“ → „🗑 RoamSwitch deinstallieren…“. Das Bestätigungsfenster funktioniert wie auf dem Mac (bei einem Risiko ist eine Bestätigung nötig, und „Einstellungen, Zustand und Verlauf ebenfalls löschen“ ist standardmäßig aus). Nach „Deinstallieren“ werden Sie nach dem Administratorpasswort gefragt (polkit), danach beendet sich die App.

Über die Kommandozeile

sudo roamswitch uninstall
sudo roamswitch uninstall --purge
sudo roamswitch uninstall --yes

Mit --purge werden auch Einstellungen, Zustand und Verlauf gelöscht. Mit --yes entfällt die Rückfrage, wenn nichts zweifelhaft ist. Ohne beides bleiben Einstellungen und Verlauf erhalten.

Stimmt das Gateway nicht mit dem vertrauenswürdigen überein oder lässt sich nicht bestätigen, dass die Ursache einer Isolation beseitigt ist, erscheint eine Warnung, und es geht erst weiter, wenn Sie UNINSTALL eingeben. Ohne Terminal (etwa in einem Skript) ändert der Befehl nichts und endet mit Code 2, es sei denn, Sie akzeptieren das Risiko und fügen --force hinzu.

Mit dem Paketmanager

sudo apt remove roamswitch
sudo apt purge roamswitch
sudo dnf remove roamswitch
sudo zypper remove roamswitch
sudo pacman -R roamswitch

apt purge löscht auch Einstellungen, Zustand und Verlauf (apt remove behält sie). Bei dnf, zypper und pacman bleiben Einstellungen und Verlauf erhalten.

Unmittelbar vor dem Entfernen des Pakets laufen dieselbe Netzwerkwiederherstellung, das Stoppen der Dienste und das Entfernen der Köderdateien automatisch ab. Dieser Weg fragt nicht nach: Ist das Paket weg, verwaltet nichts mehr das Netzwerk, daher hat es Vorrang, keine dauerhaft unterbrochene Verbindung zu hinterlassen. Bei einer Installation per Tarball löscht roamswitch uninstall die Dateien direkt.

Der apt-Repository-Eintrag (/etc/apt/sources.list.d/roamswitch.list) und sein Signaturschlüssel bleiben bestehen. Löschen Sie beides von Hand, wenn Sie es nicht brauchen.

4. Was bleibt und was nie angefasst wird

  • Separat installierte Software wie ClamAV, nftables, Falco, Tailscale und die WireGuard-Werkzeuge wird nicht entfernt.
  • Eine echte Datei am Pfad eines Köders, die keine RoamSwitch-Markierung trägt, wird nicht gelöscht.
  • Einstellungen, Zustand und Verlauf bleiben erhalten, außer Sie wählen unter Linux --purge (bei apt apt purge) oder haken auf dem Mac das Kästchen im Bestätigungsfenster an.

5. Wenn danach keine Verbindung besteht

Im ersten Schritt werden alle Änderungen zurückgenommen, die den Datenverkehr stoppen können. Besteht trotzdem keine Verbindung, verbinden Sie das WLAN neu oder stecken das Kabel erneut ein, um die DHCP-Adresse zu erneuern. Vor dem Entfernen von RoamSwitch lässt sich dieselbe Wiederherstellung auch einzeln ausführen: unter Linux mit sudo roamswitch emergency-restore, auf dem Mac über „🧰 Wiederherstellung und Deinstallation“ → „🆘 Netzwerk jetzt wiederherstellen…“.