Firmware
-
- Mensajes: 17
- Registrado: 10 May 2011, 13:29
Firmware
Buenas compañeros!
Me gustaria saber que diferencia hay entre los firmware de FortiGate MR1, MR2 y MR3.
Muchas gracias
Me gustaria saber que diferencia hay entre los firmware de FortiGate MR1, MR2 y MR3.
Muchas gracias
Re: Firmware
Hola, varias ....
mmm podes leer los release note y pdf de admin
[Debes identificarte para poder ver enlaces.]
por ahora te recomiendo no actualizar a mr3
saludos
mmm podes leer los release note y pdf de admin
[Debes identificarte para poder ver enlaces.]
por ahora te recomiendo no actualizar a mr3
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 17
- Registrado: 10 May 2011, 13:29
Re: Firmware
Ya lo hice y me ha jodio cosas. Toy pensando acer downgrade al mr2. problema principal, web filter
Re: Firmware
hola, nose que version tenias antes.
si no tenes mcuha config. lo mejor es formatear y cargar de cero el mr2 y luego conifgurar todo.
saludos
si no tenes mcuha config. lo mejor es formatear y cargar de cero el mr2 y luego conifgurar todo.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 4
- Registrado: 14 Jun 2011, 06:05
Re: Firmware
Hola a todos. gaby aprovecho de colgarme de este post ya que hice upgrade al firmware al ultimo 4.0 y al igual que todos, tengo problemas con los webfilter.
el fortigate que manejamos tiene muchas configuraciones, y por lo visto lo mejor es hacer downgrade al mr2. que opcion crees que es la mejor? hacer un backup de la configuracion, hacer el downgrade y montar el config denuevo, o hacer un format y configurar todo denuevo desde 0 ?
hicimos un upgrade desde una version 3.0 a una version 3.0patch 9, despues saltamos a la 4.0mr3.
Si genero un backup de la config, ahora me sirve para el downgrade?
tambien respalde la config antes de empezar con los upgrade, osea tengo la que estaba funcionando antes de los upgrade.
espero tus comentarios y gracias de antemano
slds!
el fortigate que manejamos tiene muchas configuraciones, y por lo visto lo mejor es hacer downgrade al mr2. que opcion crees que es la mejor? hacer un backup de la configuracion, hacer el downgrade y montar el config denuevo, o hacer un format y configurar todo denuevo desde 0 ?
hicimos un upgrade desde una version 3.0 a una version 3.0patch 9, despues saltamos a la 4.0mr3.
Si genero un backup de la config, ahora me sirve para el downgrade?
tambien respalde la config antes de empezar con los upgrade, osea tengo la que estaba funcionando antes de los upgrade.
espero tus comentarios y gracias de antemano
slds!
Re: Firmware
Hola, como estas?
como recomendacion es formatear y cargar todo nuevamente. LOs downgrade no me gustan mucho.
saludos
como recomendacion es formatear y cargar todo nuevamente. LOs downgrade no me gustan mucho.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 4
- Registrado: 14 Jun 2011, 06:05
Re: Firmware
OK, vamos a formatearlo ahora, ojala nos valla bien, jeje gracias.
-
- Mensajes: 4
- Registrado: 14 Jun 2011, 06:05
Re: Firmware
Hola amigos, les cuento que al final me fue mal con el trabajo sobre el firmware.
Resulta que en la empresa tenemos un fortigate 110C y pedimos soporte a fortinet para hacer upgrade de firmware. Nuestra version era el 3.0 y queriamos saltar al 4.0 para poder cubrir el tema de Ultrasurf que la version anterior no puede detener. El especialista de fortinet nos indico los pasos con las versiones de firmware a actualizar y estas estaban incorrectas por lo que significo sufrir toda esta semana con un firewall inestable, lento, y con errores.
Hoy formateamos las dos unidades, instalamos como base la version 3.0, luego la 4.0 y luego llegariamos a la 4.0mr2. El problema fue que en la primera version de 4.0 el fortigate volvio a comportarse inestable, con muchos errores, y en dia sabado con casi nadie trabajando fue muy extraño, revisamos todo por casi 4 horas y no hubo caso.
En definitiva tuvimos que dejar todo de vuelta en la version 3.0, que al minuto empezo a trabajar de la mejor manera..
Alguien de uds. ha tenido alguna experiencia similar? Necesitamos con urgencia detener a Ultrasurf pero las versiones del 4.0 todas me han fallado.
slds.
Resulta que en la empresa tenemos un fortigate 110C y pedimos soporte a fortinet para hacer upgrade de firmware. Nuestra version era el 3.0 y queriamos saltar al 4.0 para poder cubrir el tema de Ultrasurf que la version anterior no puede detener. El especialista de fortinet nos indico los pasos con las versiones de firmware a actualizar y estas estaban incorrectas por lo que significo sufrir toda esta semana con un firewall inestable, lento, y con errores.
Hoy formateamos las dos unidades, instalamos como base la version 3.0, luego la 4.0 y luego llegariamos a la 4.0mr2. El problema fue que en la primera version de 4.0 el fortigate volvio a comportarse inestable, con muchos errores, y en dia sabado con casi nadie trabajando fue muy extraño, revisamos todo por casi 4 horas y no hubo caso.
