Pasar de un FG-60B (4.0 MR3 Patch14) a un FG-60D

Para discusiones sobre temas técnicos (solución de problemas, configuraciones) cuyo tema no pertenezca especificamente a otros foros.
Responder
Sat CMB
Mensajes: 31
Registrado: 14 May 2013, 09:59

Pasar de un FG-60B (4.0 MR3 Patch14) a un FG-60D

Mensaje por Sat CMB »

Hola a todos:

Tenemos actualmente un Fortigate 60B con firmaware v.4.0 MR3 Patch 14 (build 0665) y como expiran los servicios el unos 20 dias y este año (en Octubre) ya no continua este modelo, hemos adquirido el que lo sustituye que es el Fortigate 60D v.5.0 build 0310 (GA patch 11) y mi pregunta es:

¿Como puedo pasar el backup del 60B al 60D? Hacer la configuración manual es muy complicado porque hay muchas direcciones, politicas, etc...

He estado mirando el último documento de Fortinet "Supported Upgrade Paths for FortiOS™ Firmware" para la ultima versión 5.2.3 y alli pone en el "Upgrade Steps" que de la v.4.0 MR3 patch14 deberia pasar primero a la 4.3.18 luego a la 5.0.11 y finalmente a la 5.2.3.

Pero no se si el Fortigate 60B va a aceptar el paso a la v.5.0.11. Si me dejase llegar a la 5.0.11, luego le sacaba un backup desde el FG60B y se lo pasaba al FG60D, pero tengo mis dudas.

¿Alguna idea?

Muchas gracias de antemano.

Saludos

Jesús
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Pasar de un FG-60B (4.0 MR3 Patch14) a un FG-60D

Mensaje por gabyrossi »

Hola, como estas?
El 60b No permite actualziar a version 5.x

Lo que podes hacer es migrar por cli todos los objetos address, servicios, usuarios, grupos, etc. al nuevo equipo con la version 5.2.3
Lo demas (perfiles UTM, politicas) lo tendras que ir haciendo a mano.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Sat CMB
Mensajes: 31
Registrado: 14 May 2013, 09:59

Re: Pasar de un FG-60B (4.0 MR3 Patch14) a un FG-60D

Mensaje por Sat CMB »

Lo primero muchas gracias por tu respuesta Gabyrossi.

¿Me podrias indicar como puedo hacer ese traspaso por CLI? Estoy solo en este tema y no tengo mucha idea de como efectuar esa migración.
Sat CMB
Mensajes: 31
Registrado: 14 May 2013, 09:59

Re: Pasar de un FG-60B (4.0 MR3 Patch14) a un FG-60D

Mensaje por Sat CMB »

Hola de nuevo Gabyrossi:

Creo que ya he aprendido mas o menos a usar el CLI viendo este post:http://www.fortigate.es/viewtopic.php?f=10&t=3772

Mi única duda ahora es saber que puedo y que no puedo configurar del FTG-60B viejo vía CLI en el nuevo FTG-60D, más que nada lo digo para no "fastidiar" nada de la configuración del nuevo. Si me pudieras guiar te lo agradecería mucho. Lo que mas me puediera costar, por el volumen de datos configurados en el viejo son las politicas, las direcciones, los grupos y las paginas definidas para que los grupos puedan acceder, etc...

Gracias y disculpa mi desconocimiento,
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Pasar de un FG-60B (4.0 MR3 Patch14) a un FG-60D

Mensaje por gabyrossi »

hola ok,

podes pasar por cli

configuracion de:
interfaces
rutas
servicios
address
grupos de address
usuarios
grupo de usuarios


Todo lo que es perfiles UTM y poilticias hacelas de cero.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Sat CMB
Mensajes: 31
Registrado: 14 May 2013, 09:59

Re: Pasar de un FG-60B (4.0 MR3 Patch14) a un FG-60D

Mensaje por Sat CMB »

Gracias otra vez Gabyrossi por tus consejos.

Voy a ver si lo consigo.
Responder