.

iT邦幫忙

1

Fortigate 50B 重置密碼

  • 分享至 

  • xImage

請教各位前輩:
目前有一台Fortigate 50B
不幸忘記管理員密碼,想要嘗試利用 Console 線還原密碼,一開始是用(下圖1)RJ45+com port 線,找台舊的桌機win7 有com port ,用Putty 連線(下圖2),發現按Open 沒有反應。
於是再找一條 USB+com port(公)線(下圖3)串接

圖1:
https://ithelp.ithome.com.tw/upload/images/20241218/20135929BieWVMih4J.jpg
圖2:
https://ithelp.ithome.com.tw/upload/images/20241218/201359294wGt0DNPW4.jpg
圖3:
https://ithelp.ithome.com.tw/upload/images/20241218/201359294OXdhsVcuv.jpg

後來可以連上顯示下圖:
https://ithelp.ithome.com.tw/upload/images/20241218/20135929Vs4JqXVKCJ.jpg
https://ithelp.ithome.com.tw/upload/images/20241218/20135929TSFDFrp1BA.jpg
我胡亂選了G,又胡亂打了IP,後來我忘了如何操作,之後就都進不去了
檢查一些設定又沒問題,是不是無解了?
https://ithelp.ithome.com.tw/upload/images/20241218/20135929e2Xt8i6Pz7.jpg
https://ithelp.ithome.com.tw/upload/images/20241218/201359297ZdNFQRRgk.jpg

看更多先前的討論...收起先前的討論...
by2048 iT邦高手 1 級 ‧ 2024-12-18 14:44:40 檢舉
TFTP 的更新方式是將Firmware放在TFTP SERVER 192.168.1.168 網線接在LAN 第3,孔,以上有任一條件不符,基本上就是拔電重來,除開機區損壞了
jasonr iT邦新手 2 級 ‧ 2024-12-18 15:46:42 檢舉
開機區損壞應該就沒救了吧?
mathewkl iT邦高手 1 級 ‧ 2024-12-18 22:55:05 檢舉
50B就算是家用也建議丟掉了,不要在已停止更新多年的機器浪費時間
jasonr iT邦新手 2 級 ‧ 2024-12-19 10:50:59 檢舉
主要是防火牆後面一堆設定不想重新設定
想試一下 USB / RJ45 的線試試
.
0
雷伊
iT邦高手 1 級 ‧ 2024-12-18 14:08:50

(以看是我看錯型號不用理會)
若有保留備份Config

這台 Fortigate 50e 是可以物理重置的
開啟電源後待sta 燈亮綠燈30秒內拿迴紋針刺Reset紐10秒不放(人品好一次可成功)
放開迴紋針後用筆電連網路 LAN Port
下cmd
Ping 192.168.1.99 -t

Ping 通後用預設帳密登入 admin / 空白

jasonr iT邦新手 2 級 ‧ 2024-12-18 14:58:17 檢舉

請問我的是 50B,找不到 Reset紐?

雷伊 iT邦高手 1 級 ‧ 2024-12-18 17:37:45 檢舉

抱歉我看錯型號了
你可以更換新的連接線試試
你隨便打的TFTP路徑是不會回滾Config
不能再次連接只能是線的問題

jasonr iT邦新手 2 級 ‧ 2024-12-19 10:25:16 檢舉

請問這種 USB / RJ45 的線是否可以用?
https://ithelp.ithome.com.tw/upload/images/20241219/20135929UCaCgudd0m.jpg

0
mytiny
iT邦超人 1 級 ‧ 2024-12-18 20:38:06

首先,如果這台50B是公司防火牆
建議趕快換一台有保固及服務的NGFW
它不合資安規範,也不具效益

其次,如果這台是自己私人使用
建議買台二手的50E來學習
也不過花幾百元,版本及功能還比較新

最後只要有適合的韌體
這台都可以繼續使用
看不出會沒救的跡象
只是,可能樓主不熟悉底層操作
太舊了,沒必要浪費時間
樓主參考看看吧

jasonr iT邦新手 2 級 ‧ 2024-12-19 10:26:55 檢舉

主要是防火牆後面一堆設定不想重新設定
想試一下 USB / RJ45 的線試試

mytiny iT邦超人 1 級 ‧ 2024-12-19 12:04:14 檢舉

能出現選單menu就表示連線沒有問題
如果手邊有韌體就重傳原版本
再把config倒回去就成

Firewall設定不致太難
公司也可以要求新購入之NGFW
由SI完成config轉入作為要求驗收的項目

建議找個有技術的廠商並簽後售後技術支援
對公司對MIS都是很好的保障
不然只做分享器用就可惜了

0
bluegrass
iT邦高手 1 級 ‧ 2024-12-19 15:21:47

恩, 50B 很舊, 應該沒有 maintainer 功能

你碰碰運氣吧

https://andyitsite.blog/fortigate-%E9%87%8D%E8%A8%ADadmin%E5%B8%B3%E8%99%9F%E5%AF%86%E7%A2%BC/

我要發表回答

立即登入回答