En definitiva tuvimos que dejar todo de vuelta en la version 3.0, que al minuto empezo a trabajar de la mejor manera..
Alguien de uds. ha tenido alguna experiencia similar? Necesitamos con urgencia detener a Ultrasurf pero las versiones del 4.0 todas me han fallado.
slds.
Re: Firmware
Hola, 4.0 mr2 anda bien, patch7 es el ultimo.
ojo que ultrasurf es dificil de bloquear, dependera de la version, ya que la actualizan muy seguidoooo, y es dificil de bloquear.
Por otro lado, como recomendacion no deberia haber usuarios con privilegios para instalar este tipo de soft.
Tu actualziacion habria que ver que version de 3.0 tenes y de ahi ver como llegar hasta 4.0 mr2
saludos
ojo que ultrasurf es dificil de bloquear, dependera de la version, ya que la actualizan muy seguidoooo, y es dificil de bloquear.
Por otro lado, como recomendacion no deberia haber usuarios con privilegios para instalar este tipo de soft.
Tu actualziacion habria que ver que version de 3.0 tenes y de ahi ver como llegar hasta 4.0 mr2
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 4
- Registrado: 14 Jun 2011, 06:05
Re: Firmware
Hola!
la version que tenemos es la Fortigate-110C 3.00-b5566(MR7 Patch 9)
Luego debiamos actualizar a Firmware 4.0 MR1 Patch 4 Build 196 y luego a Firmware 4.0 MR2 Patch 6 Build 320
Eso fue lo que nos dijo el tecnico que corrigió al anterior, que nos dijo que saltaramos a la MR3.
Hicimos esto, y al poner la Firmware 4.0 MR1 Patch 4 Build 196 empezaron los problemas automaticamente, como te comentaba, trabajamos mucho tiempo para dejarlo andando pero fue imposible, por lo que volvimos a la 3.0 e instantaneamente todo comenzó a andar bien.
Todavia no entendemos bien que pasa, pero lamentablemente no nos funciona.
Slds y gracias por tus comentarios.
la version que tenemos es la Fortigate-110C 3.00-b5566(MR7 Patch 9)
Luego debiamos actualizar a Firmware 4.0 MR1 Patch 4 Build 196 y luego a Firmware 4.0 MR2 Patch 6 Build 320
Eso fue lo que nos dijo el tecnico que corrigió al anterior, que nos dijo que saltaramos a la MR3.
Hicimos esto, y al poner la Firmware 4.0 MR1 Patch 4 Build 196 empezaron los problemas automaticamente, como te comentaba, trabajamos mucho tiempo para dejarlo andando pero fue imposible, por lo que volvimos a la 3.0 e instantaneamente todo comenzó a andar bien.
Todavia no entendemos bien que pasa, pero lamentablemente no nos funciona.
Slds y gracias por tus comentarios.
Re: Firmware
hola en mr1 hay varios patch mas despues del 4.
no se cuales eran los problemas.
ojo que los nombres de direccion, frupos, profiles no tengan caracteres raros (acentos) ni espacios entre las palabras.
saludos
no se cuales eran los problemas.
ojo que los nombres de direccion, frupos, profiles no tengan caracteres raros (acentos) ni espacios entre las palabras.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Firmware
Buenas mis estimados, al igual que todos yo tambien trabajo pero hasta el cuello con estos equipos ya que instalo como pan del dia estos fortigatitos!!!... lo que les recomiendo es lo siguiente:
No actualizar por el momento a las versiones
Mr2 patch4
Mr2 Patch5
Mr2 Patch6
Mr2 Patch7
Mr3
Mr3 Patch1
ya que son muy inestables y traen demasiados problemas, desde filtrado web, control de aplicaciones, filtrado por URL, problemas con Skype, MSN, y entre otros. Yo les recomendaria trabajar con (para mi la mas estable que he encontrado) Mr2 Patch3, me ha funcionado muy bien en los modelos de firewall 50B, 60B, 60C, 80C, 110C, 200B, 200A, 310B, 311B, 1240B.
Ahora no les funcionara si es que realizaron un upgrade a una version superior y luego quieren hacer un downgrade, en verdad "no recominedo realizar esto" felizmente los firewall que traen HHDD se puede realizar un boot con la particion anterior, es decir con la version de fimware que teniamos antes de la actualizacion, es lo mas recomendado, ahora si no contamos con HHDD, lo unico que nos queda hacer es haber sacado un backup (siempre hacerlo) antes de cada upgrade o cada cambio en el firewall, teniendo nuestro backup formateamos el equipo y desde un server TFTP subimos el release que deseamos (recomiendo el Mr2Patch3), y luego subimos el archivo de backup.
ahora va mi consulta esper que me ayuden (creo que se por que es esto pero me ayudaria si ha alguien le ha pasado), tengo un firewall 310B con MR3 Patch1 (me vi olbigado a subirlo por que es el unico firmware con el que funciona el wireless controller, ya que tengo fortiAP's) y un FortiAnalyzer con Mr2Patch3, por alguna extraña razon no recibo log de algunos usuarios y en algunas horas O_O' ..puedo tener log del usuario hasta las 3:15pm pero luego ya no, y recien me muestra al dia siguiente desde las 9:00am. Creen que sea por las versiones de firmware? ya que son distintas en los dispositivos?
