iT邦幫忙

4

測試FG-90G各OS版本之SSL-VPN功能存廢2025.03.19添加

  • 分享至 

  • xImage
  •  

近期由於Fortinet官方公告不再提供2G RAM機種SSL-VPN功能
引發許多用戶議論
其公告資料如下
https://ithelp.ithome.com.tw/upload/images/20250224/20083857VLmYsjtVSt.jpg

其中有關G系列,特別是90G屬10G介面入門機種
一直傳言不再提供SSL-VPN功能後
卻也有反映說還能使用,眾說紛紜,莫衷一是
在下特商借該機種做各OS版本測試

先說說測試過程與結果:

一、FortiOS 7.0部分

從7.0.12, 7.0.13, 7.0.14, 7.0.15均可正常使用
7.0.16, 7.0.17升級後均完全不能使用(GUI,CLI均無)
升級時也不會提供取消SSLVPN功能告警

二、FortiOS 7.2部分

需由7.0.15升級至7.2.09後可正常使用
之後7.2.10, 7.2.11不論GUI,CLI均可正常使用

三、FortiOS 7.4部分

需由7.2.10升級至7.4.05剩CLI可使用(勘誤:均可使用)
之後7.4.06, 7.4.07均僅剩CLI可使用(勘誤:均可使用)
已無GUI圖形介面
...............................................................................
以上GUI圖形介面可由以下指令開啟
config system settings
  set gui-sslvpn enable
end
如果SSLVPN需要web模式,也可用下述指令開啟
config system global
  set sslvpn-web-mode enable
end

四、FortiOS 7.6部分

無論7.6.01, 7.6.02升級後均完全不能使用(GUI,CLI均無)

關於升級:特別需要注意
如果沒有Forticare授權,亦即不在設備保固範圍內
即使有新的韌體,也無法在web介面下升級
關於此新規定著實讓無授權碼的測試非常困擾
這是從FortiOS7.4.5開始
提醒如果用別的方式硬做也不會帶原配置升級
至於原廠會不會在未來7.2或7.4新版停用SSL-VPN功能則不得而知

以上是在下的測試經過,如有錯誤之處,還望網上先進指導

後期文章:FG-70F各OS版本之SSL-VPN功能與FG-90G差別


.

2 則留言

0
I.T. Wang
iT邦研究生 5 級 ‧ 2025-02-25 14:42:49

謝謝大神無私分享!

mytiny iT邦超人 1 級 ‧ 2025-02-25 22:17:45 檢舉

謝謝!
如果有其他想知道此FG-90G的功能
這幾天可以提出讓在下試試來提出報告

0
djmax
iT邦新手 5 級 ‧ 2025-02-27 10:54:58

非常實用!

無法理解Forti為何一直要做這些決策
例如以前很好用的 設備辨識功能 也被拔掉

mytiny iT邦超人 1 級 ‧ 2025-02-27 13:26:31 檢舉

Fortinet的SSL VPN一直是免費不須授權的
但常被攻擊又需要修補漏洞
同時也會耗一些Fortigate的設備資源

現在有FortiEMS跟雲端FortiSASE
應該是會調整策略的...

至於 設備辨識Device detection 應該還是存在的功能
大大關於此部分有疑問可私訊在下

我要留言

立即登入留言