iT邦幫忙

1

Fortigate 60E升級60F,設定檔通用嗎?

  • 分享至 

  • xImage

各位好

我公司目前用的是Fortigate 60E
目前有要升級60F

60E的架構有作HA,故有2台60E
要將2台60E都換成60F,也要作HA

有上網看到Fortigate有一個工具是FortiConverter
但那個好像要有授權序號才能使用的樣子
目前公司是只有買機器沒有買授權orz…

想請教一下,60E的設定檔是否可以匯出給60F使用呢?
會不會有什麼不相容、要作調整的地方呢?
HA的部分有什麼要注意的嗎?

還請各位專家們給點意見與方向,謝謝

mathewkl iT邦高手 1 級 ‧ 2025-04-07 17:14:09 檢舉
FortiConverter主要是給不同廠牌防火牆轉換用的,同機型手動作業時間換金錢
kuokevin iT邦新手 4 級 ‧ 2025-04-08 11:11:22 檢舉
1.60E和60F升版到一樣版本
2.斷HA,你有1台60E和1台60F可以亂玩了
保守作法:把設定一筆筆手動貼到60F
隨便啦的作法:整串套用到60F,有錯再改

ps:60E和60F印象差異在硬體規格,直接套用應該問題不多 套用完重開機後 記得diag debug 一下config
ps2:會怕就請SI做啦...SI幫你扛責任
圖片
  熱門推薦
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
2
mytiny
iT邦超人 1 級 ‧ 2025-04-07 22:16:37
最佳解答
  1. 直接匯出FG60E一定是不能直接匯入FG60F的
  2. FortiConverter不一定是轉給其他牌,不同機型、不同OS版本也可以
  3. FortiConverter確實需要FG60F有授權,但其實轉換起來也沒有那麼好用
  4. 將config做轉換是可以的,有看人用Notepad++做過,不過自己要非常懂FG的格式,因為沒有驗證程序
  5. 在下是分拆成不同CLI慢慢匯入,好處是匯入時FG會做檢查,但不會告訴出錯在哪裡
  6. 用上述方法做過不同機型不同OS版本轉換,幾萬行都OK,就是很花時間也費錢,上線時還要有即時Debug能力

加油!

0
bluegrass
iT邦高手 1 級 ‧ 2025-04-07 14:08:36

60E的設定檔不可以匯出給60F使用

0
stgtv32100
iT邦新手 4 級 ‧ 2025-04-07 15:02:45

匯出匯入不行,但可以在Cli模式自己貼上,FortiOS版本不要差太多的話,大部分都是可以沿用的。
但ISDB或預設的Interface名子之類有的會不一樣要先手動編輯調整。

建議先在測試環境測試,確認那些要調整的地方。

0
望空
iT邦研究生 5 級 ‧ 2025-04-07 15:39:26

如果設定檔跟防火牆規則很多,甚至有劃分vdom,是建議手動一筆一筆在新的重建好後替換掉,設定檔修改複製貼cli的方式會很痛苦...

0
mathewkl
iT邦高手 1 級 ‧ 2025-04-07 17:21:12

https://community.fortinet.com/t5/FortiGate/Technical-Tip-How-to-load-convert-a-FortiGate-configuration-file/ta-p/197247

參照官方文見Manual Conversion的部分修正部分設定檔內容
官方也有警告不同型號設定檔轉換的風險

不過新機器就大膽的測看看? 反正還沒上機

我要發表回答

立即登入回答