No actualizar por el momento a las versiones
Mr2 patch4
Mr2 Patch5
Mr2 Patch6
Mr2 Patch7
Mr3
Mr3 Patch1
ya que son muy inestables y traen demasiados problemas, desde filtrado web, control de aplicaciones, filtrado por URL, problemas con Skype, MSN, y entre otros. Yo les recomendaria trabajar con (para mi la mas estable que he encontrado) Mr2 Patch3, me ha funcionado muy bien en los modelos de firewall 50B, 60B, 60C, 80C, 110C, 200B, 200A, 310B, 311B, 1240B.
Ahora no les funcionara si es que realizaron un upgrade a una version superior y luego quieren hacer un downgrade, en verdad "no recominedo realizar esto" felizmente los firewall que traen HHDD se puede realizar un boot con la particion anterior, es decir con la version de fimware que teniamos antes de la actualizacion, es lo mas recomendado, ahora si no contamos con HHDD, lo unico que nos queda hacer es haber sacado un backup (siempre hacerlo) antes de cada upgrade o cada cambio en el firewall, teniendo nuestro backup formateamos el equipo y desde un server TFTP subimos el release que deseamos (recomiendo el Mr2Patch3), y luego subimos el archivo de backup.
ahora va mi consulta esper que me ayuden (creo que se por que es esto pero me ayudaria si ha alguien le ha pasado), tengo un firewall 310B con MR3 Patch1 (me vi olbigado a subirlo por que es el unico firmware con el que funciona el wireless controller, ya que tengo fortiAP's) y un FortiAnalyzer con Mr2Patch3, por alguna extraña razon no recibo log de algunos usuarios y en algunas horas O_O' ..puedo tener log del usuario hasta las 3:15pm pero luego ya no, y recien me muestra al dia siguiente desde las 9:00am. Creen que sea por las versiones de firmware? ya que son distintas en los dispositivos?
el conocimiento es gratis y grande, depende de ti si quieres tenerlo.
Re: Firmware
hola, como estas. es raro lo que comentas.
primero, las version mr2 andan muy bien las tengo en muchisimos equipos,. ejemplo mr2 patch8.
dependera de como hiciste la actualizacion y que tal es la configuracion quew tenes.
con respecto a tu pregunta:
tambien digo que para el 310b hay version 4.0 mr2 para wireless controller.
es ftp://support.fortinet.com/FortiAP/v4.0 ... ontroller/
Podes usar esa y para lo ap el firmware:
ftp://support.fortinet.com/FortiAP/v4.0 ... 3_Patch_1/
Y anda perfectamente,
el tema de log, es raro lo que comentas, probaste de actualizar al ultimo patch el analyzer? mr2 patch4 ? No se como esta funcionando el analyxer con mr3.
Yo probaria eso, y si sigue sin funcionar, armaria un ticket con soporte de fortinet.
Siempre es bueno mantener misma version de MR en el fortigate y en el analyzer.
saludos
primero, las version mr2 andan muy bien las tengo en muchisimos equipos,. ejemplo mr2 patch8.
dependera de como hiciste la actualizacion y que tal es la configuracion quew tenes.
con respecto a tu pregunta:
tambien digo que para el 310b hay version 4.0 mr2 para wireless controller.
es ftp://support.fortinet.com/FortiAP/v4.0 ... ontroller/
Podes usar esa y para lo ap el firmware:
ftp://support.fortinet.com/FortiAP/v4.0 ... 3_Patch_1/
Y anda perfectamente,
el tema de log, es raro lo que comentas, probaste de actualizar al ultimo patch el analyzer? mr2 patch4 ? No se como esta funcionando el analyxer con mr3.
Yo probaria eso, y si sigue sin funcionar, armaria un ticket con soporte de fortinet.
Siempre es bueno mantener misma version de MR en el fortigate y en el analyzer.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Firmware
Buenas tarde a todos,
Aprovecho el topico para preguntarles si piensan que ya es recomendable actualizar a 4.0 MR3 patch1.
Ahora estoy con el MR2 patch8 y antes de realizar una migración estoy analizando esta alternativa.
Saludos y gracias.
Aprovecho el topico para preguntarles si piensan que ya es recomendable actualizar a 4.0 MR3 patch1.
Ahora estoy con el MR2 patch8 y antes de realizar una migración estoy analizando esta alternativa.
Saludos y gracias.
Re: Firmware
hola, mi pregunta seria? es necesaria esa actualizacion?
vas a usar fortitoken? tenecesitas usar wireless controller? o alguna nueva caracteristica?
si no es ninguna de estas y por ahora esta todo bien en el mr2 patch8, podria esperar un poco mas.
saludos
vas a usar fortitoken? tenecesitas usar wireless controller? o alguna nueva caracteristica?
si no es ninguna de estas y por ahora esta todo bien en el mr2 patch8, podria esperar un poco mas.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst