Reinstalarea sau actualizarea firmware-ului pe un dispozitiv FortiGate este o procedură critică. În calitate de specialist IT, îți recomand să ai întotdeauna o variantă de rollback și un backup la zi al configurației înainte de a începe.
Există două scenarii principale: Actualizarea Standard (din interfața GUI/CLI) și Reinstalarea de Urgență (via TFTP, când sistemul de operare este corupt).
Scenariul 1: Actualizarea Standard
Aceasta este metoda recomandată pentru mentenanța de rutină. Fortinet folosește conceptul de “Upgrade Path” (cale de actualizare). Nu sări niciodată versiuni majore fără să verifici tabelul de compatibilitate pe portalul FortiGuard.
Pașii de urmat:
-
Backup Config:
System -> Configuration -> Backup. (Esențial!) -
Verifică Upgrade Path: Mergi la
System -> Fabric Managementși verifică coloana “Upgrade”. FortiOS îți va spune exact prin ce versiuni intermediare trebuie să treci. -
Execuția:
-
Descarcă imaginea
.outdin Support Portal. -
Mergi la
System -> Firmware -> Browseși încarcă fișierul. -
Dispozitivul se va restarta automat. Atenție: Traficul va fi întrerupt pe durata reboot-ului (aprox. 3-5 minute).
-
Scenariul 2: Reinstalarea Complexă (Format & Recovery via TFTP)
Dacă unitatea este într-o buclă de boot (boot loop) sau firmware-ul este corupt, trebuie să folosim BIOS-ul și un server TFTP.
Componente necesare:
-
Cablu Consolă (RJ45 to DB9/USB).
-
Server TFTP (recomand Tftpd64 pentru Windows).
-
Imaginea de Firmware corespunzătoare modelului (ex:
FGT_60E-v7.x.x.out).
Procedura pas cu pas (Arhitectura Recovery):
1. Pregătirea mediului
-
Conectează cablul de consolă la PC-ul tău.
-
Conectează un cablu Ethernet între portul Management (sau Port 1 pe modelele mici) și PC.
-
Setează IP-ul plăcii de rețea a PC-ului tău pe ceva static (ex:
192.168.1.10 / 255.255.255.0). -
Pune imaginea de firmware în folderul rădăcină al serverului TFTP.
2. Accesarea BIOS-ului
-
Deschide un emulator de terminal (Putty sau TeraTerm) pe portul COM (Speed: 9600).
-
Repornește FortiGate-ul (scoate și bagă alimentarea).
-
Când vezi mesajul
Press any key to display configuration menu..., apasă rapid orice tastă.
3. Configurarea parametrilor de rețea în BIOS
În meniul de configurare, alege următoarele (literele pot varia în funcție de model):
-
[G] – Get firmware image from TFTP server.
-
Introdu IP-ul FortiGate:
192.168.1.99 -
Introdu IP-ul Serverului TFTP (PC-ul tău):
192.168.1.10 -
Introdu numele exact al fișierului:
FGT_60E-v7.out
4. Instalarea propriu-zisă
-
BIOS-ul va descărca imaginea prin rețea.
-
Vei fi întrebat:
Save as Default firmware? [y/n]. Apasă Y. -
FortiGate va formata partiția de sistem și va instala noul firmware curat.
Best Practices de la un Senior Admin
-
MD5 Checksum: După ce descarci firmware-ul de pe site-ul Fortinet, verifică hash-ul MD5. Un fișier corupt la download poate face “brick” dispozitivului.
-
Consistența Configurației: Dacă faci downgrade de firmware, configurația actuală va fi ștearsă sau coruptă (formatul fișierului de config se schimbă între versiuni). Întotdeauna după un upgrade/reinstall, verifică consola pentru erori de tipul
Attribute 'xxx' is invalid. -
Viteză de transfer: Dacă ești pe un model vechi și TFTP-ul e prea lent, poți încerca instalarea de pe un Stick USB (dacă modelul suportă boot de pe USB din BIOS).
