近期由於Fortinet官方公告不再提供2G RAM機種SSL-VPN功能
引發許多用戶議論
其公告資料如下
其中有關G系列,特別是90G屬10G介面入門機種
一直傳言不再提供SSL-VPN功能後
卻也有反映說還能使用,眾說紛紜,莫衷一是
在下特商借該機種做各OS版本測試
從7.0.12, 7.0.13, 7.0.14, 7.0.15均可正常使用
7.0.16, 7.0.17升級後均完全不能使用(GUI,CLI均無)
升級時也不會提供取消SSLVPN功能告警
需由7.0.15升級至7.2.09後可正常使用
之後7.2.10, 7.2.11不論GUI,CLI均可正常使用
需由7.2.10升級至7.4.05剩CLI可使用(勘誤:均可使用)
之後7.4.06, 7.4.07均僅剩CLI可使用(勘誤:均可使用)
已無GUI圖形介面
...............................................................................
以上GUI圖形介面可由以下指令開啟
config system settings
set gui-sslvpn enable
end
如果SSLVPN需要web模式,也可用下述指令開啟
config system global
set sslvpn-web-mode enable
end
無論7.6.01, 7.6.02升級後均完全不能使用(GUI,CLI均無)
關於升級:特別需要注意
如果沒有Forticare授權,亦即不在設備保固範圍內
即使有新的韌體,也無法在web介面下升級
關於此新規定著實讓無授權碼的測試非常困擾
這是從FortiOS7.4.5開始
提醒如果用別的方式硬做也不會帶原配置升級
至於原廠會不會在未來7.2或7.4新版停用SSL-VPN功能則不得而知
以上是在下的測試經過,如有錯誤之處,還望網上先進指導
後期文章:FG-70F各OS版本之SSL-VPN功能與FG-90G差別
非常實用!
無法理解Forti為何一直要做這些決策
例如以前很好用的 設備辨識功能 也被拔掉
Fortinet的SSL VPN一直是免費不須授權的
但常被攻擊又需要修補漏洞
同時也會耗一些Fortigate的設備資源
現在有FortiEMS跟雲端FortiSASE
應該是會調整策略的...
至於 設備辨識Device detection 應該還是存在的功能
大大關於此部分有疑問可私訊在下